Hálózatbiztonsági módszerek tervezése IPv6 környezetben

ICON Számítástechnikai Kft

BME Informatikai Központ

2001. február - 2002. szeptember

 

A projekt fő célja az hálózatbiztonsági módszerek vizsgálata IPv6 környezetben.

A projekt fő szakaszai:

  • IPv6 alapú tűzfalak tesztelése
  • IPv6 sejt előállítása és tesztelése
  • IPv6 alapú VPN kísérleti megvalósítása
  • Biztonsági módszertan kidolgozása

Az IPv4 tűfalak ismert és bejáratott technológia. Ugyanez IPv6 alatt nem, vagy csak kísérleti módon létezik, pedig az IPv6 protokoll újdonságai számos kérdést vetnek fel. A munkaszakasz során ezen kérdések feltárása és megválaszolása a cél, gyakorlati kísérleteken keresztül.

Az IPv6 sejt egy védett, biztonságos környezetben, tűfal mögött elhelyezkedő szerver. A szakasz során ilyen eszköz létrehozása és interoperabilitási tesztelése történik.

A Virtual Private Networking (VPN) IPv4 környezetben bevált technológia, ugyanakkor IPv6 alatt csak kísérleti megvalósításai vannak. A szakasz során az IPv6 VPN-ek használhatósága és felmerĂźlő kérdései vizsgálata történik.

A munka során felhalmozódott információk, tapasztalatok összessége egy módszertanban fog egyesülni a projekt végére.
A módszertan fontosságának, céljának ismertetése.

A módszertan főbb tartalmának vázlatos ismertetése:
1. Problémafeltárási és elemzési feladatok
2. Informatikai biztonsági kérdések ismertetése IPv6 környezetben
3. Kommunikáció (számítógéphálózati) biztonság
4. Az Információ biztonság követelményei IPv6 környezetben
5. Központi rendszerek biztonsága
6. A megvalósítás feltételei