Microsoft PowerPoint - iw2011_yamagata [互換モード]



Similar documents
スライド 1

<4D F736F F F696E74202D208E9197BF31322D D BB8CA48B8689EF C835B83938E9197BF284E F E B8CDD8AB B83685D>

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

スライド 1

第 9 条 ( 個 人 情 報 の 取 扱 い) 当 社 は 当 社 の 定 める 個 人 情 報 の 取 扱 いについて に 基 づき 個 人 情 報 の 取 扱 いを 行 います 第 10 条 ( 個 人 情 報 の 共 同 利 用 ) 前 条 に 定 めるほか 当 社 は 本 サービスの 提

もくじ はじめに 本 書 はスマートフォンやタブレットのアプリ LINE の 設 定 を 行 うためのマニュアルとなります 詳 しい 操 作 方 法 については メーカーホームページ 上 の 基 本 的 な 使 い 方 を 参 照 ください LINE 基 本 的 な 使 い 方

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

AirStationPro初期設定

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

<4D F736F F D2093CD8F6F82AA954B977682C88C9A95A882CC94BB926682CC DD5F48508C668DDA E646F63>

(1) 相 談 受 付 状 況 3 (2)サービス 種 類 別 事 業 者 団 体 別 4 (3) 受 付 区 分 ~ 苦 情 問 合 せ~ 5 (4) 相 談 内 容 6 1 携 帯 電 話 2インターネット 接 続 回 線 (5) 事 業 者 への 取 次 ぎ 事 例 8 (6) 相 談 者 の

目 次 機 能 運 用 上 の 注 意 処 理 手 順 画 面 説 明 ログイン 直 送 先 選 択

消 費 ~ 軽 減 率 消 費 の 軽 減 率 制 度 が 消 費 率 10% 時 に 導 入 することとされています 平 成 26 年 4 月 1 日 平 成 27 年 10 月 1 日 ( 予 定 ) 消 費 率 5% 消 費 率 8% 消 費 率 10% 軽 減 率 の 導 入 平 成 26

<4D F736F F D C689D789B582B581698AAE90AC92CA926D816A2E646F63>

1 光 回 線 工 事 1 2 光 回 線 工 事 光 提 供 機 器 光 回 線 工 事 内 容 説 明 本 参 考 回 線 工 事 間 機 器 設 置 場 所 検 討 宅 内 配 線 端 末 機 器 等 準 備 提 携 申 込

<8BB388F58F5A91EE82A082E895FB8AEE967B95FB906A>

養 老 保 険 の 減 額 払 済 保 険 への 変 更 1. 設 例 会 社 が 役 員 を 被 保 険 者 とし 死 亡 保 険 金 及 び 満 期 保 険 金 のいずれも 会 社 を 受 取 人 とする 養 老 保 険 に 加 入 してい る 場 合 を 解 説 します 資 金 繰 りの 都

目 次 はじめに... 3 間 接 接 続 環 境 かどうかの 判 断... 3 前 提 となる 回 線 構 成 PC-A1 の 仮 想 ハブ 設 定 PC-A1 の 仮 想 ネットワークアダプタを 仮 想 ハブに 接 続 する ブロードバンドルータの 静

Microsoft Word - 参考資料:SCC_IPsec_win8__リモート設定手順書_

技術報告会原稿フォーマット

CSV_Backup_Guide

1. 会 員 情 報 の 照 会 / 変 更 ご 登 録 の 会 員 情 報 の 確 認 および 変 更 できます (1) 左 側 のサブメニューで[ 基 本 情 報 ]を 選 択 すると お 客 様 の 基 本 情 報 が 表 示 します (1) (2) [ 変 更 ] [ご 登 録 回 線 の

