13.07.2015 Aufrufe

IPv6 - Die grundlegenden Funktionen, Bedrohungen und Maßnahmen

IPv6 - Die grundlegenden Funktionen, Bedrohungen und Maßnahmen

IPv6 - Die grundlegenden Funktionen, Bedrohungen und Maßnahmen

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

© Secorvo Security Consulting GmbHEin Fragment Header hat stets die Länge von 8 Bytes <strong>und</strong> belegt ein Wort.2.4.1.4 Destination Options Header<strong>Die</strong>se Header-Erweiterung kann im Gegensatz zu allen anderen Erweiterungen zweimalverwendet werden. Steht dieser Header vor dem Routing Header, dann ist er auch vonRoutern entlang des Wegs, den das Paket nimmt, auszuwerten, ansonsten nur vom Ziel-Node. Genau wie bei der Hop-by-Hop Header-Erweiterung sind die einzelnen Optionen indieser Header-Erweiterung variabel, die Codierung erfolgt auch hier nach dem TLV-Schema.<strong>Die</strong>ser Header wird beispielsweise zur Angabe der folgenden Optionen verwendet:Tunnel Encapsulation LimitWerden Tunnelmechanismen in einer Weise eingesetzt, bei der es zu verschachtelterTunnelung kommen kann, dann kann mit dieser Option die Schachtelungstiefe begrenztwerden [RFC 2473].<strong>Die</strong>se Option ist 3 Bytes lang <strong>und</strong> belegt ein Wort.Mobile <strong>IPv6</strong> Home AddressIst ein mobiler Node nicht am Heimatort, dann wird diese Option dazu verwendet, um einenEmpfänger über die Home Address des absendenden mobilen Nodes zu informieren[RFC 6275].<strong>Die</strong>se Option ist 18 Bytes lang <strong>und</strong> belegt 3 Wörter.RFC 4302 <strong>und</strong> RFC 4303 definieren darüber hinaus noch die in den nachfolgendenAbschnitten beschriebenen, für IPsec relevanten Header-Erweiterungen.2.4.1.5 Authentication Header<strong>Die</strong>se Header-Erweiterung wird zur Authentisierung von IP-Paketen bei der Nutzung vonIPsec verwendet.<strong>Die</strong> Länge dieser Header-Erweiterung beträgt 12 Bytes plus Länge der verwendetenChecksumme. Üblich sind verkürzte Checksummen von 12 Bytes Länge, denkbar ist abereine Länge von 64 Bytes (etwa bei der unverkürzten Verwendung von HMAC-SHA-512), sodass in der Praxis eine Länge von maximal 76 Bytes, d. h 10 Wörtern anzunehmen ist.2.4.1.6 Encapsulating Security Payload Header<strong>Die</strong>se Header-Erweiterung wird zur Verschlüsselung <strong>und</strong> zur optionalen Authentisierung derNutzlast von IP-Paketen im Zusammenhang mit IPsec verwendet <strong>und</strong> unterscheidet sichinsofern von allen anderen Header-Erweiterungen, als dass diese Header-Erweiterungbereits die (verschlüsselte) Payload des IP-Pakets enthält.2.4.1.7 Mobility HeaderDer Moblity Header wurde im Zusammenhang mit Mobile <strong>IPv6</strong> in RFC 6275 definiert. <strong>Die</strong>serHeader wird eingesetzt, um die Bindung zwischen sogenannter Care-Of-Adresse <strong>und</strong> Home-Adresse zu erzeugen <strong>und</strong> zu verwalten. Mobile <strong>IPv6</strong> ist nicht Gegenstand dieses Artikels,daher wird auf die Details nicht weiter eingegangen. Je nach Typ <strong>und</strong> Packung der Optionenkann dieser Header bis zu 16 Wörter belegen.Secorvo White Paper <strong>IPv6</strong> Seite 24 von 67WP <strong>IPv6</strong> 11 Stand 08. Oktober 2013

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!