《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 解決方案 > 看IPv6路由協議如何改進與新問題分析

看IPv6路由協議如何改進與新問題分析

2010-11-04
來源:通信產業報
關鍵詞: 2.5G|3G IPv6

隨著路由的快速發展,IPv6路由協議在其中也起著重要的作用,于是我研究了一下IPv6路由協議如何改進與新問題的分析,在這里拿出來和大家分享一下,希望對大家有用。IPv4地址資源的緊缺引發了一系列安全問題,盡管IPv6路由協議在網絡安全上做了多項改進,但是其引入也帶來了新的安全問題。

由于我國IPv4地址資源嚴重不足,除了采用CIDR、VLSM和DHCP技術緩解地址緊張問題,更多的是采用私有IP地址結合網絡地址轉換(NAT/PAT)技術來解決這個問題。比如PSTN、ADSL、GPRS撥號上網、寬帶用戶以及很多校園網、企業網大都是采用私有IPv4地址,通過NAT技術接入互聯網,這不僅大大降低了網絡傳輸的速度,且安全性等方面也難以得到保障。從根本上看,互聯網可信度問題、端到端連接特性遭受破壞、網絡沒有強制采用IPSec而帶來的安全性問題,使IPv4網絡面臨各種威脅。

IPv6路由協議在網絡安全上有改進

IPv6路由協議(IPSec) IPSec是IPv4的一個可選擴展協議,而在IPv6則是一個必備組成部分。IPSec協議可以“無縫”地為IP提供安全特性,如提供訪問控制、數據源的身份驗證、數據完整性檢查、機密性保證,以及抗重播(Replay)攻擊等。新版IPv6路由協議OSPFv3 和 RIPng采用IPSec來對路由信息進行加密和認證,提高抗路由攻擊的性能。需要指出的是,雖然IPSec能夠防止多種攻擊,但無法抵御Sniffer、DoS攻擊、洪水(Flood)攻擊和應用層攻擊。IPSec作為一個網絡層IPv6路由協議,只能負責其下層的網絡安全,不能對其上層如Web、E-mail及FTP等應用的安全負責。

端到端的安全保證 IPv6最大的優勢在于保證端到端的安全,可以滿足用戶對端到端安全和移動性的要求。IPv6限制使用NAT,允許所有的網絡節點使用其全球惟一的地址進行通信。每當建立一個IPv6的連接,都會在兩端主機上對數據包進行 IPSec封裝,中間路由器實現對有IPSec擴展頭的IPv6數據包進行透明傳輸,通過對通信端的驗證和對數據的加密保護,使得敏感數據可以在IPv6 網絡上安全地傳遞,因此,無需針對特別的網絡應用部署ALG(應用層網關),就可保證端到端的網絡透明性,有利于提高網絡服務速度。

地址分配與源地址檢查在IPv6的地址概念中,有了本地子網(Link-local)地址和本地網絡(Site-local)地址的概念。從安全角度來說,這樣的地址分配為網絡管理員強化網絡安全管理提供了方便。若某主機僅需要和一個子網內的其他主機建立聯系,網絡管理員可以只給該主機分配一個本地子網地址;若某服務器只為內部網用戶提供訪問服務,那么就可以只給這臺服務器分配一個本地網絡地址,而企業網外部的任何人都無法訪問這些主機。由于IPv6地址構造是可會聚的(aggregate-able)、層次化的地址結構,因此,在IPv6接入路由器對用戶進入時進行源地址檢查,使得ISP可以驗證其客戶地址的合法性。源路由檢查出于安全性和多業務的考慮,許多核心路由器可根據需要,開啟反向路由檢測功能,防止源路由篡改和攻擊。防止未授權訪問 IPv6固有的對身份驗證的支持,以及對數據完整性和數據機密性的支持和改進,使得IPv6增強了防止未授權訪問的能力,更加適合于那些對敏感信息和資源有特別處理要求的應用。