PowerPoint プレゼンテーション

<4D F736F F D2095CA8E A90DA91B18C9F93A289F1939A8F D8288B3816A5F E646F63>

Microsoft PowerPoint - 報告書(概要).ppt

入 札 参 加 資 格 申 請 システム 操 作 マニュアル 入 札 参 加 資 格 の 資 格 有 効 ( 変 更 ) 日 を 迎 えると 追 加 届 の 登 録 ができるようになります ( 入 札 参 加 資 格 申 請 の 定 時 受 付 では いずれかの 申 請 先 団 体 から 入 札 参

(1) 社 会 保 険 等 未 加 入 建 設 業 者 の 確 認 方 法 等 受 注 者 から 提 出 される 施 工 体 制 台 帳 及 び 添 付 書 類 により 確 認 を 行 います (2) 違 反 した 受 注 者 へのペナルティー 違 反 した 受 注 者 に 対 しては 下 記 のペ

調 査 結 果 トピック1: 性 年 代 別 利 用 率 の 利 用 率 は 男 女 ともに 各 年 代 で 大 きく 伸 長 している 2011 年 9 月 の 調 査 では の 年 代 別 利 用 率 は 男 女 とも が 最 も 高 く が 23.9% が 20.5%だったが 今 年 の 調

目 次 ログインする 前 に... 4 メンバー 管 理 編 ( 管 理 者 )... 5 ログインする... 6 トップページについて... 7 メンバー 管 理 をする... 8 メンバー 管 理 画 面 について 医 療 機 関 指 定 新 規 追 加 指 定...

目 次 機 能 概 要 ン/ チャ 引 新 規 注 文 - WAY 新 規 注 文 - WAY OCO 新 規 注 文 - 成 行 新 規 注 文 - 指 値 逆 指 値 新 規 注 文 - IFD 新 規 注 文 - OCO 新 規 注 文 - IFDOCO 新 規 注 文 - 決 済 注 文 -

WEBバンキング

6 構 造 等 コンクリートブロック 造 平 屋 建 て4 戸 長 屋 16 棟 64 戸 建 築 年 1 戸 当 床 面 積 棟 数 住 戸 改 善 後 床 面 積 昭 和 42 年 36.00m m2 昭 和 43 年 36.50m m2 昭 和 44 年 36.

< C A2E6169>

別 紙 軽 費 老 人 ホームの 収 入 認 定 について 平 成 22 年 3 月 9 日 千 葉 県 健 康 福 祉 部 高 齢 者 福 祉 課 本 紙 は 平 成 18 年 1 月 24 日 老 発 第 号 厚 生 労 働 省 老 健 局 長 通 知 老 人 保 護 措 置 費

<4D F736F F D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F BD90AC E378C8E89FC92F994C5816A>

<4D F736F F D E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A C98AD682B782E993C195CA915B C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6

参加表明書・企画提案書様式

第 1 章 共 通 操 作 1.1 ログイン PIN 番 号 入 力 (1) 大 阪 府 電 子 入 札 システム トップ 画 面 より 1 電 子 入 札 システム ボタンをクリックし ます 1 1-2

花 巻 市 条 件 付 一 般 競 争 入 札 について 花 巻 市 では 入 札 における 透 明 性 公 平 性 の 向 上 を 図 り より 一 層 の 競 争 性 を 確 保 するために 条 件 付 一 般 競 争 入 札 を 実 施 します 条 件 付 一 般 競 争 入 札 について 条

PowerPoint プレゼンテーション

1. 前 払 式 支 払 手 段 サーバ 型 の 前 払 式 支 払 手 段 に 関 する 利 用 者 保 護 等 発 行 者 があらかじめ 利 用 者 から 資 金 を 受 け 取 り 財 サービスを 受 ける 際 の 支 払 手 段 として 前 払 式 支 払 手 段 が 発 行 される 場 合

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1

治 験 実 施 管 理 システム NMGCP 向 け Excel 形 式 プロトコール 作 成 手 順 書 V4.0.3 対 応 版 第 1 版 株 式 会 社 富 士 通 アドバンストエンジニアリング All Rights Reserved,Copyright 株 式 会 社 富 士 通 アドバン

