Aufgaben von IKE



Die Hauptaufgabe von IKE ist es, eine automatische Schlüsselmanagement-realisierung der folgenden 3 Komponenten.

  • Authentifikation des Kommunikationspartners:
  • IKE kann auf vier verschiedene Authenitfikatonsmethoden zurückgreifen, um sicherzustellen, dass der Kommunikationspartner auch wirklich der gewünschte Partner ist.

    - Authentifikation mit Pre-Shared-Key
    - Authentifikation mit Digitaler Signatur
    - Authentifikation mit Public-Key-Verschlüsselung
    - Authentifikation mit Public-Key-Verschlüsselung (Verbesserte Methode )

  • Erzeugen der Security Association SA

  • Schlüsselerzeugung:
  • Während des IKE Vorganges werden mehrere Schlüssel erzeugt ( durch automatische Schlüsselverbindung ). Es werden hierfür (für das Erzeugen der Schlüssel ) folgende Parameter benutzt:

    - Einige Parameter aus den ersten vier Datenpaketen ( Austauschdaten In zukünftiger Verbindung )
    - Die Wahl der Authentisierungsmethode ergibt je nach dem einen anderen Parameter
    - Parameter, welche mittels Diffie Hellman erzeugt werden

    Der Schlüssel für Die Verschlüsselung und der Authentifizierungsschlüssel für die eigentliche Nutzdatenübertragung werden dann aus diesen Parametern abgeleitet.

    5.3.4.3. ISAKMP/Oakley Protokoll