چرا اتصالات طولانی مدت ریکی؟

چرا پس از یک دوره زمانی مشخص یا بعد از یک حجم مشخص انتقال داده، که در پروتکل های حمل و نقل ایمن مدرن مانند ESP یا TLS اجرا می شود، دوباره کلید می شود؟

خطرات امنیتی استفاده از کلید متقارن نیز طول می کشد، فرض بر این است که رمزنگاری اساسی صدا و قوی است (به عنوان مثال، AES-GCM 128 بیتی)؟

چگونه مبادله و شروع به استفاده از یک کلید جدید را کاهش می دهد این خطرات

اینترنت اکسپلورر (IKE) در IPsec

من یک سوال کردم همانطور که همه ما می دانیم، IKE شروع می شود به عنوان 1 peer آغازگر است و دیگر پاسخ می دهد. هر SA دارای یک زمان زندگی است. آیا وضعیتی وجود دارد که 2 همکار یک درخواست جدید برای SA ایجاد می کنند (این مورد، ما دو آغازگر داریم). اگر چنین پرونده ای وجود داشته باشد، چگونه یک همکار می تواند بداند چه چیزی باید پاسخ دهد. با تشکر از همه.