スライド 1

佐渡市都市計画区域の見直し

Microsoft Word )40期決算公開用.doc

第316回取締役会議案

代 議 員 会 決 議 内 容 についてお 知 らせします さる3 月 4 日 当 基 金 の 代 議 員 会 を 開 催 し 次 の 議 案 が 審 議 され 可 決 承 認 されました 第 1 号 議 案 : 財 政 再 計 算 について ( 概 要 ) 確 定 給 付 企 業 年 金 法 第

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

適合証明業務手数料規程

マンション電子投票サービス ご説明資料

< F2D8ED089EF95DB8CAF939996A289C193FC91CE8DF42E6A7464>

スライド 1

<819A955D89BF92B28F BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

Microsoft Word 印刷ver 本編最終no1(黒字化) .doc

社会保険加入促進計画に盛込むべき内容

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

Taro-H19退職金(修正版).jtd

迷惑メールフィルタリングコントロールパネル利用者マニュアル

第1号様式 その1

はじめに この 平 成 28 年 度 地 域 型 住 宅 グリーン 化 事 業 適 用 申 請 書 記 入 の 手 引 き は 申 請 者 のみなさん が 申 請 書 の 作 成 と 評 価 業 務 をスムーズに 行 うため 申 請 書 の 書 き 方 を 手 引 きするものです 申 請 書 を 本

耐 震 診 断 受 付 期 間 4 月 16 日 ( 月 )~1 月 31 日 ( 木 ) 予 定 戸 数 100 戸 1 補 助 の 条 件 次 のすべての 要 件 に 該 当 すること (1) 市 民 自 らが 所 有 し 居 住 していること (2) 昭 和 56 年 5 月 31 日 以 前

<4D F736F F D204F432D434F4D E815B D836A B81698BA697CD89EF8ED A2E646F6378>

Microsoft PowerPoint - 経営事項審査.ppt

PowerPoint プレゼンテーション

<4D F736F F D F5A91EE8BC F368C8E3393FA8DC48D F C8E323893FA916493C B95AA8D CE3816A>

様 式 第 2 号 -イ( 第 7 条 関 係 ) 事 業 概 要 書 1 取 得 する 設 備 建 物 の 設 置 場 所 2 設 置 場 所 の 敷 地 の 現 況 3 設 置 場 所 の 建 物 の 現 況 ( 又 は 新 増 設 等 の 予 定 ) 4 資 金 調 達 計 画 - 神 戸 市

(3) 善 通 寺 市 の 状 況 善 通 寺 市 においては 固 定 資 産 税 の 納 期 前 前 納 に 対 する 報 奨 金 について 善 通 寺 市 税 条 例 の 規 定 ( 交 付 率 :0.1% 限 度 額 :2 万 円 )に 基 づき 交 付 を 行 っています 参 考 善 通 寺

<4D F736F F D C482C682EA817A89BA90BF8E7793B1834B A4F8D91906C8DDE8A A>

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火

Speed突破!Premium問題集 基本書サンプル

3 独 占 禁 止 法 違 反 事 件 の 概 要 (1) 価 格 カルテル 山 形 県 の 庄 内 地 区 に 所 在 する5 農 協 が, 特 定 主 食 用 米 の 販 売 手 数 料 について, 平 成 23 年 1 月 13 日 に 山 形 県 酒 田 市 所 在 の 全 国 農 業 協

スライド 1

<4D F736F F D F F F4390B3816A2E646F63>

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

結 果 の 要 約 2 NRCレポート 日 本 リサーチセンター(NRC)では 全 国 歳 男 1,200 を 対 象 に 訪 問 留 置 のオムニバス 調 査 (NOS)を 毎 月 定 期 的 に 実 施 して おります 対 象 者 の 数 は エリア 都 市 規 模 と 性 年 代

