IT Solution Company
IT-Strategie IT-Knowledge
Translate this page into English X

3.7 Sicherheitszukunft IPng (IPv6)
An einer neuen Version des Internet Protocols (IP) wird schon längere Zeit gearbeitet. Das Internet Protocol Next Generation (IPng) oder auch IP Version 6 (IPv6) enthält neben dem um vielfaches grösseren Adressraum, den verbesserten Multicast-Adressfunktionen und der neuen Anycast- Adressen auch stark verbesserte Sicherheitsfunktionen. So wurde in IPng die Authentifizierung und die Sicherheitseinkapselung (Encapsulating Security Payload, ESP) eingebaut
Security Parameters Index
Der Security Parameters Index (SPI) wird aus der Zieladresse und einer sogenannten Security Association (Sicherheitskombination) berechnet. Die Security Association gibt unter anderem an, welcher Authentifizierungsalgorithmus und im Falle der Sicherheitseinkapselung, welcher Schlüssel für die Verschlüsselung verwendet wird.
Authentifizierung
Mit dem Authentifizierungs-Header, welcher eine Art fälschungssichere Unterschrift darstellt, wird bezeugt, dass ein IP-Paket wirklich vom richtigen Absender stammt und unterwegs nicht verfälscht wurde. Dies wird Angriffe wie IP-Spoofing verunmöglichen.
Die Schlüsselverwaltung für die Authentifizierung wird nicht in IPng integriert, damit es für unterschiedliche Schlüsselverteilungsverfahren offen bleibt. Der Zielrechner kann aber den Algorithmus und den Schlüssel immer aus der Security Association bestimmen, welche aus der eigenen Adresse und dem SPI berechnet werden kann.
Sicherheitseinkapselung
Die Sicherheitseinkapselung (ESP) ermöglicht es, entweder nur die Nutzdaten eines Datenpakets oder ein komplettes Datagramm zu verschlüsseln. Wird ein komplettes Datagramm verschlüsselt, so wird dem verschlüsselten Datagramm ein neuer, unverschlüsselter Header vorangestellt. Somit können vertrauliche Daten wie Kreditkartennummern und Geschäftsberichte sicher durch das Internet geschickt werden.
Zukunft
IPng wird in nächster Zukunft mehr und mehr anzutreffen sein. Einerseits ist das Verlangen nach einem grösseren Adressraum sehr gross und andererseit sind alle Internetbenutzer sehr an einer sicheren Datenübertragung auf dem Internet interessiert, um zum Beispiel Waren über das Internet einzukaufen und mit Kreditkarte sicher zu bezahlen. Die IETF hat die Spezifikationen von IPng als "Proposed Internet Standard" verabschiedet. Momentan wird an den Details des neuen Protokolls gefeilt. Es sind bereits Implementationen von IPng verfügbar.

abc Information GmbH, Berlin *** Phone: +49 700-ITBROKER ** Impressum ** Contact
Host: IP: 18.191.254.106 User: Date: April 18, 2024, 7:08 pm Agent: claudebot