Zum Hauptinhalt springen

3. Security Considerations (Sicherheitserwägungen)

Die IPv6-Adressarchitektur (Addressing Architecture) gibt keinen Anlass zu neuen Sicherheitsbedenken. Einige bestehende Sicherheitsmechanismen gelten weiterhin:

  • IP Authentication Header (IP-Authentifizierungs-Header) [AUTH] kann verwendet werden, um die Authentizität von IPv6-Paketen zu gewährleisten.
  • IP Encapsulating Security Payload (IP-Kapselungs-Sicherheitsnutzlast) [ESP] kann verwendet werden, um die Vertraulichkeit und Integrität von IPv6-Paketen zu schützen.

Es gibt keine wesentlichen Unterschiede in der Sicherheitsbetrachtung zwischen IPv6- und IPv4-Adressen.

Es gibt einige Sicherheitsaspekte im Zusammenhang mit IPv6-Adressen, die berücksichtigt werden sollten:

  1. Die Verwendung von IPv6-Adressen in Paketen kann es einem Angreifer ermöglichen, die Identität und Position eines Knotens zu bestimmen.
  2. Die Verwendung von IPv6-Adressen kann es einem Angreifer ermöglichen, die Kommunikationsmuster zwischen Knoten zu überwachen.
  3. Die Verwendung von IPv6-Adressen kann es einem Angreifer ermöglichen, Schwachstellen in der Implementierung von IPv6-Adressen auszunutzen.
  4. Die Verwendung von IPv6-Adressen kann es einem Angreifer ermöglichen, Denial-of-Service-Angriffe durchzuführen.

Diese Bedenken gelten jedoch gleichermaßen für IPv4- und IPv6-Adressen, und die Empfehlungen zur Verwendung von Sicherheitsmechanismen sind für beide Versionen ähnlich.

Die Adressarchitektur beschreibt auch Mechanismen, die verwendet werden können, um die Sicherheit von IPv6-Adressen zu erhöhen:

Privacy Extensions (Datenschutzerweiterungen) [PRIV]:

  • Schützt die Identität des Knotens durch zufällige, zeitlich begrenzte Interface-IDs
  • Verhindert die standortübergreifende Verfolgbarkeit von Geräten

Cryptographically Generated Addresses (Kryptografisch generierte Adressen) [CGA]:

  • Binden die Interface-ID an einen öffentlichen Schlüssel
  • Verhindert Address Spoofing (Adressfälschung)

Secure Neighbor Discovery (Sichere Nachbarschaftserkennung) [SEND]:

  • Schützt Neighbor Discovery vor Angriffen
  • Verwendet CGA und signaturenbasierte Authentifizierung

Darüber hinaus sollten bei der Implementierung der IPv6-Adressarchitektur die folgenden Punkte berücksichtigt werden:

  • Die Eindeutigkeit von Adressen muss sichergestellt werden
  • Die korrekte Handhabung von Anycast- und Multicast-Adressen ist wichtig
  • Die Vergabe von Adressen sollte den Datenschutz berücksichtigen

Wichtiger Hinweis: Die korrekte Implementierung von IPv6-Sicherheitsmechanismen ist für den Schutz von Netzwerken von entscheidender Bedeutung.