RFC 4434 – The AES-XCBC-PRF-128 Algorithm for the Internet Key Exchange Protocol (IKE)

StatusProposed Standard
VeröffentlichtFebruar 2006
ErsetztRFC 3664
Volltextrfc-editor.org/rfc/rfc4434

RFC 4434 spezifiziert den AES-XCBC-PRF-128-Algorithmus als eine Pseudozufallsfunktion für das Internet Key Exchange Protocol (IKE) in Version 1 und 2. Der Algorithmus basiert auf AES-XCBC-MAC-96, erweitert jedoch dessen Ausgabe von 96 auf 128 Bit, indem der Trunkierungsschritt entfällt. Dadurch eignet er sich besser für die Schlüsselerzeugung in IKE, da eine längere PRF-Ausgabe die kryptografische Stärke erhöht. Im Gegensatz zu seinem Vorgänger RFC 3664 werden Schlüssel beliebiger Länge auf genau 128 Bit gebracht: kürzere Schlüssel werden rechts mit Nullen aufgefüllt, längere durch erneute Anwendung des Algorithmus mit einem Nullschlüssel verkürzt.

Der Kern des Algorithmus ist identisch mit AES-XCBC-MAC, abgesehen von der fehlenden Trunkierung und der flexiblen Schlüssellängenbehandlung. Für IKEv2 wird der PRF bei der Schlüsselerzeugung als festlängig und bei der Authentifizierung als variabellängig betrachtet, um Interoperabilität zu gewährleisten. AES-XCBC-PRF-128 stellt eine effiziente Alternative zu HMAC-basierten PRFs dar und nutzt die hardwaregestützte AES-Performance. Er ist aktuell als Standards-Track-Algorithmus für IPsec-Implementierungen relevant, die AES als Basis für kryptografische Operationen im Schlüsselaustausch verwenden möchten.