3. Security Considerations (Sicherheitserwägungen)
Die IPv6-Adressarchitektur (Addressing Architecture) gibt keinen Anlass zu neuen Sicherheitsbedenken. Einige bestehende Sicherheitsmechanismen gelten weiterhin:
- IP Authentication Header (IP-Authentifizierungs-Header) [AUTH] kann verwendet werden, um die Authentizität von IPv6-Paketen zu gewährleisten.
- IP Encapsulating Security Payload (IP-Kapselungs-Sicherheitsnutzlast) [ESP] kann verwendet werden, um die Vertraulichkeit und Integrität von IPv6-Paketen zu schützen.
Es gibt keine wesentlichen Unterschiede in der Sicherheitsbetrachtung zwischen IPv6- und IPv4-Adressen.
Es gibt einige Sicherheitsaspekte im Zusammenhang mit IPv6-Adressen, die berücksichtigt werden sollten:
- Die Verwendung von IPv6-Adressen in Paketen kann es einem Angreifer ermöglichen, die Identität und Position eines Knotens zu bestimmen.
- Die Verwendung von IPv6-Adressen kann es einem Angreifer ermöglichen, die Kommunikationsmuster zwischen Knoten zu überwachen.
- Die Verwendung von IPv6-Adressen kann es einem Angreifer ermöglichen, Schwachstellen in der Implementierung von IPv6-Adressen auszunutzen.
- Die Verwendung von IPv6-Adressen kann es einem Angreifer ermöglichen, Denial-of-Service-Angriffe durchzuführen.
Diese Bedenken gelten jedoch gleichermaßen für IPv4- und IPv6-Adressen, und die Empfehlungen zur Verwendung von Sicherheitsmechanismen sind für beide Versionen ähnlich.
Die Adressarchitektur beschreibt auch Mechanismen, die verwendet werden können, um die Sicherheit von IPv6-Adressen zu erhöhen:
Privacy Extensions (Datenschutzerweiterungen) [PRIV]:
- Schützt die Identität des Knotens durch zufällige, zeitlich begrenzte Interface-IDs
- Verhindert die standortübergreifende Verfolgbarkeit von Geräten
Cryptographically Generated Addresses (Kryptografisch generierte Adressen) [CGA]:
- Binden die Interface-ID an einen öffentlichen Schlüssel
- Verhindert Address Spoofing (Adressfälschung)
Secure Neighbor Discovery (Sichere Nachbarschaftserkennung) [SEND]:
- Schützt Neighbor Discovery vor Angriffen
- Verwendet CGA und signaturenbasierte Authentifizierung
Darüber hinaus sollten bei der Implementierung der IPv6-Adressarchitektur die folgenden Punkte berücksichtigt werden:
- Die Eindeutigkeit von Adressen muss sichergestellt werden
- Die korrekte Handhabung von Anycast- und Multicast-Adressen ist wichtig
- Die Vergabe von Adressen sollte den Datenschutz berücksichtigen
Wichtiger Hinweis: Die korrekte Implementierung von IPv6-Sicherheitsmechanismen ist für den Schutz von Netzwerken von entscheidender Bedeutung.