域名系統DNS 基于IPv6的DNS系統作為公共密鑰基礎設施(PKI)系統的基礎,有助于抵御網上的身份偽裝與偷竊,而采用可以提供認證和完整性安全特性的DNS安全擴展 (DNS Security Extensions)IPv6路由協議,能進一步增強目前針對DNS新的攻擊方式的防護,例如“網絡釣魚(Phishing)”攻擊、“DNS中毒(DNS poisoning)”攻擊等,這些攻擊會控制DNS服務器,將合法網站的IP地址篡改為假冒、惡意網站的IP地址等。此外,專家認為,如果能爭取在我國建立IPv6域名系統根服務器,則對于我國的信息安全很有必要和十分重要。靈活的擴展報頭 一個完整的IPv6的數據包可包括多種擴展報頭,例如逐個路程段選項報頭、目的選項報頭、路由報頭、分段報頭、身份認證報頭、有效載荷安全封裝報頭、最終目的報頭等。這些擴展報頭不僅為IPv6擴展應用領域奠定了基礎,同時也為安全性提供了保障。

防止網絡掃描與病毒蠕蟲傳播當病毒和蠕蟲在感染了一臺主機之后,就開始對其他主機進行隨機掃描,在掃描到其他有漏洞的主機后,會把病毒傳染給該主機。這種傳播方式的傳播速度在 IPv4環境下非常迅速(如Nimdar病毒在4~5分鐘內可以感染上百萬臺計算機)。但這種傳播方式因為IPv6的地址空間的巨大變得不適用了,病毒及網絡蠕蟲在IPv6的網絡中傳播將會變得很困難。防止網絡放大攻擊(Broadcast Amplication Attacks) ICMPv6在設計上不會響應組播地址和廣播地址的消息,不存在廣播,所以,只需要在網絡邊緣過濾組播數據包,即可阻止由攻擊者向廣播網段發送數據包而引起的網絡放大攻擊。

防止碎片(Fragment)攻擊 IPv6認為MTU小于1280字節的數據包是非法的,處理時會丟棄MTU小于1280字節的數據包(除非它是最后一個包),這有助于防止碎片攻擊。由此看來,IPv6路由協議確實比IPv4的安全性有所改進,IPv4中常見的一些攻擊方式,將在IPv6網絡中失效,例如網絡偵察、報頭攻擊、 ICMP攻擊、碎片攻擊、假冒地址、病毒及蠕蟲等。但數據包偵聽、中間人攻擊、洪水攻擊、拒絕服務攻擊、應用層攻擊等一系列在IPv4網絡中的問題, IPv6仍應對乏力,只是在IPv6的網絡中事后追溯攻擊的源頭方面要比在IPv4中容易一些。

