Comitê Gestor da Internet no Brasil Seu IP: 38.107.191.115 CGI.br Registro CERT.br

Sítio web não compatível com IPv6 Este sítio web funciona com IPv6. Se o globo estiver girando, você também já usa IPv6!


Últimas Atualizações...

25 May 2010 - 18:40:
Relato sobre o Treinamento IPv6 do RIPE

11 Jan 2010 - 17:49:
Introdução ao IPv6 para o CCNA

11 Dec 2009 - 11:14:
Videos sobre cases IPv6 fora do Brasil

09 Jun 2009 - 18:59:
Curso de Introdução ao IPv6

30 Apr 2009 - 17:58:
Construindo um firewall Linux com suporte a IPv6



Artigo

O IPv6 e a mudança de paradigma na segurança


Escrito por Artur Rodrigues

Este artigo apresenta o ponto de vista de Artur Rodrigues sobre a utilização do IPv6 e de algumas questões de segurança que envolvem está versão do protocolo IP, como o suporte obrigatório ao IPSec. A versão original deste artigo e informações sobre seus direitos autorais podem ser obtidos no blog do autor http://blogs.technet.com/arturlr/default.aspx.



Um dos grandes responsáveis pelo sucesso da Internet é a possibilidade se ter conexões seguras, especialmente em transações de lojas virtuais, acessos a bancos on-line, acessos remotos a redes corporativas e etc. Por de trás de tudo isso existe um aparato tecnológico que prove uma camada que permite que as transações se realizem com mais segurança.

Na maioria das soluções de hoje, as informações são encriptadas pelas aplicações antes de serem transportada, como é o caso do SSL/TLS que é usado hoje nos principais sites de comercio eletrônico e bancos. Seria muito mais fácil (e no meu ponto de vista mais seguro) se o ônus de prover a segurança ficasse na camada de rede.

O IPSec é um conjunto de protocolos que permite que o pacote seja encriptado na camada de rede, e prove uma variedade de modelos de comunicação como host-to-host, host-to-gateway, gateway-to-gateway. O IPSec foi originalmente definido em 1995, pelas RFC 1825 a 1829, bem depois das RFCs do protocolo IPv4, e por este motivo algumas implementações de IPv4 não suportam IPSec e com isso a sua utilização sofre restrições em vários casos.

O IPv6 nativamente já suporta IPSec e isso pode mudar bastante o modelo de segurança atual permitindo que a segurança seja movida da camada de transporte/aplicação para a camada de rede. Por exemplo, exercendo a futurologia novamente em uma Internet IPv6, os cartões de crédito de hoje com chip poderiam prover um certificado para cada pessoa, que seria utilizada pelo IPSec para encriptar o pacote até os sites de compra ou do banco. Com isso, apenas com a senha do seu cartão e a posse dele, seria possível se autenticar nos sites e prover a segurança. Isso só seria possível porque cada host com IPv6 teria um endereço IP válido na Internet e garantir a comunicação fim-a-fim, pois o IPSec não foi concebido para funcionar com NAT, solução amplamente utilizada no IPv4. A solução decretaria o fim das senhas nos sites e dos cartões de token para acesso seguros.

Em relação à VPN, hoje eu já utilizo o meu cartão corporativo para acessar a rede da Microsoft por meio de IPv6 e IPsec, sem necessidade de dispositivos de VPN,usando uma tecnologia chamada DirectAccess. O IPv6 não é um onda tecnológica ou uma tese acadêmica, é o futuro que está batendo na sua porta.


Última atualização 29/04/2009 13h17

Comentários     +  

Seu nome: (max. 35 letras)


Comentário: (max. 2500 caracteres)


Verificação: (se estiver ilegível, clique na imagem)


   


   Licença:  Creative Commons Atribuição 2.5 Brasil (salvo seja especificada outra)     Válido:  XHTML 1.0 -  CSS 3