基于ipv6协议的网络安全机制网络毕业论文

基于ipv6协议的网络安全机制网络毕业论文

ID:23012138

大小:54.00 KB

页数:6页

时间:2018-11-02

基于ipv6协议的网络安全机制网络毕业论文_第1页
基于ipv6协议的网络安全机制网络毕业论文_第2页
基于ipv6协议的网络安全机制网络毕业论文_第3页
基于ipv6协议的网络安全机制网络毕业论文_第4页
基于ipv6协议的网络安全机制网络毕业论文_第5页
资源描述:

《基于ipv6协议的网络安全机制网络毕业论文》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、基于IPV6协议的网络安全机制网络毕业论文摘要文章论述了新一代协议IPV6及自研网络技术IPv9协议的知识,探讨了IPv6及IPv9在网络安全方面的独到之处及技术要点。关键词IPV6协议;网络安全1IPV6协议1.1IPv6的由来Inter依靠TCP/IP协议,在全球范围内实现不同硬件结构、不同操作系统、不同网络系统的互联。在Inter上,每一个节点都依靠惟一的IP地址互相区分和相互联系。因特网使用的地址都是IPv4地址IPv6基本协议是经过多次改进后确定的。现在的IPv6协议是1995年由Cisco公司的SteveDeering和Nokia公司的RobertH

2、inden完成起草并定稿的(即RFC2460)。1998年,IETF对RFC2460进行了较大的改进,形成了现有的RFC2460(1998版)。1.2IPv6协议的主要特点为适应实际的要求,IPv6在IPv4的设计思想上加以改进,增加了一些必要的新功能。IPv6的主要特点如下:1.2.1经过扩展的地址和路由选择功能。IP地址长度由32位增加到128位,可支持数量大得多的可寻址节点、更多级的地址层次和较为简单的地址自动配置。1.2.2定义了任一成员(anycast)地址,用来标识一组接口,在不会引起混淆的情况下将简称“任一地址”,发往这种地址的分组将只发给由该地址

3、所标识的一组接口中的一个成员。1.2.3简化的首部格式。IPv4首部的某些字段被取消或改为选项,以减少报文分组处理过程中常用情况的处理费用,并使得IPv6首部的带宽开销尽可能低,尽管地址长度增加了。虽然IPv6地址长度是IPv4地址的四倍,IPv6首部的长度只有IPv4首部的两倍。1.2.4支持扩展首部和选项。IPv6的选项放在单独的首部中,位于报文分组中IPv6首部和传送层首部之间。因为大多数IPv6选项首部不会被报文分组投递路径上的任何路由器检查和处理,直至其到达最终目的地,这种组织方式有利于改进路由器在处理包含选项的报文分组时的性能。IPv6的另一改进,是

4、其选项与IPv4不同,可具有任意长度,不限于40字节。(fulticast)同样该地址标识属于不同节点的一组接口。但发往组播地址的包将被传送到该地址标识的所有接口。IPv6地址表示方法:一个IPv6的IP地址由8个地址节组成,每节包含16个地址位,以4个十六进制数书写,节与节之间用冒号分隔,除了128位的地址空间,IPv6还为点对点通信设计了一种具有分级结构称为可聚合全局单点广播地址的地址。2Ipv9协议2.1Ipv9的由来在IPv6还没有真正普及的今天,中国新一代自研网络技术IPv9(十进制网络)即将走出实验室。IPv9协议是上海通用化工技术所所长、信产部技术

5、司十进制网络标准工作组组长谢建平经过十年的研发,根据《采用全数字码给上网的分配地址的方法》发明专利实施并而成,拥有自主知识产权、以十进制算法(0-9)为基础的协议,整个网络系统主要有IPv9地址协议、IPv9报头协议、IPv9过渡期协议、数字域名规范等协议和标准构成,能兼容现有互联网络协议(IPv4、IPv6),又可实现逻辑隔离,达到安全可控。(Lac_md5_96、hmac_sha_1_96认证加密算法。ESP封装支持DES_CBC、3DES_CBC以及Null等三种算法。大学排名3.2网络安全3.2.1端到端的安全保证。在两端主机上对报文进行IPSec封装,

6、中间路由器实现对有IPSec扩展头的IPv6报文进行透传,从而实现端到端的安全。3.2.2对内部网络的保密。当内部主机与因特网上其他主机进行通信时,为了保证内部网络的安全,可以通过配置的IPSec网关实现。因为IPSec作为IPv6的扩展报头不能被中间路由器而只能被目的节点解析处理,因此IPSec网关可以通过IPSec隧道的方式实现,也可以通过IPv6扩展头中提供的路由头和逐跳选项头结合应用层网关技术来实现。后者的实现方式更加灵活,有利于提供完善的内部网络安全,但是比较复杂。3.2.3通过安全隧道构建安全的VPN。此处的VPN是通过IPv6的IPSec隧道实现的

7、。在路由器之间建立IPSec的安全隧道,构成安全的VPN是最常用的安全网络组建方式。IPSec网关的路由器实际上就是IPSec隧道的终点和起点,为了满足转发性能的要求,该路由器需要专用的加密板卡。3.2.4通过隧道嵌套实现网络安全。通过隧道嵌套的方式可以获得多重的安全保护。当配置了IPSec的主机通过安全隧道接入到配置了IPSee网关的路由器,并且该路由器作为外部隧道的终结点将外部隧道封装剥除时,嵌套的内部安全隧道就构成了对内部网络的安全隔离。作为IPv6的一个组成部分,IPSec是一个网络层协议。它只负责其下层的网络安全,并不负责其上层应用的安全,如AC地址资

8、源的国家及可独立进行域名

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。