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

富士山チェックリスト

平成17年度高知県県産材利用推進事業費補助金交付要綱

( 別 紙 ) 以 下 法 とあるのは 改 正 法 第 5 条 の 規 定 による 改 正 後 の 健 康 保 険 法 を 指 す ( 施 行 期 日 は 平 成 28 年 4 月 1 日 ) 1. 標 準 報 酬 月 額 の 等 級 区 分 の 追 加 について 問 1 法 改 正 により 追 加

投資用不動産サイト「ノムコム・プロ」 不動産投資に関する意識調査(第3回)を実施

PowerPoint プレゼンテーション

050 LGWAN-05月.indd

表 示 箇 所 設 定 場 所 画 像 名 デフォルト 画 像 テーマカラー 必 要 可 否 デバイス サイズ( 幅 高 さ ) 形 式 容 量 備 考 H 質 問 内 容 1~ 必 須 - - 最 大 5000 文 字 質 問 の 内 容 になります 選 択 肢 なし - テキスト 型

PowerPoint プレゼンテーション

 

入札公告 機動装備センター

「災害用伝言板(web171)」の提供について~「災害用ブロードバンド伝言板(web171)」に新機能を追加しリニューアル~

2 出 願 資 格 審 査 前 記 1の 出 願 資 格 (5) 又 は(6) により 出 願 を 希 望 する 者 には, 出 願 に 先 立 ち 出 願 資 格 審 査 を 行 いますので, 次 の 書 類 を 以 下 の 期 間 に 岡 山 大 学 大 学 院 自 然 科 学 研 究 科 等

1 平 成 27 年 度 土 地 評 価 の 概 要 について 1 固 定 資 産 税 の 評 価 替 えとは 地 価 等 の 変 動 に 伴 う 固 定 資 産 の 資 産 価 値 の 変 動 に 応 じ その 価 格 を 適 正 で 均 衡 のとれたものに 見 直 す 制 度 である 3 年 ご

別冊資料-11

 

兵庫県公立学校教職員等財産形成貯蓄事務取扱細則

疑わしい取引の参考事例

調達パートナー CSR調査票

Transcription:

IPv6セキュリティの 勘 どころ 家 庭 SOHOネットワークでのIPv6セキュリティ NTTコミュニケーションズ 株 式 会 社 先 端 IPアーキテクチャセンタ IPコアテックTU 山 形 育 平 2011/12/01 1

AGENDA 1. 来 場 の 皆 さまへ 質 問 2. 現 在 のIPv6 対 応 状 況 3. 家 庭 SOHOネットワークの IPv6セキュリティについて ネットワーク 構 築 において 気 をつける 点 IPv6の 仕 様 による 課 題 デュアルスタックによる 影 響 ホストの 実 装 4. まとめ 2

来 場 されている 方 々へ 質 問 あなたのご 自 宅 の 環 境 はどれにあてはまりま すか? 1. ネットワークはIPv6に 対 応 しているし, 機 器 もすべて がIPv6 対 応 です 2. ネットワークはIPv6に 対 応 しているが, 一 部 の 機 器 がIPv6 未 対 応 です 3. ネットワークがまだIPv6に 対 応 していないですが, 近 いうちに 対 応 する 予 定 です 4. ネットワークがIPv6に 対 応 するのはまだまだ 先 の 予 定 です 5. そもそも 気 にしていません 3

家 庭 SOHO 向 けIPv6 対 応 製 品 端 末 Windows Mac OS Windows Phone ネットワークカメラ PC Mobile/タブレット その 他 BSD Linux ios Android HDTV TV OCN 提 供 DS-RA01 家 庭 SOHO 向 けルータ(CPE) NEC 製 AtermWR8371N Yamaha 製 NVR500 4

IPv6 対 応 サイト Google 検 索 gmail youtube OCN Topページ IPv6でのアクセスを 表 示 World IPv6 Dayでは Facebook Yahoo! などを 中 心 に420 社 以 上 が 参 加 http://www.attn.jp/worldipv6day/participant.html 参 照 5

