《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 市場(chǎng)分析 > 專家談IPv6安全事項(xiàng):是神話還是現(xiàn)實(shí)?

專家談IPv6安全事項(xiàng):是神話還是現(xiàn)實(shí)?

2011-02-25
作者:粟薇
來(lái)源:IT168
關(guān)鍵詞: NGN|4G IPv6 安全

    根據(jù)早期宣傳IPv6的描述,IPv6當(dāng)時(shí)的主要賣點(diǎn)是具備比IPv4更優(yōu)越的安全性,因?yàn)镮Pv6對(duì)帶有IPsec的端到端加密提供強(qiáng)制支持。但是這僅僅是一個(gè)神話,因?yàn)镮Pv4也同樣支持IPsec。

    你可以在不部署任何IPsec加密運(yùn)算法則的情況下實(shí)現(xiàn)IPv6一致性,而主要的分布式(或遠(yuǎn)程端點(diǎn)驗(yàn)證)問(wèn)題仍然和以前一樣棘手。

    為了了解IPv6安全事項(xiàng),我們不應(yīng)該迷信IPv6的安全神話,而應(yīng)該考慮更為困難的實(shí)踐性問(wèn)題:較之IPv4,IPv6具有怎樣的安全優(yōu)勢(shì)?

    推薦閱讀:

    部署IPv6致使僵尸電腦產(chǎn)生更多垃圾郵件和病毒

    應(yīng)用IPv6需要考慮的五個(gè)安全問(wèn)題

    IPv4和IPv6協(xié)議在結(jié)構(gòu)上具有相似性。IPv6其實(shí)就是在IPv4的基礎(chǔ)上增加了地址長(zhǎng)度,修復(fù)并增加了更為復(fù)雜的標(biāo)頭,而一些額外的協(xié)議(地址解析協(xié)議ARP,已經(jīng)被ICMP Neighbor Discovery來(lái)替代。)

    專家談IPv6安全事項(xiàng):是神話還是現(xiàn)實(shí)?

    我們即將在IPv6世界中使用的安全機(jī)制幾乎與我們?cè)贗Pv4中所使用的一樣,包括:

    端點(diǎn)安全帶有嵌入操作系統(tǒng)的防火墻;

    單獨(dú)的防火墻執(zhí)行第四層數(shù)據(jù)包過(guò)濾或者深層數(shù)據(jù)包檢測(cè);

    路由和交換機(jī)上的訪問(wèn)列表(數(shù)據(jù)包過(guò)濾器);

    內(nèi)部子網(wǎng)安全機(jī)制(DHCP竊聽(tīng));

    IPv6不會(huì)讓網(wǎng)絡(luò)層發(fā)生任何改變。TCP和UDP沒(méi)有被改變,運(yùn)行在IPv6上的協(xié)議也和IPv4上的無(wú)異。唯一的區(qū)別是網(wǎng)絡(luò)層和傳輸層之間銜接。

    IPv4在第三層標(biāo)頭中含有第四層協(xié)議標(biāo)記符(TCP=6,UDP=17;對(duì)于其他協(xié)議,需要檢查這個(gè)IANA協(xié)議端口對(duì)應(yīng)文件)。

    IPv6允許一系列的標(biāo)頭擴(kuò)展,這就間接增加了第四層檢測(cè)的難度。過(guò)長(zhǎng)的標(biāo)頭擴(kuò)展甚至?xí)p少硬件中部署數(shù)據(jù)包過(guò)濾器設(shè)備的運(yùn)行性能。

    以上的討論都是讓我們認(rèn)清一個(gè)事實(shí),即IPv4和IPv6安全之間的區(qū)別主要是部署獨(dú)立性,我們不妨對(duì)IPv6安全性的期待放低一些。

    IPv6協(xié)議堆積在未被完全測(cè)試過(guò)的端點(diǎn)托管和網(wǎng)絡(luò)設(shè)備內(nèi)用來(lái)替代IPv4。但愿漏洞不會(huì)被覆蓋(或許還會(huì)出現(xiàn)零日攻擊利用程序員已知的漏洞),這樣IPv6被普及的范圍更廣。

    網(wǎng)絡(luò)和安全工程師缺乏IPv6的暴露和操作性經(jīng)驗(yàn),因此其部署可能會(huì)出現(xiàn)一些阻礙和安全性問(wèn)題。

