Điểm:0

Việc sử dụng rõ ràng các khóa khác nhau có nguồn gốc từ SKEYSEED trong IKE là gì?

lá cờ us

Chúng tôi có bảy khóa khác nhau bắt nguồn từ khóa DH và nonces thông qua PRF trong IKEv2 là skd, skai, skar, skei, sker, skpi, skpr. Tại sao các khóa khác nhau được tạo cho bộ khởi tạo và bộ phản hồi để mã hóa? Việc sử dụng rõ ràng các khóa khác nhau có nguồn gốc từ SKEYSEED trong IKE là gì?

Ví dụ: ska và skp được định nghĩa là "khóa của thuật toán bảo vệ toàn vẹn để xác thực các thông báo thành phần của trao đổi" và "được sử dụng khi tạo tải trọng AUTH." tương ứng.

Sự khác biệt là gì?

Điểm:1
lá cờ my

Tại sao các khóa khác nhau được tạo cho bộ khởi tạo và bộ phản hồi để mã hóa?

Chà, một số thuật toán mã hóa (ví dụ: GCM và ChaCha/Poly1305) không an toàn nếu nhiều bộ mã hóa có thể sử dụng cùng một khóa. Điều này có thể được quản lý (trong các ví dụ trên, bằng cách đảm bảo rằng hai bên sử dụng các nonce khác nhau, ví dụ: bên khởi tạo luôn sử dụng các nonce chẵn và bên phản hồi luôn sử dụng các nonce lẻ), tuy nhiên sẽ cần một phương pháp khác cho mọi thuật toán mã hóa như vậy. Sẽ dễ dàng hơn và dễ dàng hơn nhiều khi chỉ có các phím riêng biệt cho các hướng riêng biệt.

Việc sử dụng rõ ràng các khóa khác nhau có nguồn gốc từ SKEYSEED trong IKE là gì?

SKd - khóa đó được sử dụng khi tạo "SA con", nghĩa là, các liên kết bảo mật được tạo do kết quả của khóa này. Đây có thể là cả IKE SA và IPsec SA.

SKe - đây là những khóa được sử dụng để mã hóa tin nhắn IKE

SKa - đây là các khóa được sử dụng để thêm tính năng bảo vệ tính toàn vẹn cho các thông báo IKE (giả sử rằng một số biến đổi tính toàn vẹn rõ ràng, chẳng hạn như HMAC hoặc CMAC, được thương lượng; nếu chế độ kết hợp như GCM được sử dụng, chế độ này không được sử dụng và có độ dài bằng 0) .

SKp - chúng được sử dụng như một phần của công thức được sử dụng để tính toán/xác minh tải trọng AUTH, nhằm mục đích xác minh danh tính của bên kia (trái ngược với các khóa SKa, nhằm mục đích xác minh rằng tin nhắn được gửi từ bên kia bên là tin nhắn đã được nhận).

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.