首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到19条相似文献,搜索用时 109 毫秒
1.
互联网的研究发展促进了对下一代IP协议(即IPv6)的研究,互联网的安全问题也日益受到重视。IPsec是IPv6的安全标准,同时也可以在现行IPv4网络中实施。文章讨论了IPv6的新特点、安全服务、IPsec体系结构,以及实施IPsec时所需的几个基本协议,同时还阐述IPsec解决IP网络安全问题的机制,指出IPsec存在的不足,展望IPsec未来的发展。  相似文献   

2.
IPv6过渡研究综述   总被引:3,自引:0,他引:3  
IPv6已被确定为下一代互联网所使用的协议,现有网络向IPv6网络的过渡问题正成为研究热点.由于现有使用IPv4的互联网规模已经十分庞大,如何保护现有投资,使网络平稳过渡到IPv6是一个非常重要的问题.本文对IPv6过渡中的研究问题进行了综述,总结了IPv6过渡中使用的基本技术,对不同过渡场景下IPv6过渡技术的选择进行了比较和分析,对过渡中的安全问题进行了讨论.并分别从网络拓扑和协议层次角度对IPv6过渡进行了展望,指出了未来研究的方向.  相似文献   

3.
电信IPv6网络安全保障体系研究   总被引:6,自引:1,他引:5  
随着以IPv6为基础的下一代网络研究和建设的开展,电信IPv4向IPv6网络迁移的进程日益加快,IPv6网络安全问题随之提上日程。本文结合IPv6协议安全特性,分析了电信IPv6网络存在的安全风险,在此基础上探讨了电信IPv6网络安全保障体系的组成环节和要素,提出了电信IPv6网络安全保障体系建设策略。  相似文献   

4.
介绍了下一代互联网的基本情况,探讨了IPv6技术与部署方面的安全问题,其中包括IPv6协议簇安全、应用安全、IPSec加密安全、IPv6域名系统安全以及安全产业链等问题。  相似文献   

5.
为解决IPv4地址紧缺的问题,并提升现有互联网在服务质量、安全管理、移动性等方面存在的不足,基于IPv6的下一代互联网越来越受到人们的关注。本文从IPv6的技术特点和发展趋势出发,分析了现有IP网络向下一代互联网演进的不同模式和组网架构,并根据运营商的实际需求探讨了相应的演进策略。  相似文献   

6.
面向IPv6的下一代互联网管理研究   总被引:3,自引:0,他引:3  
倪春胜  杨家海  陈煜 《电信科学》2004,20(10):37-41
大量基于IPv6的下一代互联网的部署对网络的管理提出了巨大的需求.由于IPv6地址结构、空间的巨大变化以及一些新的协议特性的引入,原有IPv4的管理方式已经无法对IPv6网络进行有效的管理,需要从体系结构和管理技术上进行新的研究.本文探讨了基于IPv6的下一代互联网管理面临的问题,综述了IPv6网络管理的研究进展,介绍了本课题组开发的一个IPv4/IPv6综合网络管理系统,并深入分析了过渡时期的网络管理问题.  相似文献   

7.
标准化工作     
0214939孕育中的TDLAS标准〔刊)/刘礼白刀移动通信一2002,26(3)一1一3(C) 0214940下一代互联网的安全标准〔刊)/刘丹莹刀电信快报一2002,(3).一38一41(C) 互联网的研究发展促进了对下一代1P协议(即IPv6)的研究,互联网的安全问题也日益受到重视。IPsec是IPv6的安全标准.同时也可以在现行IPv4网络中实施。文章讨论了IP诵的新特点、安全服务、IPse。体系结构,以及实施IPsec时所需的几个基本协议,同时还阐述IPsec解决IP网络安全问题的机制,指出IPsec存在的不足,展望IPsec未来的发展。 0214941TL900o标准简介及其应用〔刊〕/韩硕祥…  相似文献   

