首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到17条相似文献,搜索用时 549 毫秒
1.
目前的网络是基于IPv4的,但是IPv4的种种局限性限制了网络的持续高速发展.IPv6较IPv4有很多优势,例如:巨大的地址空间,自动配置机制,简化的报头结构,内置IPSec,扩展报头,以及对流标签的支持等等.目前对IPv6的安全问题研究主要集中在协议本身的安全,对上层的安全问题无法保障.就IPv6提出了一种基于协议分析方法的入侵检测模型.设计出的系统可以很好的应用于IPv6环境中,还可以适用于IPv4到IPv6过渡时期.  相似文献   

2.
针对现有IPv6路由追踪技术匮乏,以及IPv4路由追踪技术不能直接移植到IPv6网络环境中的问题,根据IPv6的自身特点,提出了一种基于概率包标记的IPv6攻击源追踪方案。该方案在原有IPv4概率包标记方法的基础上进行了有效的改进,重新规划标记区域,分别在IPv6的基本报头和扩展报头上划分合适的标识域和信息域,既解决标记空间不足的问题,又能规范标记信息的存放秩序;采用动态标记概率,区分对待未标记数据包和已标记数据包,解决标记信息覆盖问题,同时,优化标记算法,实现IPv6网络环境下路径追踪的快速、准确。理论分析与实验结果表明,该方案能有效追踪攻击源,且效果优于原IPv4追踪技术。  相似文献   

3.
网络的服务质量保证变得日趋重要,在高速的下一代互联网上这种要求更为迫切。针对不同需求,网络界已经提出了DiffServ、IntServ等多种QoS模型。IPv6的出现为研究试验新的QoS解决方案提供了条件。本文提出了一种新颖的QoS技术,利用IPv6扩展报头中路由报头,改变数据报的转发行为,充分利用网络中可用的空闲链路,用另一种方法实现IPv6下的QoS。  相似文献   

4.
IPv6基本报头占用40字节,长度是默认IPv4报头的两倍,从而加大了系统开销.系统开销的加大将占用更多带宽,加大延迟和降低IPv6数据包吞吐量,从而造成整个网络性能的下降.因此,设计一种适当的方法来抵消这种开销将大大改善IPv6的性能.根据长期研究,提出一种自定义IPv6报头格式,缩短传统IPv6报头的长度,减少系统开销.  相似文献   

5.
介绍了IPv6协议的报头结构、包头的扩展、地址表示、域名技术、路由技术以及超长数据传送问题,分析了IPv6的发展现状并对未来的应用作了展望。  相似文献   

6.
作为新一代互联网技术,IPv6技术在解决IPv4存在不足的同时,也带来了新的安全隐患.因此,解决下一代互联网的网络安全问题迫在眉睫.主要从IPv6协议优势出发,分析存在优势的同时也存在安全隐患.重点探讨实名制IPv6地址分配机制、报头安全漏洞保护方案及基于DSTM方案的过渡机制等三种安全策略.通过对安全策略的设计原理及其所能解决的安全隐患的分析,论证了这三种安全策略能够很好地解决下一代互联网安全问题,为用户提供安全、诚信的网络社会.  相似文献   

7.
IPv6较IPv4有很多优势,如几乎无限的地址空间、自动配置机制、简化的报头结构、内置IPScc协议、扩展报头以及对流标签的支持等。基于网络应用日益丰富,而网络安全的威胁无处不在,人们越来越重视网络通信的安全,入侵检测系统已经得到了非常广泛的应用。伴随着IPv6时代的到来,借鉴IPv4环境下入侵检测的架构,综合利用协议分析技术、网络审计技术,并结合双找技术,提出一种改进型IPv4/IPv6环境下入侵检测系统模型,期望能在IPv6环境中提供高效、准确的网络攻击等行为的检测服务。  相似文献   

8.
6LoWPAN(IPv6 over Low-Power Wireless Personal Area Networks)定义了IPv6报文如何在IEEE802.15.4网络上传输.其中难点主要在于适配层的报头压缩,这对于增大有效负载的空间非常重要,因为IEEE802.15.4留给上层协议的空间只有81字节左右.简单介绍了了6LoWPAN的几种现有的报头压缩算法,同时着重研究了一种通用的报头压缩算法6LOWPAN_GHC(以下简称GHC),并进行了实验验证.GHC可以看做是对通用报头及类报头有效载荷的一种补充算法,这样就不需要为新报头或者类包头有效载荷定义新的压缩规范了.  相似文献   

