ネットワークスペシャリストの勉強 IKEについて

セグメント越えの通信についての解説

https://tech.nikkeibp.co.jp/it/article/COLUMN/20070926/282842/

 

IKEのメインモード、アグレッシブモードについて大まかな説明

http://program.sagasite.info/wiki/index.php?%E3%82%A2%E3%82%B0%E3%83%AC%E3%83%83%E3%82%B7%E3%83%96%E3%83%A2%E3%83%BC%E3%83%89

 

IKEメインモードの通信シーケンスについての説明

https://mabotan.web.fc2.com/image/IPsec-VPN.pdf

 

事前共有鍵
-フェーズ1で認証をする際に、
ハッシュ値の作成に事前共有鍵から作った鍵を使う

SKEYID_e鍵
IDとハッシュ値を暗号化するカギ。
この鍵の作成にも事前共有鍵が使われているらしい


Diffie-Hellman共有鍵-共通鍵
フェーズ2の通信の暗号化・復号に使用する


事前共有鍵について書かれているサイト
https://tech.nikkeibp.co.jp/it/article/COLUMN/20071012/284162/?P=4