7. Security Considerations (Considerazioni sulla sicurezza)
Quando l'IPv4 ID viene ignorato alla ricezione (ad esempio, per i datagrammi atomici), il suo valore diventa non vincolato; pertanto, tale campo può essere più facilmente utilizzato come canale occulto. Per alcuni datagrammi atomici è ora possibile, e può essere desiderabile, riscrivere il campo IPv4 ID per evitare il suo uso come tale canale. La riscrittura sarebbe vietata per i datagrammi protetti dall'IPsec Authentication Header (AH), sebbene non raccomandiamo l'uso dell'AH per ottenere questo risultato [RFC4302].
L'IPv4 ID inoltre ora aggiunge molta meno entropia all'intestazione di un datagramma. Tale entropia potrebbe essere usata come input per algoritmi crittografici o generatori pseudocasuali, sebbene agli ID non sia mai stata garantita entropia sufficiente per tali scopi. L'IPv4 ID era precedentemente univoco (per una data coppia sorgente/indirizzo e campo protocol) entro una MDL, sebbene questo requisito non fosse applicato e chiaramente sia tipicamente ignorato. L'IPv4 ID dei datagrammi atomici non è richiesto univoco e quindi non contribuisce con alcuna entropia all'intestazione.
La deprecazione dell'unicità del campo IPv4 ID per i datagrammi atomici può vanificare la capacità di contare i dispositivi dietro un NAT/ASM/riscrittore [Be02]. Tuttavia, ciò non è inteso come una funzionalità di sicurezza.