我需要充分理解IPSec阶段1协商。 现在,我打破了这3个步骤:IPSec密钥交换协议如何工作?
- 算法谈判
- 密钥交换数据
- 鉴定
我使用Wireshark的调查过程中,到目前为止,我完全理解第一部分(算法谈判)。
我现在的问题在于第二部分:密钥交换数据。
正在使用的算法是AES-CBC-256bit,预共享密钥,MD5 & 1024位组。
“ISAKMP Payload” - >“KeyExchange Payload” - >“KeyExchangeData”超出了我的范围...... 我不知道它是什么..一个MD5'ed预共享密钥?它是否被加密?
你在看什么说明?您是否熟悉Diffie-Hellman密钥交换? – oggy 2009-11-04 14:15:17
IPSec很容易弄清楚。女人,现在很难! – 2009-11-04 14:46:42
我从头开始写DH算法,所以我相信我知道它,但是我正在做的是构建一个完整的IPSec套装,我有一个costum unix OS被用作我的平台 – John 2009-11-04 17:53:44