返回

RFC 7815 : 最小限度網際網路金鑰交換(IKEv2)啟動器實現

  • Category:Informational
  • Working Area:Internet Area(INT)
  • Working Group:Light-Weight Implementation Guidance (lwig)

這份文件描述在一個受限的節點上,最小及初始版本的網際網路金鑰交換協定(IKEv2)。IKEv2歸屬於IPsec協定之下,用於身份驗證及建立與維持安全關聯(Security Associations,SAs)的運作。IKEv2包含數個可選功能,在最小限度實現的要求中是不需要的。本文描述對最小限度實現的要求,以及多種可被實現的最佳化成果。此處描述的協定可與使用共享密鑰身份驗證的完整IKEv2方法相互操作(IKEv2無需使用身份驗證)。這個最小的啟動器實現只能與扮演回應者的完整IKEv2進行溝通。因此,兩個最小的啟動器無法彼此通信。 本文不會更新或修改RFC 7296,但會提供更多此協定中最小版本的緊密描述。如果此文件與RFC 7296有相衝突的地方,將以RFC 7296作為官方版本參考。

  • 檔案名稱 : RFC7815_Minimal_Internet_Key_Exchange_Version_2_IKEv2_Initiator_Implementation.pdf
  • 檔案下載