9.
针对IPv6路由扩展首部漏洞所带来的安全问题,设计并实现了一种适用于IPv6路由扩展首部的入侵检测机制。以开源入侵检测系统Snort为基础,不改变其原有的数据包检测规则结构,采用IPv6协议分析技术对Snort数据包解析模块进行改进。设计实现了支持IPv6路由扩展首部的解析模块、内部网络受保护系统模块(IPSM),并给出了实验验证过程和结果分析。实验证明该设计方案能准确检测出利用IPv6路由扩展首部漏洞所实施的攻击行为。  相似文献   

10.
面向分布式路由协议的跨越IPv6网络的IPv4自动隧道   总被引:1,自引:0,他引:1  
随着中国下一代互联网示范项目的实施,IPv6骨干网已经建成并逐步走向实用,出现了大规模复杂的IPv4网络通过IPv6骨干网互连的需求.但是目前没有一种自动隧道机制能够满足这种复杂的路由和分组传播需求.本文提出了4t06自动隧道机制,该过渡机制通过自动发现、分层建连的特性能够在IPv6网络上为IPv4路由协议建立起一个层次清晰的虚链路拓扑,为路由信息传播提供保障.并且,其分组按照标准的过程进行路由查找和转发,在IPv4/v6边界处对IPv4分组做适当的封装以及解封装的操作,从而实现IPv4网络通过IPv6骨干网互连.文章对4t06隧道机制进行了深入分析,系统实现以及实际测试结果表明,该机制能够在IPv6/IPv4大规模骨干网络之间复杂互联环境下,实现面向路由协议的基于高速IPv6骨干网的IPv4网络互联互通  相似文献   

11.
IPv6网络环境中的多约束QoS路由算法   总被引:1,自引:0,他引:1  
充分利用IPv6支持QoS的潜能,设计了一种基于扩散的多约束QoS路由算法。算法中利用IPv6数据包基本报头中的流标签字段唯一标识业务流并加速数据流的包分类,利用扩展报头中的逐跳扩展头记录业务流需求并完成接入控制,利用路由头记录扩散包的转发路径并实现及时反馈,解决民IPv4扩散算法很难同时支持多度量参数、很难及时反馈等问题,提高了实时流数据包的转发效率。  相似文献   

12.
高媛  秦飞 《电脑学习》2004,(5):14-15
IPv6作为Internet协议的下一版本,对IPv4的最终取代将成为必然.本文就地址空间、地址管理、头标、功能等方面对IPv4与IPv6进行比较,从中看出IPv6的优点.  相似文献   

13.
基于扩展头随机标记的IPv6攻击源追踪方案   总被引:2,自引:2,他引:0  
针对IPv4网络环境下的随机包标记法不能直接应用于IPv6的问题,依据IPv6自身的特点提出了一种基于扩展报头随机标记的IPv6攻击源追踪方案。对IPv6报头进行分析研究,选取了合适的标记区域及编码格式,对PMTU算法进行了修改以更好地满足追踪的需要,采用攻击树生成算法重构攻击路径。理论分析与仿真实验结果表明,该方案能够有效地重构攻击路径,实现对IPv6攻击源的追踪。  相似文献   

14.
本文主要分析了IPv6相对于IPv4在QoS上所做的基本报头、ICMP控制机制及基本报头中的QoS元素三项改进,从而为有效支持QoS提供理论支持。  相似文献   

15.
现在广泛使用的IP协议为IP版本4,随着互联网的飞速发展,IPv4暴露出诸如寻址能力不足等问题,为从根本上解决IPv4的问题,,IETF提出了下一代协议IPv6的相关建议,本文重点描述了IPv6的特点及其包头结构,并对相关问题提出了一些设想。  相似文献   

16.
IPv6报头安全威胁及检测*   总被引:1,自引:0,他引:1  
经过对IPv6数据包报头格式的研究,提出了基于限制性策略的IPv6报头安全性检测算法。该算法根据IPv6协议规范和网络安全需求,按照各扩展报头的出现顺序、扩展报头和/或选项的组合构造及重复次数的特性来检测有潜在安全威胁的恶意IPv6数据包。实验结果表明,该算法有效且能够在一定程度上增强安全防护设备的检测能力。  相似文献   

17.
IPv6的诞生,不仅解决了IPv4地址匮乏的问题,而且它在协议头格式上做了一些改进。这些改进,也使得互联网最大程度的减少协议头的开销,更加稳定,可靠,高效和安全。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号