家 庭 向 けIPv6 接 続 サービス フレッツ 光 ネクストを 使 用 したIPv6 接 続 サービス IPv6 PPPoE (トンネル 方 式 / 案 2) ISPとユーザ 宅 内 を PPPoEにて 接 続 IPv4と 同 じ マルチプレフィックス 問 題 解 決 のため NPT(NAT66)が 必 要 ISPを 経 由 したのち Internetへ 接 続 http://www.ntt-west.co.jp/news/1105/110526d_2.htmlより 抜 粋 6

家 庭 向 けIPv6 接 続 サービス フレッツ 光 ネクストを 使 用 したIPv6 接 続 サービス IPv6 IPoE (ネイティブ 方 式 / 案 4) NGNのアドレスではなく 接 続 事 業 者 のアドレスを 付 与 マルチプレイフィックス 問 題 は 発 生 せず 接 続 事 業 者 を 通 してイン ターネットへ 接 続 ISPはNW 設 備 を 持 た なくともサービス 提 供 が 可 能 http://www.ntt-west.co.jp/news/1105/110526d_2.htmlより 抜 粋 7

家 庭 向 けIPv6 接 続 サービス ISPによってはdefaultでIPv6を 自 動 的 に 付 与 するサービスも au ひかり ISP 側 装 置 とユーザ 宅 内 装 置 の versionupにより 提 供 開 始 ユーザは 何 もすることなくIPv6アド レスが 付 与 される 状 態 に 追 加 料 金 なし http://www.auhikari.jp/news/110418.html 参 照 Xi(moperaU) XiでかつmoperaUに 申 し 込 むこと により 提 供 開 始 ユーザはIPv6を 使 用 するための 追 加 の 申 し 込 みを 行 う 必 要 はなし 追 加 料 金 なし http://www.mopera.net/service/option/internet/ ipv6/index.html 参 照 他 にも 既 にIPv6でサービス 開 始 しているものや 検 討 しているものもあり 8

装 置 端 末 サービスともにIPv6 ready 家 庭 SOHO 向 けの 通 信 もIPv6 ready!! 知 らないうちにIPv6を 使 っているかも ネットワークを 構 築 する 上 でのセキュリティは? IPv4と 違 うところ はどこ? 何 を 気 をつけれ ばいいの? ここでは 家 庭 SOHOネットワークのIPv6に 関 するセ キュリティについて 述 べさせていただきます ネットワークを 構 築 利 用 する 際 に 気 をつける 点 ISPや 企 業 が 個 人 向 けサービスを 行 ううえで 気 をつける 点 9

家 庭 SOHO 向 けIPv6セキュリティ ネットワーク 構 築 にて 気 をつける 点 IPv6の 仕 様 による 課 題 家 庭 SOHO IPv6 セキュリティ デュアルスタックによる 影 響 ホストの 実 装 10

一 般 的 なIPv4 ネットワーク ISP CPE ISPとの 接 続 点 はCPEが 存 在 CPEでNAT IPv6ネットワークでは 一 般 的 にはどうするべきか? 11

一 般 的 な?IPv6 ネットワーク IPv6でのネットワーク 構 築 時 の 大 きな 変 更 点 global scope addressを 端 末 にも 付 与 可 能 IPv4ネットワーク 1ユーザあたり 1 アドレス global address CPE(NAT) ISP CPE IPv6ネットワーク 1ユーザに 潤 沢 にアドレスを 付 与 global scope address private address private address global scope address? private address? 12

端 末 にglobal scope addressで 大 丈 夫? 端 末 へのglobal scope addressの 付 与 NATが 不 要 になる メリット 高 い 透 過 性 デメリット セキュリティの 低 下? IPv4 時 代 のNATによるセキュリティへの 恩 恵 外 部 からの 通 信 の 遮 断 Stateful Packet Inspection(SPI)によるもの 13

