Zum Hauptinhalt springen

7. Security Considerations (Sicherheitsüberlegungen)

Wenn die IPv4-ID beim Empfang ignoriert wird (z. B. bei atomaren Datagrammen), wird ihr Wert uneingeschränkt; daher kann dieses Feld leichter als verdeckter Kanal genutzt werden. Für einige atomare Datagramme ist es nun möglich und möglicherweise wünschenswert, das IPv4-ID-Feld umzuschreiben, um seine Verwendung als solcher Kanal zu vermeiden. Das Umschreiben wäre für Datagramme verboten, die durch den IPsec Authentication Header (AH) geschützt sind, obwohl wir die Verwendung des AH zum Erreichen dieses Ergebnisses nicht empfehlen [RFC4302].

Die IPv4-ID trägt nun außerdem viel weniger zur Entropie des Headers eines Datagramms bei. Solche Entropie könnte als Eingabe für kryptografische Algorithmen oder Pseudozufallsgeneratoren verwendet werden, obwohl für IDs für solche Zwecke nie eine ausreichende Entropie zugesichert wurde. Die IPv4-ID war zuvor innerhalb einer MDL eindeutig (für ein gegebenes Quell-/Adresspaar und Protokollfeld), obwohl diese Anforderung nicht durchgesetzt wurde und offensichtlich typischerweise ignoriert wird. Die IPv4-ID atomarer Datagramme muss nicht eindeutig sein und trägt daher keine Entropie zum Header bei.

Die Abkehr von der Eindeutigkeit des IPv4-ID-Feldes für atomare Datagramme kann die Möglichkeit vereiteln, Geräte hinter einem NAT/ASM/Rewriter zu zählen [Be02]. Dies ist jedoch nicht als Sicherheitsmerkmal beabsichtigt.