2016-08-22 6 views
2

Linuxカーネル4.4がAES GMACでIPSEC AHトランスポートをサポートしているかどうかはわかりませんでした。Linux IPSECはAES GMACとAH Transportをサポートしていますか?

「ip xfrm state」コマンドのさまざまな組み合わせを試していますが運がないと試してみます。これは実装されていますか?

Try 1 sudo ip xfrm state add src 192.168.0.1 dst 192.168.0.2 proto ah spi 100 mode transport auth "rfc4106(gcm(aes))" 0x010203047aeaca3f87d060a12f4a4487d5a5c335 RTNETLINK answers: Function not implemented 

Try 2 sudo ip xfrm state add src 192.168.0.1 dst 192.168.0.2 proto ah spi 100 reqid 100 mode transport aead "rfc4543(gcm(aes))" 0x010203047aeaca3f87d060a12f4a4487d5a5c335 128 ALGO-TYPE values "enc", "aead", and "comp" are invalid with XFRM-PROTO value "ah" 

答えて

1

は、コードに基づいて、それはESPのための暗号名rfc4543(GCM(AES))の下でアルゴリズムをサポートしていますが、私はそれがAHのためにするかはわかりません。私は技術的にはこれがAEADと考えられています。つまり、それはNULL暗号化であっても暗号化暗号(ESP用で、暗号化なしの認証だけであるAHではありません)です。

関連する問題