端 末 にglobal scope addressで 大 丈 夫? SPIとは... 内 部 コンピュータが 外 部 ネットワークに 対 して 実 施 している 通 信 状 態 を 記 録 しておき,その 通 信 に 対 する 応 答 パケットと 推 定 できるものだけ 内 部 に 通 過 させる 機 能.com master 2011より 抜 粋 IPv6でのSPIは 可 能 SPI 一 般 的 なIPv6 対 応 CPEには 搭 載 済 み IPv4と 同 レベルの 防 御 が 可 能 端 末 へのglobal scope addressの 付 与 + CPEでのSPIを 推 奨 サーバ 攻 撃 者 14

注 意 CPEを 置 けないケース RAでのみアドレスが 付 与 されるサービス e.g. IPoEでのHGWなし(ひかり 電 話 契 約 なし)の 場 合 ISP RA CPE routerをlink 上 に 設 置 することが 不 可 CPEでのSPIが 不 可 能 代 替 としてはL2FW 家 庭 用 ( 廉 価 なもの)は 存 在 していない 端 末 での 対 処 (personal FWなど)が 必 要 e.g.. Windows:public networkを 選 択 global scope address 15

IPv6 対 応 ルータ の 定 義 について IPv6 対 応 ルータ として 現 在 家 庭 向 けに 販 売 されているものにはおおよそ2つに 分 類 IPv6 ルーティング 対 応 ルータ SPI 搭 載 IPv6 PPPoEやIPv6 パススルー も 付 加 されている 場 合 もあり IPv6パススルー 対 応 ルータ SPI 未 搭 載 パススルー 機 能 のみ 最 近 新 しく 出 ているものは IPv6 ルーティング 対 応 ルータ のことが 多 い 一 部 のルータは IPv6パススルー 対 応 ルータ の ため 購 入 する 際 は 注 意 が 必 要 16

まとめ IPv6ではSPI 機 能 を 利 用 することでIPv4のNATと 同 レベルのセキュリティを 担 保 可 能 端 末 にはglobal scope addressを 付 与 することで IPv4と 比 べて 透 過 性 を 高 めることが 可 能 SPI 機 能 のあるCPEが 設 置 できない 場 合 は 端 末 側 での 対 応 が 必 要 17

家 庭 SOHO 向 けIPv6セキュリティ ネットワーク 構 築 にて 気 をつける 点 IPv6の 仕 様 による 課 題 家 庭 SOHO IPv6 セキュリティ デュアルスタックによる 影 響 ホストの 実 装 18

IPv6の 仕 様 128bit address 省 略 記 法 address 形 態 (scope/cast) Neighbor Discovery Protocol NDPはIPv6の 中 核 のプロトコル Router Solicitation(RS) Router Advertisement(RA) Neighbor Solicitation(NS) Neighbor Advertisement(NA) ICMP redirect 中 間 ノードでの fragment 禁 止 不 正 RAやNA 詐 称 などの 上 記 の 仕 組 みを 悪 用 した 攻 撃 手 法 が 存 在 19

IPv6の 仕 様 によるセキュリティ 不 正 RA NA 詐 称 その 他 NDPを 利 用 した 攻 撃 同 一 リンク 内 に 攻 撃 者 がいることが 条 件 家 族 で 使 っていたり, 一 人 で 使 っている 場 合 には 気 にしなくてよい? トンネルによるバックドア 形 成 の 危 険 性 あり 20

トンネルによる 外 部 からの 到 達 性 IPv6 over IPv4 トンネル 技 術 により, 内 部 ネットワー クに 直 接 アクセス 可 能 端 末 で 終 端 する 場 合 CPEをバイパス 可 能 IPv4 トンネル サーバ CPE(NAT) IPv6 CPEのFWでは 検 知 不 可 CPEにとっては 正 常 な IPv4 通 信 外 部 からの 到 達 性 あり さらされている 状 態 バックドア 形 成 の 危 険 性 不 必 要 なtunnelは 使 用 しない/CPEでのFilter 使 用 する 場 合 は 端 末 でFWなどの 防 御 策 を 実 施 21

