看IPv6路由协议如何改进与新问题的分析

看IPv6路由协议如何改进与新问题的分析

ID:46792761

大小:66.00 KB

页数:4页

时间:2019-11-27

看IPv6路由协议如何改进与新问题的分析_第1页
看IPv6路由协议如何改进与新问题的分析_第2页
看IPv6路由协议如何改进与新问题的分析_第3页
看IPv6路由协议如何改进与新问题的分析_第4页
资源描述:

《看IPv6路由协议如何改进与新问题的分析》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、看IPv6路由协议如何改进与新问题的分析随着路由的快速发展,IPv6路由协议在其中也起着重要的作用,于是我研究了一下IPv6路由协议如何改进与新问题的分析,在这里拿出来和人家分享一下,希望对大家有用。IPv4地址资源的紧缺引发了一系列安全问题,尽管IPv6路由协议在网络安全上做了多项改进,但是其引入也带来了新的安全问题。由于我国IPv4地址资源严重不足,除了采用CIDR、VLSM和DHCP技术缓解地址紧张问题,更多的是采用私有IP地址结合网络地址转换(NAT/PAT)技术来解决这个问题。比如PSTN、ADSL、GPRS拨号上网、宽带用户以及很多校园网、金业网大

2、都是釆用私有IPv4地址,通过NAT技术接入互联网,这不仅人大降低了网络传输的速度,且安全性等方面也难以得到保障。从根本上看,互联网可信度问题、端到端连接特性遭受破坏、网络没有强制采用IPSoc而带來的安全性问题,使IPv4网络面临各种威胁。IPv6路由协议在网络安全上有改进IPv6路由协议(IPSec)IPSec是IPv4的一个可选扩展协议,而在IPv6则是一个必备组成部分。IPSec协议可以“无缝”地为IP提供安全特性,如提供访问控制、数据源的身份验证、数据完整性检查、机密性保证,以及抗重播(Replay)攻击等。新版IPv6路由协议0SPFv3和RIPn

3、g采用IPSec來对路由信息进行加密和认证,提高抗路由攻击的性能。需要指出的是,虽然IPSec能够防止多种攻击,但无法抵御Sniffer.DoS攻击、洪水(Flood)攻击和应用层攻击。IPSec作为一个网络层IPv6路由协议,只能负责其下层的网络安全,不能对其上层如Web.E-mail及FTP等应用的安全负责。端到端的安全保证IPv6最人的优势在于保证端到端的安全,可以满足用户对端到端安全和移动性的耍求。IPv6限制便用NAT,允许所有的网络节点使用其全球惟一的地址进行通信。每当建立一个IPv6的连接,都会在两端主机上对数据包进行IPSec封装,屮间路由器实

4、现对有IPSec扩展头的IPv6数据包进行透明传输,通过对通信端的验证和对数据的加密保护,使得敏感数据可以在IPv6网络上安全地传递,因此无需针对特別的网络应用部署ALG(应用层网关),就nJ保证端到端的网络透明性,有利丁•提高网络服务速度。地址分配与源地址检查在IPv6的地址概念中,有了本地子网(Link-local)地址和本地网络(Site-loca1)地址的概念。从安全角度來说,这样的地址分配为网络管理员强化网络安全管理提供了方便。若某主机仅需要和「个子网内的其他主机建立联系,网络管理员可以只给该主机分配一个木地了网地址;若某服务器只为内部网用户提供访问

5、服务,那么就可以只给这台服务器分配一个木地网络地址,而企业网外部的任何人都无法访问这些主机。由于IPv6地址构造是口J会聚的(aggregate-able)层次化的地址结构,因此,在IPv6接入路由器对用户进入时进行源地址检杏,使得ISP可以验证其客户地址的合法性。源路由检杏出于安全性和多业务的考虑,许多核心路由器可根据需要,开启反向路由检测功能,防止源路由篡改和攻击。防止未授权访问IPv6固有的对身份验证的支持,以及对数据完整性和数据机密性的支持和改进,使得IPv6增强了防止未授权访问的能力,更加适合于那些对敏感信息和资源有特别处理要求的应用。域名系统DNS

6、基于IPv6的DNS系统作为公共密钥基础设施(PK1)系统的基础,有助于抵御网上的身份伪装与偷窃,而采用可以提供认证和完整性安全特性的DNS安全扩展(DNSSecurityExtensions)IPv6路由协议,能进一步增强目询针对DNS新的攻击方式的防护,例如“网络钓鱼(Phishing)”攻击、“DNS中毒(DNSpoisoning)"攻击等,这些攻击会控制DNS服务器,将合法网站的IP地址篡改为假冒、恶意网站的IP地址等。此外,专家认为,如來能争収在我国建立IPv6域名系统根服务器,则对于我国的信息安全很有必要和I•分重要。灵活的扩展报头一个完整的IPv

7、6的数据包可包括多种扩展报头,例如逐个路程段选项报头、目的选项报头、路山报头、分段报头、身份认证报头、有效载荷安全封装报头、最终目的报头等。这些扩展报头不仅为IPv6扩展应用领域奠定了基础,同时也为安全性提供了保障。防止网络扫描与病毒蠕虫传播当病毒和孀虫在感染了一台主机之示,就开始对其他主机进行随机扫描,在扫描到其他有漏洞的主机后,会把病毒传染给该主机。这种传播方式的传播速度在IPv4环境下非常迅速(如Nimdar病毒在4〜5分钟内町以感染上百万台计算机)。但这种传播方式因为IPv6的地址空间的巨人变得不适用了,病毒及网络蠕虫在IPv6的网络中传播将会变得很困

8、难。防止网络放大攻击(Broadcas

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。