8.
CNGI核心网CERNET2的设计   总被引:11,自引:0,他引:11  
文章介绍了中国下一代互联网(CNGI)示范工程核心网建设项目CERNET2的网络设计方案,包括总体设计、主干网设计、核心节点设计、接入方案设计、CNGI国际/国内互连中心设计等.CERNET2以2.5 Gb/s~10 Gb/s速率连接中国20个主要城市的25个主干网核心节点,具有4个主要特点:主干网采用纯IPv6协议,而不是IPv4/IPv6双协议栈技术,是世界上规模最大的纯IPv6网络;为中国研制的IPv6核心路由器提供测试和试运行环境,并开展了不同厂商设备的互连、互通、互操作测试和试验;利用IPv6地址空间充分大的特性,进行真实IPv6地址网络相关技术的试验研究,为构建安全可信的下一代互联网奠定了基础;开发了下一代互联网的重要应用.  相似文献   

9.
论述了建立下一代网络的目的是为提供下一代服务,下一代服务的特征是宽带多媒体、全球性、个性化和无所不在,以及IPv6协议的优势、与下一代服务的关系等.认为对于下一代IP网络来说,目前唯一能够选择的就是IPv6.在论述和分析的基础上,从IPv6能够为克服网络障碍和支持下一代服务直接或间接地做出贡献,IPv6需要在发展中不断完善,要进一步加强政府的主导作用,推动IPv6产业的发展,以及重视RFID标记的研发工作提出了看法和建议.  相似文献   

10.
《电信技术》2004,(4):J021-J023
互联网的迅猛发展.使得IP地址资源非常紧张.而下一代语音、数据、视频融合的通信网络对安全、质量和移动性都提出了更高的要求。在发展下一代网络过程中,IPv6是一个重要的方面。未来的网络是基于IP的,而目前IP网络的基本协议是IPv4。IPv4在地址空间、端到  相似文献   

11.
该文利用IPv6多穴技术,借鉴跳频通信的跳变思想,提出多穴跳变的概念,将主机的地址在网络提供的多个地址域内动态变化,增大攻击者地址搜索范围,增大攻击者流量监听难度。在此基础上,建立了IPv6主动防御模型。给出了双重随机地址生成算法,保证了地址的随机性,给出了快速切换和过保留两个地址切换策略,保证了地址切换过程中通信持续有效。从地址和流量两方面对模型的安全性进行了理论分析,从功能和性能两方面对模型进行了实验测试。理论分析与实验测试结果表明所提出的模型可有效提高攻击者开销,保护网络安全。  相似文献   

12.
IPv6安全机制的研究   总被引:2,自引:0,他引:2  
张秀爱 《通信技术》2009,42(7):77-78
作为新版IP协议,与IPv4相比,IPv6在网络保密性、完整性方面有了更好的改进,因此,IPV6和IPV4将在过渡期内共存几年,以后IPV6渐渐取代IPV4。文中探讨了IPv6的安全特性,以及基于IPv6的验证和加密,并从IP的AH和ESP标记两方面来阐述安全机制的实现,最后,讨论了IPV6在安全方面带来的拒绝服务攻击乏力、被黑客篡改报头等新的安全问题。  相似文献   

13.
IPv6的安全性分析与研究   总被引:1,自引:0,他引:1  
文章简要介绍了互联网协议的第6个版本(IPv6)提供的新特性,并且在研究现有IP网络中网络层存在的安全问题的基础上,详细讨论了新一代互联网协议IPv6的安全特性,并就IPv6在实施中可能存在的安全问题给出了细致的分析。  相似文献   

14.
吴强  江华  孙默 《电信科学》2011,27(6):84-88
现有通信系统中的用户标识多样性引发业务寻址功能冗余、业务发展模式受限以及网络安全管理攻防手段不对称的被动局面。本文分析了建立互联网统一标识体系的必要性,研究了现有技术方案的不足,提出基于网络的方案。通过基于IPv6构建的互联网统一标识管理体系,建立业务间横向关联以及信息获取与接入服务之间的关联,改变互联网业务烟囱式的发展模式,促进业务的融合和开放,提升互联网安全性,对IPv6的应用发展是有益的促进。  相似文献   

