Security Gateway and IPsec release 3


RFCの紹介 (IKE)


作成日1999/Jul/23
最終変更日2018/Nov/06
文書サイズ 14KB


  1. はじめに
  2. 用語
  3. IKEの概要
  4. メッセージ交換


1. はじめに

本文書では、最近新しく提案された RFC2407RFC2408RFC2409に基づき、 IKEを概観する。 IKEは、Internet Key Exchangeの略であり、 インターネットという安全でない通信路において、 安全に鍵を交換するためのプロトコルである。 IKEは、従来はISAKMP/Oakleyという名前で呼ばれていた。 それが最近になって標準的な鍵交換プロトコルと考えられるようになり、 1998年にIKEの名称が与えられることになった。

IKEに関するRFCのうち、IKEの名を冠したRFCは RFC2409 である。 そして、 RFC2407RFC2408は、 RFC2409を読むための付随ドキュメントである。 RFC2408はIKEの基になった プロトコルであるISAKMPについての記述である。 ISAKMPは、主にメッセージの書式や動作ガイドラインを示している。 RFC2407には、 IPsecでISAKMPを利用するときのISAKMPの解釈が示されている。


2. 用語


3. IKEの概要


4. メッセージ交換

IKEは、UDPの500番ポートを使って、メッセージを交換する。