SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério...

34
SISTEMA NACIONAL DE ATENDIMENTO SISTEMA NACIONAL DE ATENDIMENTO SOCIOEDUCATIVO - SINASE SOCIOEDUCATIVO - SINASE Palestrante: Osmar Dettmer –Integrante do CEDCA/SC e do Fórum de Palestrante: Osmar Dettmer –Integrante do CEDCA/SC e do Fórum de Defesa dos Direitos da Criança e do Adolescentes do Estado de Defesa dos Direitos da Criança e do Adolescentes do Estado de Santa Catarina. E-mail: Santa Catarina. E-mail: [email protected]

Transcript of SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério...

Page 1: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

SEGURANÇA NO IPv6SEGURANÇA NO IPv6

Alunos:Hugo Azevedo de JesusLeonardo Batista da Silva RosaMárcio Romério Pinheiro de Farias

Orientador: André Luís Arantes

INSTITUTO CIENTÍFICO DE ENSINO SUPERIOR E PESQUISAINSTITUTO CIENTÍFICO DE ENSINO SUPERIOR E PESQUISA

FACULDADE DE CIÊNCIAS GERENCIAISFACULDADE DE CIÊNCIAS GERENCIAIS

CURSO DE TECNOLOGIA EM SEGURANÇA DA INFORMAÇÃOCURSO DE TECNOLOGIA EM SEGURANÇA DA INFORMAÇÃO

Page 2: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

SUMÁRIO

Introdução Problema Objetivos Hipótese As camadas TCP/IP, DHCP e Switch Datagrama IPv6

Page 3: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

SUMÁRIO

Tabela de vizinhos ou Tabela ARP do IPv6

Pacote ICMPv6 Cabeçalho AH e ESP Metodologias Resultados Discussões Conclusão

Page 4: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

INTRODUÇÃO

“A comunicação é uma das maiores necessidades da sociedade humana desde os primórdios de sua existência… a comunicação à longa distância se tornava cada vez mais uma necessidade e um desafio...”

(Soares; Lemos; Colcher, 1995)

Page 5: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

INTRODUÇÃO

EVOLUÇÃO DA COMUNICAÇÃOEVOLUÇÃO DA COMUNICAÇÃO

Telégrafo – 1844 (Samuel F.B.Morse); Telefone – 1876 (Alexander Graham

Bell); Celular – 1973 (Martin Cooper); Computador – 1940;

Page 6: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

INTRODUÇÃO

EVOLUÇÃO DOS COMPUTADORESEVOLUÇÃO DOS COMPUTADORES

Máquinas grandes e complexas e trabalhavam isolodas;

Computadores menores e compartilhavam periféricos;

Desenvolvimento do Microcomputador surgindo as redes corporativas;

Page 7: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

INTRODUÇÃO

SURGIMENTO DA INTERNETSURGIMENTO DA INTERNET

A Internet supriu a necessidade de teleprocessamento;

Possibilitou interconexão de empresas, pessoas e governos;

Acesso a informações e recursos de valores inestimáveis;

Page 8: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

INTRODUÇÃO

TCP/IP ou TCP/IPv4TCP/IP ou TCP/IPv4

Protocolo padrão de comunicação entre máquinas

Independente de plataforma e Sistemas Operacionais

Page 9: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

INTRODUÇÃO

TCP/IP ou TCP/IPv4TCP/IP ou TCP/IPv4

Espaço de endereçamento de 32 bits

Suporta aproximadamente 4,3 bilhões de endereços

Page 10: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

INTRODUÇÃO

PROBLEMAS COM O IPv4PROBLEMAS COM O IPv4

Expansão da Internet nos anos 90; Atualmente 68% dos endereços IPs

estão sendo utilizados; Quantidade limitada de endereços IP’s Possui diversas vulnerabilidades;

Page 11: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

INTRODUÇÃO

Internet Protocol version 6 (IPv6)

Quantidade de endereços IP’s: Espaço de endereçamento de 128

bits; Suporta aproximadamente 340

decilhões de endereços; Garantia de segurança;

Page 12: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

INTRODUÇÃO

Redução das tabelas de roteamento; Protocolo passível de expansão; Simplificação do datagrama do

protocolo ; Coexistência com o IPv4;

Page 13: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

TIPOS DE ENDEREÇOS

IPv4: 192.168.1.1;

IPv6: FE80::202:44FF:FE1A:3F17;

Page 14: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

MECANISMOS DE SEGURANÇA DO IPv6

ENCAPSULATING SECURITY PAYLOAD (ESP): Confidencialidade; Integridade;

