updates
authorPekka Riikonen <priikone@silcnet.org>
Wed, 25 Sep 2002 09:59:10 +0000 (09:59 +0000)
committerPekka Riikonen <priikone@silcnet.org>
Wed, 25 Sep 2002 09:59:10 +0000 (09:59 +0000)
doc/draft-riikonen-silc-pp-06.nroff

index bcf226e31b4d5a658140e40ea05e7200286c9d00..6c511ffad81f82110f511e0f57de75a65500682d 100644 (file)
@@ -2715,11 +2715,11 @@ The MAC key is negotiated during the SKE protocol.  The sequence number
 is a 32 bit MSB first value starting from zero for first packet and
 increasing for subsequent packets, finally wrapping after 2^32 packets.
 The value is never reset, not even after rekey has been performed.
-However, rekey SHOULD be performed before the sequence number repeats
-from zero.  Note that the sequence number is incremented only when MAC is 
-computed for a packet.  If packet is not encrypted and MAC is not computed 
-then the sequence number is not incremented.  Hence, the sequence number 
-is zero for first encrypted packet.
+However, rekey MUST be performed before the sequence number wraps
+and repeats from zero.  Note that the sequence number is incremented only
+when MAC is computed for a packet.  If packet is not encrypted and MAC is
+not computed then the sequence number is not incremented.  Hence, the
+sequence number is zero for first encrypted packet.
 
 See [SILC1] for defined and allowed MAC algorithms.