我需要充分理解IPSec階段1協商。 現在,我打破了這3個步驟:IPSec密鑰交換協議如何工作?
- 算法談判
- 密鑰交換數據
- 鑑定
我使用Wireshark的調查過程中,到目前爲止,我完全理解第一部分(算法談判)。
我現在的問題在於第二部分:密鑰交換數據。
正在使用的算法是AES-CBC-256bit,預共享密鑰,MD5 & 1024位組。
「ISAKMP Payload」 - >「KeyExchange Payload」 - >「KeyExchangeData」超出了我的範圍...... 我不知道它是什麼..一個MD5'ed預共享密鑰?它是否被加密?
你在看什麼說明?您是否熟悉Diffie-Hellman密鑰交換? – oggy 2009-11-04 14:15:17
IPSec很容易弄清楚。女人,現在很難! – 2009-11-04 14:46:42
我從頭開始寫DH算法,所以我相信我知道它,但是我正在做的是構建一個完整的IPSec套裝,我有一個costum unix OS被用作我的平臺 – John 2009-11-04 17:53:44