我需要完全理解 IPSec Phase 1 协商。现在,我将其分解为 3 个步骤:
- 算法协商
- 密钥交换数据
- 鉴别
我正在使用 Wireshark 来调查这个过程,到目前为止我完全理解了第一部分(算法协商)。
我目前的问题在于第二部分:密钥交换数据。
使用的算法是 AES-CBC-256bit、Pre-shared key、MD5 & 1024 bit Group。
“ISAKMP 有效负载”->“KeyExchange 有效负载”->“KeyExchangeData”超出了我的范围……我不知道它是什么……一个 MD5 的预共享密钥?是加密的吗?