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
午夜欧美理论片| 在线亚洲欧美专区二区| 亚洲精品美女在线观看播放| 黄色精品一区| 国产在线国偷精品产拍免费yy| 国产精品蜜臀在线观看| 欧美午夜不卡在线观看免费| 欧美日韩不卡视频| 欧美韩日高清| 欧美精品一区三区在线观看| 免费不卡在线观看| 欧美成人小视频| 欧美国产日韩二区| 欧美欧美午夜aⅴ在线观看| 欧美紧缚bdsm在线视频| 欧美精品免费播放| 欧美日韩国产专区| 欧美午夜片欧美片在线观看| 欧美三级电影一区| 国产精品乱码人人做人人爱| 国产精品中文字幕欧美| 国产亚洲一区精品| 一区二区三区在线视频观看| 136国产福利精品导航网址| 亚洲国产精品成人久久综合一区| 1000部国产精品成人观看| 亚洲欧洲精品天堂一级| 亚洲毛片一区| 亚洲综合色丁香婷婷六月图片| 亚洲免费影视第一页| 久久成人精品| 亚洲三级电影在线观看| 99天天综合性| 亚洲影视综合| 久久精品欧美| 欧美成人嫩草网站| 欧美日韩亚洲在线| 国产精品视频xxx| 狠狠久久亚洲欧美专区| 亚洲激情社区| 亚洲天堂成人| 亚洲电影免费观看高清完整版| 亚洲美女精品一区| 香蕉乱码成人久久天堂爱免费| 久久久国产精品一区二区三区| 欧美1区视频| 欧美日韩一区二区在线播放| 国产美女在线精品免费观看| 在线播放日韩欧美| 日韩亚洲成人av在线| 亚洲免费人成在线视频观看| 亚洲欧洲精品一区| 亚洲综合国产| 久久午夜国产精品| 欧美日韩亚洲一区二区三区四区| 国产欧美一区二区三区另类精品| 在线免费日韩片| 国产精品99久久久久久有的能看 | 亚洲国产视频直播| 亚洲视频免费在线观看| 久久国产一区二区三区| 一区二区三区四区五区在线| 久久久久国产精品麻豆ai换脸| 欧美激情综合亚洲一二区| 国产麻豆9l精品三级站| 亚洲国产精品一区二区三区| 亚洲欧美国产视频| 99视频在线精品国自产拍免费观看| 欧美专区亚洲专区| 欧美日韩国产专区| 在线成人中文字幕| 亚洲综合三区| 夜夜爽夜夜爽精品视频| 久久精品国产亚洲5555| 欧美日韩欧美一区二区| 尤物精品在线| 亚洲欧美日韩网| 一区二区三区日韩精品视频| 久久蜜臀精品av| 国产精品成人av性教育| 亚洲国内自拍| 久久成人一区| 性欧美暴力猛交另类hd| 欧美日韩精品一二三区| 精品电影在线观看| 午夜精品视频在线| 中文av一区特黄| 欧美xart系列高清| 国产性做久久久久久| 99re66热这里只有精品3直播| 最新国产の精品合集bt伙计| 欧美怡红院视频| 欧美色精品在线视频| 亚洲欧洲在线免费| 亚洲国产精品久久精品怡红院| 午夜在线视频观看日韩17c| 欧美日韩日本视频| 亚洲日本在线视频观看| 亚洲欧洲精品一区二区三区不卡| 久久精品日韩欧美| 国产伦精品一区二区三区四区免费| 99精品国产高清一区二区| 亚洲日韩成人| 你懂的成人av| 在线日本成人| 亚洲高清在线视频| 久久久久国产精品一区二区| 国产午夜精品理论片a级探花| 亚洲欧美日韩人成在线播放| 午夜精品99久久免费| 欧美性大战久久久久| av成人国产| 亚洲影院免费观看| 欧美色大人视频| 9色porny自拍视频一区二区| 一本色道**综合亚洲精品蜜桃冫| 欧美韩日一区二区| 亚洲激情在线视频| 99精品国产在热久久| 欧美福利视频在线| 亚洲黄色免费| 日韩一级裸体免费视频| 欧美激情一区二区| 亚洲精品日韩在线观看| 99国产精品99久久久久久粉嫩| 欧美搞黄网站| 最新精品在线| 亚洲手机在线| 国产精品久久久久久久久果冻传媒| 中文在线不卡视频| 性亚洲最疯狂xxxx高清| 国产精品一区久久久| 欧美伊人久久大香线蕉综合69| 久久精品免费电影| 国外成人性视频| 亚洲国产精品久久久久久女王| 美女主播一区| 亚洲精品一区二区三区99| 中文在线资源观看网站视频免费不卡| 欧美日本国产精品| 亚洲午夜免费视频| 欧美在线精品一区| 激情久久久久| 亚洲剧情一区二区| 欧美日韩视频一区二区| 亚洲自拍偷拍视频| 久久久人人人| 亚洲韩国精品一区| 亚洲影院高清在线| 国产在线视频不卡二| 亚洲欧洲视频在线| 欧美视频在线不卡| 欧美一区二区三区久久精品茉莉花 | 国一区二区在线观看| 亚洲精品国产精品乱码不99| 欧美人与禽猛交乱配视频| 亚洲一区二区四区| 巨胸喷奶水www久久久免费动漫| 亚洲第一精品夜夜躁人人爽 | 一个色综合导航| 久久精品国产成人| 亚洲国产精品久久久久久女王| 一区二区三区精品视频| 国产精品免费看| 亚洲国产清纯| 欧美视频在线观看 亚洲欧| 欧美亚洲一区二区三区| 欧美激情va永久在线播放| 亚洲一二三四久久| 美女视频黄a大片欧美| 夜夜嗨av一区二区三区四区| 久久久久久久欧美精品| 99re6这里只有精品| 久久久久88色偷偷免费| 99国内精品久久| 久久人91精品久久久久久不卡| 亚洲精品中文字幕女同| 欧美中文在线免费| 99ri日韩精品视频| 久久人人爽爽爽人久久久| 99精品免费视频| 美女黄网久久| 午夜国产一区| 欧美精品久久久久久久久老牛影院 | 国产亚洲精品成人av久久ww| 日韩天天综合| 狠狠干综合网| 午夜精品一区二区三区四区| 亚洲国产精品黑人久久久 | 欧美精品激情在线| 欧美影片第一页| 国产精品jizz在线观看美国| 亚洲国产一区视频| 国产精品无码专区在线观看| 亚洲麻豆国产自偷在线| 黄色精品一区| 久久er精品视频| 中文精品视频| 欧美激情一二三区| 亚洲国产成人精品久久|