7. Security Considerations (セキュリティに関する考察)
IPv4 IDが受信時に無視される場合 (例えば, アトミックデータグラムの場合), その値は制約を受けなくなるため, そのフィールドは隠れチャネルとしてより容易に使用できます。一部のアトミックデータグラムでは, そのようなチャネルとしての使用を避けるためにIPv4 IDフィールドを書き換えることが可能になり, また望ましい場合があります。書き換えは, IPsec Authentication Header (AH) で保護されたデータグラムでは禁止されるでしょうが, この結果を達成するためにAHを使用することは推奨しません [RFC4302]。
IPv4 IDはまた, データグラムのヘッダのエントロピーに加えるものがはるかに少なくなりました。そのようなエントロピーは, 暗号アルゴリズムや擬似乱数生成器への入力として使用される可能性がありますが, IDがそのような目的に十分なエントロピーを保証されたことはありません。IPv4 IDは以前, 1つのMDL内で (特定の送信元/宛先アドレスペアおよびプロトコルフィールドに対して) 一意でしたが, この要件は強制されず, 明らかに通常は無視されています。アトミックデータグラムのIPv4 IDは一意である必要がないため, ヘッダにエントロピーを提供しません。
アトミックデータグラムに対するIPv4 IDフィールドの一意性の非推奨は, NAT/ASM/書き換え装置の背後にあるデバイスを数える能力を損なう可能性があります [Be02]。ただし, これはセキュリティ機能として意図されたものではありません。