AUTHENTICATION HEADER (AH): Autenticidade;

Page 15: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

ENCAPSULATING SECURITY PAYLOAD(ESP)

Provê confiabilidade e integridade dos dados trafegados;

Pode ser utilizado no modo transporte ou em tunelamento;

Utiliza originalmente o algoritmo DES para criptografia dos dados;

Page 16: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

AUTHENTICATION HEADER (AH)

Provê assinatura do remetente; Garante ao destinatário que não houve

alteração da origem do pacote; Autenticação sob algoritmo Message

Digest 5 (MD5); Prevenção de ataques como Replay,

Spoofing e Hijacking;

Page 17: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

INTRODUÇÃO

PESQUISA EXPERIMENTAL;

Analisar se os mecanismos de segurança do IPv6 garantem a autencidade dos dados;

Page 18: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

OBJETIVO GERAL

Constatar se o AH implementado no IPv6 pode garantir a autenticidade das informações;

Page 19: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

OBJETIVO ESPECÍFICO

Expor a história do IPv6;

Mostrar as melhorias trazidas pelo IPv6;

Apresentar os mecanismos de segurança trazidos pelo IPv6;

Page 20: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

HIPÓTESE

O IPv6 garante a autenticidade da origem dos dados por meio do mecanismo de segurança AH, quando transmitidos dados de um computador para outro;

Page 21: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

REFERENCIAL TEÓRICO

SOARES, LEMOS, COLCHER. Redes de computadores;

TANENBAUM. Redes de computadores;

GODINHO JR. Análise de segurança com protocolo IPv6;

Page 22: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

TCP / IP

Page 23: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

TCP / IP

Protocolo aberto, público e independente de equipamentos ou sistemas operacionais;

Não define protocolos para o nível físico, possibilitando implementação sobre uma grande variedade de protocolos já existentes, tais como: Ethernet, Token Ring e X.25;

Page 24: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

TCP / IP

o esquema de endereçamento do TCP/IP permite designar unicamente qualquer máquina, mesmo em redes globais como a Internet;

inclui protocolos do nível de aplicação que atendem muito bem à demanda de serviços imposta pelos usuários;

Page 25: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.
Page 26: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

DATAGRAMA IPv6

Page 27: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

DATAGRAMA IPv6

8 campos – total de 320 bits.

Simplificação em relação ao datagrama do IPv4 – não há mais campo de controle, uma vez que erros devem ser tratados em camadas inferiores

Page 28: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

DATAGRAMA IPv6

Page 29: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

ICMPv6

Page 30: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

CARACTERÍSTICAS ICMPv6

Não há compatibilidade com o ICMP definido no IPv4;

Mantém as características de troca de mensagem da versão para Ipv4;

Ampliação no uso para relato de erros no processamento de pacotes e outros recursos da camada Internet;

Page 31: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

PACOTE ICMPv6

Page 32: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

TABELA DE VIZINHOS

Endereço físico / endereço lógico;

ARP do IPv6;

Page 33: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

TABELA DE VIZINHOS

Habilita roteadores e hosts IPv6 a determinar o MAC Address de seus vizinhos do mesmo enlace, encontrar roteadores vizinhos e manter uma tabela de vizinhos;

Page 34: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

TABELA DE VIZINHOS

Utiliza mensagens ICMPv6, endereços multicast do tipo Solicited-Node, para determinar os endereços MAC e verificar alcançabilidade de algum vizinho;

Neighbor Solicitation;

Neighbor Advertisement;

Page 35: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

AUTHENTICATION HEADER (AH)

Page 36: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

AUTHENTICATION HEADER (AH)

Identifica as entidades comunicantes, verificando se emissor e receptor correspondem aos anunciados no cabeçalho do pacote;

A ISO/IEC 17799:2000 explica que autenticidade é usada para confirmar a identidade alegada por um usuário.

Page 37: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

AUTHENTICATION HEADER (AH)

Previne ataques como: Replay; Spoofing; Connection hijacking;

Page 38: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

AUTHENTICATION HEADER (AH)

Page 39: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

ENCAPSULATING SECURITY PAYLOAD (ESP)

Page 40: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

ENCAPSULATING SECURITY PAYLOAD (ESP)

Fornece confidencialidade a datagramas IP por meio da criptografia de dados;

ISO/IEC 17799:2000 explica que confidencialidade é a garantia que a informação é acessível somente por pessoas autorizadas a terem o acesso.