    由于存在多種IPv6-over-IPv4隧道技術(shù),對(duì)企業(yè)網(wǎng)絡(luò)的無(wú)意識(shí)連接會(huì)引發(fā)與IPv6相關(guān)的入侵和其他安全事故。我們可以通過(guò)多種方式從IPv4轉(zhuǎn)變?yōu)镮Pv6,而公共的隧道破壞者可以讓我們?cè)趲追昼妰?nèi)就連接到IPv6。除非你的防火墻部署有嚴(yán)格的安全策略,否則某些大意的用戶就有可能創(chuàng)建IPv6-over-IPv4隧道并且暴露其工位,甚至是暴露整個(gè)子網(wǎng)。

    從網(wǎng)絡(luò)供應(yīng)商那里部署的IPv6部署和現(xiàn)在的IPv4完了相比,仍然缺乏足夠的安全性。與IPv4一樣,有很多有名的攻擊可供駭客破壞IPv6。

    欺騙路由器的廣告和引誘終端用戶進(jìn)行檢測(cè)和修改。

    欺騙性的DHCPv6信息會(huì)衍生大量終端站的DNS服務(wù)器地址。

    思科已經(jīng)部署了路由器廣告防守特性來(lái)保護(hù)已更改網(wǎng)絡(luò)上的路由器廣告,一些供應(yīng)商會(huì)讓你部署安全的Neighbor Discovery(SEND),它添加了比IPsec簡(jiǎn)單的密碼層組來(lái)保護(hù)ND機(jī)制。但是在這些工具中,沒(méi)有哪一個(gè)方法比我們?cè)贗Pv4世界中所擁有的ARP檢測(cè)和DHCP竊取更簡(jiǎn)單。

    只有當(dāng)設(shè)備供應(yīng)商填補(bǔ)了這些空白,并且在IPv4和IPv6安全性能之間提供真實(shí)對(duì)等性時(shí),我們才能期望IPv6網(wǎng)絡(luò)更加安全。這并非是指IPv6不安全,而是它目前的部署還滯后于IPv4。

 

