IPV6'da Güvenlik Açıklarına Genel Bir Bakış

Güvenlik ve adres ihtiyacı yanı sıra daha birçok yenilik içeren ve yeni bir protokol olan IPv6, sunduğu pek çok yeniliklerin yanı sıra bazı olumsuz yönleri de içerisinde barındırmaktadır. IPv4'ten kaynaklanan birçok güvenlik açığı ve adres ihtiyacı giderilmiş olsa da, geçiş sürecinin devam etmesi ve yeni protokolde tahmin edilemeyen veya kestirilemeyen açıklar sebebiyle de bazı olumsuz durumlar oluşabilecektir. Bu çalışmada yeni protokol ile ilgili yeniliklerden, güvenlik unsurlarından, yapısından, IPv4 ile benzerlik ve farklılıklarından bahsedilecek, bugüne kadar oluşan güvenlik açıkları sunulmuş, karşılaşılabilecek olumsuzluklara değinilmiş ve sonuçta genel olarak önerileri sunulmuştur.

An Overview to Security Vulnerabilities for IPV6 Networks

IPv6 has many advantages like security options and more address spaces but also has some disadvantages. Some of security vulnerabilities and lack of IP address as in IPv4 resolved in IPv6 networks. Moreover, IPv6 is not in use completely, transition to new protocol still goes on and unpredictable security vulnerabilities make new protocol disadvantageous. In this article, it will be mentioned new security options, similarities and differences between IPv4 and IPv6 networks, structure of new protocol, disadvantages of new protocol and some suggestions will be offered.

