13. Security Considerations (Considerazioni sulla sicurezza)
Il metodo per derivare Interface Identifier da indirizzi MAC EUI-64 mira a mantenere l'unicità globale quando possibile. Tuttavia, non fornisce protezione contro duplicati causati accidentalmente o tramite falsificazione.
Neighbor Discovery sui collegamenti IEEE 802.15.4 può essere vulnerabile alle minacce dettagliate in [RFC3756]. Ci si aspetta che il routing mesh sia comune nelle reti IEEE 802.15.4. Questo implica minacce aggiuntive dovute al routing ad hoc, secondo [KW03]. IEEE 802.15.4 fornisce alcune capacità per la sicurezza a livello collegamento. Quando possibile e pratico, si raccomanda fortemente agli utenti di usare tali disposizioni. Questo mitigherà le minacce descritte sopra.
Ci si aspetta che una parte significativa dei dispositivi IEEE 802.15.4 comunichi sempre all'interno del proprio PAN, cioè, in termini IPv6, all'interno del proprio collegamento. Per rispondere a considerazioni di costo e consumo energetico, e in coerenza con il modello IEEE 802.15.4 dei Reduced Function Device (RFD), questi dispositivi implementeranno spesso solo l'insieme minimo di funzionalità necessarie. Di conseguenza, la sicurezza di tali dispositivi può dipendere in larga misura dai meccanismi definiti da IEEE 802.15.4 a livello collegamento. Tuttavia, questi ultimi definiscono solo modalità Advanced Encryption Standard (AES) per autenticare o cifrare frame IEEE 802.15.4, e in particolare non specificano la gestione delle chiavi, che potrebbe essere orientata ai gruppi. Ulteriori problemi da affrontare nei dispiegamenti reali riguardano configurazione e gestione sicure. Anche se il quadro completo è fuori dall'ambito di questo documento, tali considerazioni devono essere prese in conto quando si dispiegano reti IEEE 802.15.4. Naturalmente, ci si aspetta anche che alcuni dispositivi IEEE 802.15.4, i cosiddetti Full Function Device (FFD), implementino funzioni di coordinamento o integrazione. Questi dispositivi possono comunicare periodicamente con peer IPv6 fuori dal collegamento, oltre ai più comuni scambi intra-link. Ci si aspetta che tali dispositivi IPv6 proteggano la comunicazione end-to-end con meccanismi comuni come IPsec o TLS.