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲免费一在线| 欧美精品激情blacked18| 亚洲另类一区二区| 欧美一级理论片| 亚洲综合日韩中文字幕v在线| 亚洲精品在线视频观看| 亚洲国产乱码最新视频| 在线观看成人小视频| 国产亚洲在线观看| 国产日韩久久| 国产麻豆9l精品三级站| 国产美女精品人人做人人爽| 国产精品免费网站| 国产精品久久久久77777| 欧美手机在线视频| 国产精品成人一区二区| 欧美网站大全在线观看| 欧美日韩中国免费专区在线看| 欧美精品大片| 欧美精品性视频| 欧美日韩裸体免费视频| 欧美色偷偷大香| 国产精品激情av在线播放| 国产精品美女xx| 国产麻豆精品视频| 国产亚洲精品福利| 狠狠色丁香婷婷综合影院| 激情婷婷欧美| 亚洲高清视频的网址| 亚洲欧洲精品一区二区| 日韩午夜剧场| 亚洲女女做受ⅹxx高潮| 欧美在线观看www| 亚洲国产va精品久久久不卡综合| 亚洲第一区在线| 99www免费人成精品| 亚洲一区二区三区免费在线观看 | 一色屋精品视频免费看| 亚洲高清免费| 一本色道久久88精品综合| 亚洲一区久久久| 久久国产加勒比精品无码| 亚洲日本欧美| 亚洲综合另类| 久久精品毛片| 免费在线欧美黄色| 欧美日韩精品免费看| 国产精品一卡二| 狠狠色狠色综合曰曰| 91久久久久久国产精品| 一区二区三区视频在线播放| 午夜精品一区二区三区在线| 亚洲欧洲在线视频| 亚洲伊人久久综合| 久久亚洲高清| 欧美日韩精品系列| 国产一本一道久久香蕉| 91久久午夜| 午夜久久资源| 日韩视频久久| 久久成人免费网| 欧美人妖另类| 国产一区二区三区免费观看| 最新国产拍偷乱拍精品| 亚洲欧美999| 亚洲美女毛片| 久久久国产一区二区| 欧美日本精品一区二区三区| 国产婷婷色综合av蜜臀av| 亚洲精品一区二| 久久精品网址| 性久久久久久久久久久久| 欧美电影在线免费观看网站| 国产精品日韩久久久久| 亚洲黄色精品| 羞羞色国产精品| 亚洲深夜福利网站| 免费短视频成人日韩| 国产精品一区二区视频| 亚洲老板91色精品久久| 久久精品夜夜夜夜久久| 亚洲欧美资源在线| 欧美精品在线观看一区二区| 黄色欧美日韩| 亚洲欧美在线看| 在线中文字幕日韩| 欧美a级理论片| 国产婷婷97碰碰久久人人蜜臀| 99re66热这里只有精品3直播 | 欧美精品久久99| 国产一区二区精品丝袜| 亚洲视频播放| 99精品国产在热久久下载| 久久综合999| 国产欧美大片| 亚洲一区二区三区色| 日韩香蕉视频| 欧美大香线蕉线伊人久久国产精品| 国产欧美日韩精品a在线观看| 日韩一级黄色av| 亚洲精品日韩在线观看| 久久久久久久久综合| 国产农村妇女精品一区二区| 一区二区三区精品在线| 99精品欧美一区二区三区综合在线| 久久另类ts人妖一区二区| 国产美女精品免费电影| 亚洲一本视频| 亚洲欧美日本视频在线观看| 欧美日韩调教| 日韩一区二区精品葵司在线| 99天天综合性| 欧美日韩不卡一区| 亚洲欧洲在线观看| 亚洲美女av网站| 欧美精品在线看| 亚洲精品在线观看免费| 亚洲卡通欧美制服中文| 欧美成人精品1314www| 亚洲福利在线视频| 亚洲精品国久久99热| 久久久久久久久久久成人| 国产一区二区精品久久99| 欧美一区二区三区四区在线观看| 欧美一区二区观看视频| 国产精品午夜av在线| 亚洲自拍都市欧美小说| 午夜精品视频一区| 国产精品视频免费在线观看| 亚洲自拍三区| 久久精品综合| 一区国产精品| 亚洲精品国精品久久99热| 欧美精品精品一区| 日韩视频在线一区二区| 亚洲一区二区三区四区视频| 国产精品qvod| 午夜亚洲伦理| 老妇喷水一区二区三区| 亚洲国产精品v| 宅男66日本亚洲欧美视频| 欧美亚一区二区| 亚洲欧美日韩中文视频| 久久欧美中文字幕| 亚洲国产精品一区制服丝袜| 99精品国产福利在线观看免费| 欧美三区视频| 午夜欧美精品| 欧美+亚洲+精品+三区| 日韩一区二区电影网| 性欧美18~19sex高清播放| 国内精品久久久久影院薰衣草| 亚洲黄色性网站| 欧美日韩精品在线播放| 亚洲综合日韩| 蜜臀av一级做a爰片久久| 亚洲精品美女在线观看播放| 亚洲字幕在线观看| 国产一区二区中文字幕免费看| 亚洲日本欧美天堂| 欧美午夜视频网站| 午夜在线视频观看日韩17c| 免费观看亚洲视频大全| 日韩午夜电影av| 欧美在线播放高清精品| 亚洲国产精品黑人久久久| 亚洲免费小视频| 精品99视频| 亚洲一区在线免费观看| 海角社区69精品视频| 9色精品在线| 国产日韩在线亚洲字幕中文| 亚洲精品男同| 国产欧美精品一区| 亚洲精品永久免费精品| 国产精品捆绑调教| 亚洲日本国产| 国产伦精品免费视频| 日韩特黄影片| 国产区亚洲区欧美区| 亚洲美女色禁图| 国产亚洲精品aa| 亚洲午夜精品久久久久久浪潮| 国产在线精品成人一区二区三区| 一区二区欧美日韩| 好看的日韩av电影| 亚洲一区二区三区精品视频| 激情综合色综合久久| 亚洲伊人网站| 亚洲精品1234| 久久久精品网| 亚洲性感激情| 欧美日本亚洲韩国国产| 久久精品首页| 国产欧美精品一区二区色综合 | 欧美一区二区免费| 亚洲毛片在线观看.| 久久蜜臀精品av| 亚洲午夜精品久久久久久app| 欧美成人dvd在线视频|