___

  • SAĞIROĞLU, Ş., AKTAŞ, M., "IPv6: Uluslararası Çalışmalar ve Türkiye'de Durum", IPV6 Konferansı, Ankara, 5-10, 12 Ocak 2011.
  • BÜLBÜL, H.İ., TANYERİ, U., ŞAHİN, Y.G., "İnternet Protokolü v6 ve Geçiş Süreci", The Proceeding of 8th International Educational Technology Conference, Eskişehir, Mayıs 2008.
  • YÜCE, E., "IPv4, IPv6 ve IPv6 Geçiş Yöntemleri Performans Ankara, 27-30, 12 Ocak 2011. IPv6 Konferansı,
  • LOSHIN, P., "IPv6: Theory, Protocol and Practice", 19- 25, San Francisco, USA, 2003.
  • BRADNER, S., MANKIN, A., "The Recommendation For The IP Next Generation Protocol", IETF, RFC 1752, USA.
  • BOLAT, A., CANBAY, C., CENGİZ, H., ÇETİN, T., KAR, M., KÜÇÜKÜNSAL, J., "Ulusal IPv6'ya Geçiş ve Stratejiler", 4. Uluslararası Bilgi Güvenliği ve Kriptoloji Konferansı, 6-8 Mayıs 2010.
  • ROWE, B., GALLAHER, M., "Could IPv6 Improve Network Security? And, If So, at What Cost?", A Journal Of Law And Polıc, 2 (2): 231- 267 (2006).
  • SOYLU, M.Y., AYDOĞAN, E., ÇETİN, S., GENCER, C., SAĞIROĞLU, Ş., "IPv4'ten IPv6'ya Geçiş İçin Örnek Bir Karar Destek Sistemi Modeli: GEMKAR", IPv6 Konferansı, Ankara, 37-42, 13 Ocak 2011.
  • BEKTAŞ, O., SOYSAL, M., ORCAN, S., "Türkiye için IPv6 Geçişi Zaman/Aşama Planı Önerisi", Ulusal IPv6 Konferansı, Ankara, 11-18, 12 Ocak 2011.
  • ALKAN,M., KARACAN, H., ORCAN, S., SAĞIROĞLU, Ş., ÜNVER, M., YAVANOĞLU, U., "Ulusal IPv6 Protokol Altyapısı Tasarımı Ve Geçişi Projesi: Anket Çalışması", Ulusal IPv6 Konferansı, Ankara, 19-26, 12 Ocak 2011.
  • YÜCE, E., BEKTAŞ, O., ORÇAN, S., GÖKIRMAK, Y., SOYSAL, M., ÜNVER, M., ALKAN, M., SAĞIROĞLU, Ş., YÜCEL, N., "Ulusal IPv6 Protokol Altyapısı Tasarımı ve Geçişi Projesi", EMO Elektrik-Elektronik, Bilgisayar ve Biyomedikal Mühendisliği Ulusal Kongresi, ODTÜ Ankara, 24 Aralık 2009.
  • BEKTAŞ, O., SOYSAL, M., ORCAN, S., "Türkiye İçin IPv6 Geçişi Zaman/Aşama Planı Önerisi", IPv6 Konferansı, Ankara, 11-18, 2011.
  • BEKTAŞ, O., YÜCE, E., KOÇ, N., GÜRCAN, İ., ORCAN, S., "IPv6-GO Test Ağı Kurulumu", 3. Haberleşme Sempozyumu, İstanbul, (2009). ve Uygulamaları
  • YÜCE, E., GÖKIRMAK, Y., "IPv6 Saldırı Araçları ve IPv6-GO Uygulamaları", 4. Uluslar arası Bilgi Güvenliği ve Kriptoloji Konferansı, ODTÜ Ankara, 1-7, 2010.
  • Ulusal IPv6 Protokol Altyapısı ve Geçişi Projesi, Bağlantı: http://www.ipv6.net.tr/, 27.07.2012.
  • AKŞİT, İ., "IPv6 Yapılandırılması ve Soket Tabanlı IPv6 Destekli Sunucu Yazılımı Geliştirme", Yüksek Lisans Tezi, Gazi Üniversitesi Bilişim Enstitüsü, Ankara, 10-90, (2011).
  • BEKTAŞ, O., SOYSAL, M., "Yeni Nesil IP (IPv6) ve Güvenlik", InetTR 2006, Ankara, 2006.
  • AYDIN, M.A., ÇAKIN, A., "IPv4/IPv6 Güvenlik Tehditleri ve Karşılaştırılması", 4. Ağ ve Bilgi Güvenliği Sempozyumu, Ankara, 25-26 Kasım 2011.
  • SOTILLO, S., "IPv6 Security Issues", The Information Security Writers, The Infosec Writers Text Library, (2006).
  • BOLAT, A., TÖZER, A., "IPv6 ve Türkiye", Akademik Bilişim'09 - XI. Akademik Bilişim Konferansı Bildirileri, 11 - 13 Şubat 2009.
  • POWNER, D.,A., RHODES, K., A., "Internet Protocol Version 6: Federal Government in Early Stages of Transition and Key Challenges Remain", United States Government Accountability Office 06 - 675, Washington, 1 - 13, 30 Haziran 2006.
  • BEKTAŞ,O., SAĞIROĞLU, Ş., SOYSAL, M., "Güvenlik Penceresinden Uluslararası Katılımlı Bilgi Güvenliği Ve Kriptoloji Konferansı, Ankara, 132-138, 25-27 Aralık 2008. 3.
  • GADONG, J., "IPv6-to-IPv4 Transition And Security Issues", Information Technology Protective Security Service, Information Technology & State Store Building, 3-5, 2008.
  • Lioy, A., "Security Features of IPv6", Network Security,152-165, 1997.
  • TING, L., XIAOHONG, G., QINGHUA, Z., "A New Worm Exploiting IPv6 and IPv4-IPv6 Dual-Stack Networks: Experiment, Modeling, Simulation, and Defense ", IEEE Network, 23(5): 22-29 (2009).
  • ÇALIŞKAN, B., BEKTAŞ, O., "IPv6 İkili Yığın Geçiş Yönteminde Uygulamaların Saldırı Altında Performans Analizi", 3. Uluslararası Katılımlı Bilgi Güvenliği ve Kriptoloji Konferansı, Ankara, 146-151, (2008).
  • YÜCE, E., GÖKIRMAK, Y., BEKTAŞ, O., ORCAN, S., "IPv6 Geçiş Yöntemleri Güvenlik Analizi", 3. Haberleşme Sempozyumu, İstanbul, Aralık 2009. ve Uygulamaları
  • HUITEMA, C., "RFC 4380", IETF 4380, RFC Report, 38-45, 2006.
  • CANBEK, G., SAĞIROĞLU, Ş., "Bilgi ve Bilgisayar Güvenliği: Casus Yazılımlar ve Korunma Yöntemleri", Grafiker, Ankara, 2006.
  • ZULKIFLEE , M., FAIZAL, M.A., MOHD FAİRUZ I.O., NUR AZMAN A., SHAHRİN S., "Behavioral Analysis on IPv4 Malware in both IPv4 and IPv6 Network Environment", International Journal of Computer Science and Information Securit, 9(2): 10-15 (2011).
  • Bektaş, O., SOYSAL, M., "IPv6 Ağlarında Solucan Dağılımı", 2. Haberleşme Teknolojileri ve Uygulamaları Sempozyumu, İstanbul, (2008).
  • TANG, Y., LUO, J., XIAO, B., WEI, G., "Concept, Characteristics and Defending Mechanism of Worms", IEICE Transactions of Information and Systems, E92-D: (5), 799-809, 2009.
  • YAVANOĞLU, U., ÖZDEMİR, S., SAĞIROĞLU, Ş., "IPv6 Ağlarda Solucan Dağılım Saldırıları ve Önlemler", 5. Uluslar arası Bilgi Güvenliği ve Kriptoloji Konferansı, Ankara, 3-10, 17-18 Mayıs 2012.
  • CLIFF, C., ZOU, W.G., TOWSLEY, D., "The Monitoring And Early Detection Of Internet Worms", IEEE/ACM Transactions On Networking, 13: (5), 961-974, Ekim 2005.
  • GÖKIRMAK, Y., BEKTAŞ, O., SOYSAL, M., YİĞİT, S., "Sanal IPv6 Balküpü Ağı Altyapısı: KOVAN", IPv6 Konferansı, ANKARA, 49-56, 13 Ocak 2011.