Page 41: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

ENCAPSULATING SECURITY PAYLOAD (ESP)

Previne ataques como: Replay; Particionamento de pacotes

cifrados; Sniffing;

Page 42: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

ENCAPSULATING SECURITY PAYLOAD (ESP)

Page 43: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

VALIDAÇÃO DA HIPÓTESE

Page 44: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

VALIDAÇÃO DA HIPÓTESE

Hipótese: Verificar a autenticidade no IPv6;

Metodologia Geral; Três Metodologias Específicas; Três Resultados; Discussões;

Page 45: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

METODOLOGIA GERAL

Page 46: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

METODOLOGIA GERAL

Um ambiente de rede;

Três experimentos;

Cada experimento uma ferramenta;

Quatro replicações;

Page 47: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

O AMBIENTE

Page 48: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.
Page 49: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

DISPOSITIVO SISTEMA OPERACIONAL

CARACTERÍSTICAS DE REDE

MICRO1: Pentium4 2.4GHz

Linux: Fedora Core 4

Placa de rede PCI 10/100Mbps

MICRO2: AMD 500MHz

Linux: Fedora Core 4

Placa de rede PCI 10/100Mbps

MICRO3: AMD 2800+

Linux: Fedora Core 4

Placa de rede PCI 10/100Mbps

SWITCH 10/100Mbps

ROUTER ADSL Função DHCP

DESCRIÇÃO DOS EQUIPAMENTOS

Page 50: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

FERRAMENTAS DE TESTE Sendip

1º experimento; Spoofing;

Netwox 2º experimento; Spoofing;

Ip 3º experimento; Pode praticar o Spoofing;

Page 51: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

FERRAMENTAS EM GERAL

Ethereal: analizador de protocolos;

Ping6: envia pacotes ICMPv6 ICMPv6 RequestRequest;

Page 52: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

SENDIP

METODOLOGIA ESPECÍFICA

Page 53: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.
Page 54: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

SENDIP

RESULTADO

Page 55: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.
Page 56: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

RESULTADO SENDIP

Devido a essa má formação do pacote não houve a necessidade do IPv6 atuar para garantir a autenticidade da origem dos dados por meio do AH quando transmitidos dados de um computador para outro.

Page 57: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

NETWOX

METODOLOGIA ESPECÍFICA

Page 58: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.
Page 59: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.
Page 60: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.
Page 61: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.
Page 62: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.
Page 63: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.
Page 64: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

NETWOX

RESULTADO

Page 65: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.
Page 66: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

RESULTADO NETWOX

Em conseqüência do micro2 ter enviado um ICMPv6 Response sem que o micro3 tivesse solicitado, o IPv6 não garantiu a autenticidade da origem dos dados quando transmitidos dados de um computador para outro.

Page 67: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

NETWOX

DISCUSSÃO

Page 68: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.
Page 69: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.
Page 70: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.
Page 71: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.
Page 72: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

DISCUSSÃO NETWOX

Mas nesse caso o IPv6 também teria falhado na autenticação.

Page 73: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

IP

METODOLOGIA ESPECÍFICA

Page 74: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.
Page 75: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.
Page 76: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

IP

RESULTADO

Page 77: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.
Page 78: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

RESULTADO IP

Em conseqüência do micro2 ter enviado um ICMPv6 Response para o micro1, o IPv6 não garantiu a autenticidade da origem dos dados.

Page 79: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

IP

DISCUSSÃO

Page 80: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

DISCUSSÃO IP

Quando visualizado esse conteúdo não foi encontrado o parâmetro AH, o que deveria ser obrigatório, pois a segurança no IPv6 é padrão e não uma opção.

Page 81: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.
Page 82: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

DISCUSSÃO IP

Sistema Operacional: Fedora Core 4; IETF;

Segundo Goldinho Jr. (2004): Windows 2000; Windows XP; Slackware 10;

Page 83: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

DISCUSSÃO IP

Pelo problema apresentado de que o cabeçalho AH ainda não estar presente no Sistema Operacional usado nos testes, esse protocolo não pode garantir a autenticidade da origem dos dados.

Page 84: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

DISCUSSÃO IP

Vale ressaltar, então, que no teste com a ferramenta Netwox;

Page 85: SEGURANÇA NO IPv6 Alunos: Hugo Azevedo de Jesus Leonardo Batista da Silva Rosa Márcio Romério Pinheiro de Farias Orientador: André Luís Arantes INSTITUTO.

CONCLUSÃO