メインコンテンツまでスキップ

11. セキュリティに関する考慮事項

本章では、SCTP のセキュリティ目標と潜在的脅威への対応を述べる。

11.1. セキュリティ目標​

SCTP は、アソシエーションの真正性の保証、フラッド攻撃およびなりすまし攻撃への耐性、およびリソース悪用の制限を目指す。

11.2. 潜在的脅威に対する SCTP の対応​

  • State Cookie は初期化時のサービス拒否を防ぐ。
  • 検証タグは偽造パケットの注入を防ぐ。
  • 輻輳制御はフラッドを制限する。
  • パラメータ検証は不正な形式のチャンクを棄却する。

11.3. ファイアウォールとの相互作用​

ファイアウォールは、トラフィックを正しくフィルタするため SCTP パケットフォーマット (ポート、検証タグ、チャンク) を理解しなければならない。

11.4. SCTP 非対応ホストの保護​

SCTP に対応しないホストは、副作用なしに SCTP パケットを無視すべきであり、「Out of the Blue」パケットの規則に従う。