15.
在IPv4/IPv6并存过渡时期提供强有力的网络安全保障,是实现面向NGI(next generation Internet)平滑演进和发展的关键。在NAT-PT协议转换和流量负载均衡等技术分析的基础之上,提出了一种具备IPv4/IPv6异构网络边界访问控制功能的高性能安全网关模型NAPTSG,详细论述了其系统设计思路,并且给出了其原型的实现及测试情况。  相似文献   

16.
Linux基于4,6混合网络的补丁分发系统的研究   总被引:1,自引:0,他引:1  
龚义成  马华  孙淑伟 《电子科技》2009,22(11):32-34
随着IPv4的缺陷越来越明显,IPv6的时代即将全面到来,而在现今IPv4、IPv6共同存在的情况下,4,6混合网络的安全是文中所要研究的内容之一。首先研究了双协议栈的过渡技术,在此基础上,采用P2P原理,实现基于4,6混合网络的Linux补丁分发系统,从而保证4,6混合网络的安全性。  相似文献   

17.
网络处理器是专门用来执行数据处理和转发的高速可编程处理器,随着网络的飞速发展,网络处理器在网络交换及网络通信设备中的应用必将越来越广泛。IXP2400是Intel公司新推出的第二代网络处理器产品。首先根据当今网络的发展趋势,引入了IPv6的概念,针对新协议对网络安全的需求,提出了设计IPv6 / IPv4网络防护系统的必要性;同时,在详细介绍Intel IXP2400网络处理器硬件组成和结构的基础上,阐明了在IXP2400上实现IPv6 / IPv4网络防护系统的可能性。接着分析了在网络处理器上实施安全策略的一般方法,并针对其不足提出一个改进的系统设计方案,建立系统的软硬件结构模型,并对具体实现进行了详尽阐述。最后总结评估了整个系统的特性和能够实现的功能。  相似文献   

18.
Mobility support for Internet devices is quite important for consumer electronics. The number of the hand‐held devices is growing quickly. However, there are not enough IP addresses for the number of the rapidly growing devices in the All‐IP generation. Internet Protocol version 6 (IPv6) was therefore adopted to solve these problems. Our purposed structure is based on IEEE 802.11. However, IEEE 802.11 has a serious security drawback. Further, from the Internet Service Providers' point of view, accounting is a potential problem. A mechanism combining Mobile IPv6 and AAA based on IEEE 802.11 to overcome these problems is essential. Both Internet Protocol version 4 (IPv4) and IPv6 support IP security (IPsec) when data packets are exchanged across the IP network. IPsec operates at the IP layer. It can support system authentication and authorization, However, it lacks a system accounting function. Therefore ISPs cannot establish correct billing for their services. This is the reason why we chose to combine the wireless network and AAA functions. In this paper, the AAA mechanism is used to protect security, with the architecture having authentication, authorization, and accounting functions. We will discuss the benefits of AAA and state the reason why we choose to combine AAA with the mobility architecture. Copyright © 2004 John Wiley & Sons, Ltd.  相似文献   

19.
IPv6的安全机制及其对现有网络安全体系的影响   总被引:20,自引:1,他引:19  
IPv6不但解决了当今IP地址匮乏的问题,并且由于它引入了加密和认证机制,实现了基于网络层的身份认证,确保了数据包的完整性和机密性,因此,可以说IPv6实现了网络层安全。但是,这种安全不是绝对的。并且由于IPv6的安全机制,给当前的网络安全体系带来了新的挑战,致使许多在现有的网络中对保护网络安全中起着重要作用的工具受到巨大的冲击,急需安全专家进一步研究和积累经验,尽快找出合适的解决方法。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号