Loading article…
IPsecにおけるクッキー交換は、鍵管理プロトコルであるオークリー プロトコルに準じます。クッキー交換では、各側が最初のメッセージで疑似乱数 (クッキー) を送信し、相手側がそれを確認することが求められます。この確認応答は、ディフィー ヘルマン鍵交換の最初のメッセージで繰り返す必要があります。送信元アドレスが偽造されている場合、相手は応答を受け取りません。したがって、相手はユーザーに確認応答を生成させることしかできず、ディフィー ヘルマン計算を実行させないようにすることができます。IPsec の意味での「クッキー」は、Web ブラウザーで使用されるHTTP クッキーとは無関係であることに注意してください。 [1]
クッキーを作成するための推奨方法は、IP送信元と宛先アドレス、UDP送信元と宛先ポート、およびローカルで生成された秘密値に対して高速ハッシュ(例:MD5)を実行することです。 [1]
参考文献
- ^ ab Stallings, William (2017).ネットワークセキュリティの基本 - アプリケーションと標準イギリス: ピアソン。p. 327。ISBN 978-0-134-52733-8。