無 線 使 用 時 には 特 に 要 注 意 トンネルサーバ IPv4 IPv6 CPE(NAT) 兼 無 線 ルータ 攻 撃 者 無 線 のセキュリティが 甘 いとバックドアの 作 成 がより 容 易 に 攻 撃 者 を 経 由 して 通 信 することで Man-in-the-middle attackになる 場 合 も 無 線 使 用 時 にはWPAなどの 強 固 な 暗 号 方 式 を 使 用 22

IPv6での 端 末 へのアドレス 付 与 方 法 IPv4では... CPEがDHCPで 付 与 global addressはpppoeを 張 りなおす 度 に 変 化 DHCP + アドレス 非 固 定 DHCPv6 IPv6ではどうなのか OSでのclient 実 装 がされていないものあり e.g. Windows XP, Mac OS X 10.6 CPEでのserver 機 能 も 未 実 装 なものが 多 い SLAAC 現 状 では 一 般 的 23

SLAACでのアドレスの 付 与 Prefix(64bit) ISPやサービス 仕 様 によっ て 決 定 ユーザは 指 定 することがで きない サービスによって 固 定 非 固 定 が 決 定 + Interface ID(64bit) 一 般 的 にはEUI-64にて 決 定 MACアドレスにより 一 意 に 決 まる Interface IDをランダムに 生 成 し, 適 宜 変 更 するPrivacy Extensionが 存 在 OSによってはデフォルトでは 未 使 用 のものも Prefix 固 定 かつPrivacy Extension 不 使 用 だと アドレスが 半 永 久 的 に 固 定 24

アドレス 固 定 のPros and Cons Pros Cons 外 部 からの 通 信 が 容 易 (サーバ 構 築 時 は 望 ましい) 同 一 ユーザかどうかの 特 定 が 容 易 Prefix 同 一 ID( 家 庭 )からの 通 信 かを 判 別 可 能 InterfaceID 同 一 端 末 からの 通 信 かを 判 別 可 能 同 一 ユーザかの 特 定 を 防 ぎたい 場 合 は Privacy Extensionを 有 効 に 25

まとめ IPv6の 仕 様 によるセキュリティに 関 して 致 命 的 なものはなし トンネルについては 不 要 なものを 無 効 化 する トンネルを 使 用 するときにはクライアント 側 の FW(SPI)を 使 用 する 無 線 使 用 時 には 強 固 な 暗 号 (WPAなど)を 使 用 同 一 ユーザかどうかの 特 定 を 防 ぎたい 場 合 には, まずはPrivacy Extensionの 積 極 的 な 利 用 を 26

家 庭 SOHO 向 けIPv6セキュリティ ネットワーク 構 築 にて 気 をつける 点 IPv6の 仕 様 による 課 題 家 庭 SOHO IPv6 セキュリティ デュアルスタックによる 影 響 ホストの 実 装 27

デュアルスタックによる 影 響 IPv4 IPv6 Dual stack CPE IPv4 CPE IPv6 CPE IPv4/IPv6ともにCPEがGWの 役 割 FilterなどのFW 機 能 もIPv4/IPv6どちらにも 設 定 が 必 要 CPEが 分 かれている 場 合 にはそれぞれにログインが 必 要 configurationが( 単 純 に 考 えると)2 倍 28

デュアルスタックによる 影 響 IPv4 IPv6 IPv4とIPv6の 終 端 装 置 が 異 なる 場 合 は 特 に 要 注 意 IPv4 CPE IPv6 CPE FW 設 定 を 投 入 IPv6のFW 設 定 はこちらに 必 要 IPv6 PPPoEの 場 合 IPv4とIPv6の 終 端 箇 所 が 異 なる 装 置 の 可 能 性 あり 物 理 的 に 上 位 ルータに のみFWを 設 置 すれば よいように 見 える 29

デュアルスタックによる 影 響 実 例 設 定 が 不 十 分 だと Filterが 十 分 に 効 かず 想 定 外 の 通 信 が 可 能 になることも IPv4 攻 撃 者 IPv6 IPv4/IPv6 両 方 でFilteringの 設 定 が 必 要 IPv4/IPv6 両 方 での 確 認 が 必 要 30

FW 機 能 について FW 機 能 のIPv6 対 応 が 必 要 設 定 画 面 でIPv6アドレスが 設 定 できること URL filtering 通 信 させたくないサーバへのアクセスを 制 限 一 般 的 にはFQDNを 指 定 AAAA 問 い 合 わせ 機 能 が 必 要 アドレス 直 打 ちでのサイトに 対 応 するためにアド レスでの 設 定 も 必 要 IPv6アドレスで 設 定 できること Filteringなどの 機 能 についてもIPv6 対 応 を 31

まとめ IPv4 用 とIPv6 用 の 設 定 について 各 々に 適 切 な 対 応 を 行 うこと URL Filteringなど,Filtering 機 能 のIPv6 化 を 進 め, 購 入 の 際 はIPv6 対 応 のものを 選 択 すること 32

家 庭 SOHO 向 けIPv6セキュリティ ネットワーク 構 築 にて 気 をつける 点 IPv6の 仕 様 による 課 題 家 庭 SOHO IPv6 セキュリティ デュアルスタックによる 影 響 ホストの 実 装 33

ホストの 実 装 古 いOSなどはIPv6に 関 する 現 在 の 仕 様 に 準 拠 していなかったり,そもそも 実 装 が 不 十 分 Site Local DNS addressが 初 期 設 定 されているOS IPv6の 仕 様 によりセキュリティの 設 計 の 見 直 しが 必 要 TCP Wrapperの 逆 引 き 設 定 34

Site local DNS addressについて 古 いOSではリゾルバにfec0:0:0:ffff::1などの Site local DNS anycast addressを 初 期 設 定 している ものあり この 場 合 Site local DNS addressをつけたpcを 同 一 link 内 に 置 くことにより,DNS server 詐 称 が 可 能 e.g. windows 2003 server 初 期 値 で3つのSite local DNS anycast addressが 登 録 Netshを 使 用 することで 変 更 可 能 IPv4のリゾルバに 優 先 的 に 問 い 合 わせを 行 うが,IPv4 のリゾルバがない 場 合 IPv6のリゾルバに 問 合 わせ 35

Site local DNS addressについて Windows 2003 serverのコマンドプロンプト( 初 期 設 定 のまま) 36

Site local DNS addressについて DNS 問 い 合 わせ 時 のパケットダンプ 37

TCP wrapperでの 逆 引 き 登 録 チェック IPv4では 逆 引 きし 登 録 があるものだけ 通 信 を 許 可 する 設 定 あり IPv4 逆 引 きあり IPv6 逆 引 きなし IPv4 DNSサーバ サーバ IPv6 ユーザ IPv6では 逆 引 き 登 録 は 今 のところ 一 般 的 ではない IPv4の 設 計 のままだと 通 信 できないユーザが 多 発 IPv6の 現 状 に 合 わせたセキュリティの 設 計 が 必 要 なものも 存 在 38

まとめ 古 いOSなどはIPv6に 関 する 現 在 の 仕 様 に 準 拠 していなかったり,そもそも 実 装 が 不 十 分 なものがあり,OSを 最 新 のものにするのが 望 ましい IPv6 特 有 の 仕 様 により,IPv4と 同 じ 設 計 では 動 作 しない 場 合 もあり 39

最 後 に セキュリティで 気 をつけるべき 点 は IPv4とほとんど 同 じ 例 えば... CPEにてSPI を 実 施 一 方 で 無 線 使 用 時 は 暗 号 化 IPv6の 仕 様 やデュアルスタックによる 影 響 などに より,IPv4とは 違 う 視 点 でのセキュリティの 検 討 が 必 要 になる 場 合 も IPv6 特 有 の 仕 様 を 理 解 し それに 沿 ったネットワークの 検 討 を 40