首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到19条相似文献,搜索用时 203 毫秒
1.
下一代Internet协议IPv6已经成为当今网络发展的热点,安全特性是其主要的优点之一.然而,在IPv6协议及其过渡技术中其实存在着不少安全问题,这些问题需被人们所忽视.本文全面地分析了IPv6协议本身面临的安全威胁,以及在从IPv4到IPv6的各种过渡技术中存在的安全威胁.  相似文献   

2.
IPv6过渡机制协议测试的方法与实现   总被引:6,自引:0,他引:6  
IPv6协议是因特网的新一代通信协议,如何实现从IPv4到IPv6的过渡是IPv6发展急需解决的关键问题。IPv6过渡机制协议定义了一系列从IPv4到IPv6的过渡机制,为了保证各种IPv6过渡机制协议实现版本与IPv6过渡机制协议标准的一致性以及不同IPv6过渡机制协议实现之间的互操作性,以确保IPv4到IPv6的顺利过渡,需要对各IPv6过渡机制协议实现进行协议的一致性测试。本文给出了对IPv6过渡机制协议实现进行协议一致性测试的方法,用这种方法对现有的几种不同的IPv6过渡机制协议实现进行了测试并给出了测试结果。  相似文献   

3.
互联网IPv6过渡技术综述   总被引:29,自引:0,他引:29  
IPv6融合和涵盖了多种先进的网络技术并具有良好的扩展性,已经成为下一代互联网中的主流网络层协议.一种新的协议从诞生到广泛应用需要一个过程,尤其是对于当前Internet上广泛存在的IPv4用户群、FG应用与设备,IPv6的部署不得不考虑如何实现IPv4到IPv6的平滑过渡.本文介绍了互联网IPv6过渡的技术背景,并分别讨论了三类过渡技术:基于IPv4的IPv6网络互连、IPv4/v6透明互通和基于IPv6的IPv4网络互连的过渡技术,对每一类过渡技术中的各个主要过渡技术,详细分析了其工作机制、适用范围安全性以及优点,剖析了其中存在的问题,并对各种过渡技术进行了综合对比.本文针对我国建设大规模纯IPv6骨干网CNGI情况,讨论了基于IPv6的IPv4网络互连过渡技术.最后进行了总结并讨论了过渡机制未来的研究方向.  相似文献   

4.
IPv6协议涵盖了多种先进的网络技术并具有良好的扩展性,已经成为下一代互联网的主流网络层协议。现有网络向IPv6过渡和网络的安全是讨论的热点问题。过渡机制是实现由IPv4网络向IPv6网络转化的机制,主要方式有双协议栈技术、隧道技术、协议转换技术;安全性也有综述和构想,主要方式有IPSec、地址机制、实名IP地址及实名IP地址加防伪验证。  相似文献   

5.
IPv6过渡技术在高校网络建设中的应用研究   总被引:1,自引:0,他引:1  
谢志强 《福建电脑》2009,25(2):145-145
IPv6是下一代互联网采用的核心协议,现行的IPv4向IPv6过渡势在必行。因此,研究基于IPv4向IPv6的过渡技术在校园网中的应用是十分必要的。文中主要研究IPv4向IPv6过渡的技术,并分析了双协议栈技术、隧道技术、网络地址/协议转换技术这三种常用的过渡机制。结合目前高校网络建设的现状。阐述了IPv6过渡技术在校园网建设中的几种应用方式。  相似文献   

6.
从IPv4到IPv6     
本文介绍了新一代网络协议IPv6的主要特点,由IPv4向IPv6过渡的必要性,以及通过IPv6/IPv4双协议栈技术、地址和协议翻译器技术、隧道技术实现IPv4向IPv6平滑过渡的方法与策略.  相似文献   

7.
下一代网络安全问题战略对策研究   总被引:7,自引:7,他引:0  
文章为了全面分析下一代网络中的安全隐患,并提出相应的对策和建议,对下一代网络关键技术进行了全面深入地分析。在下一代网络潜在隐患的分析过程中,重点探讨了IPv6在PKI系统、IPv6协议自身的和IPv4向IPv6过渡过程中以及移动IPv6可能出现的隐患和风险,并分别提出了相应的对策和建议,从而保障中国下一代网路部署的顺利进行,维护国家安全。  相似文献   

8.
以IPv4到IPv6     
本文介绍了新一代网络协议IPv6的主要特点,由IPv4向IPv6过渡的必要性,以及通过IPv6/IPv4双协议栈技术、地址和协议翻译器技术、隧道技术实现IPv4向IPv6平滑过渡的方法与策略。  相似文献   

9.
IPv4到IPv6的过渡技术及网络过渡方案   总被引:3,自引:0,他引:3  
IPv6协议取代IPv4协议是Internet发展的必然趋势.本文在全面介绍IPv4到IPv6各种过渡技术的基础上,重点分析了双协议栈和隧道技术的优、缺点,提出了两者相结合的网络过渡方案,并对此方案的优点以及所存在的问题进行了阐明.  相似文献   

10.
IPv6作为Internet协议下一版本必将取代IPv4,但是两者共存局面还要持续时间较长。在此过渡期间,由于IPv6引入新特性也带来安全上的新风险和威胁。本文分析探讨了IPv4向IPv6过渡机制并对IPv6过渡机制的安全问题进行了深入研究,提出一种针对双栈转换机制过渡方案的安全策略  相似文献   

11.
随着Internet的迅速增长以及IPv4地址空间的逐渐耗尽,IPv6作为Internet协议的下一版本,对IPv4的取代将不可避免的成为必然.但是,由于IPv6引入了一些新的特性以及IPv4向IPv6过渡期的存在,也带来了一些安全上的新的风险和威胁,同时和传统的IPv4网络相比,一些固有的安全问题仍然没有得到很好地解决,因此,研究基于IPv6的下一代网络安全关键技术将具有重要的现实意义.本文正基于IPv6技术对网络安全体系结构进行研究.  相似文献   

12.
随着Internet的迅速增长以及IPv4地址空间的逐渐耗尽,IPv6作为Internet协议的下一版本,对IPv4的取代将不可避免的成为必然。但是,由于IPv6引入了一些新的特性以及IPv4向IPv6过渡期的存在,也带来了一些安全上的新的风险和威胁,同时和传统的IPv4网络相比,一些固有的安全问题仍然没有得到很好地解决,因此,研究基于IPv6的下一代网络安全关键技术将具有重要的现实意义。本文正基于IPv6技术对网络安全体系结构进行研究。  相似文献   

13.
王凯  朱恒军  何鹏 《计算机安全》2007,(8):36-37,52
随着IPv6协议不断发展,特别是IPv4向IPv6过渡的过程给网络安全领域的研究带来了新的课题。该文介绍了IPv4/ IPv6双栈网络安全测试系统搭建的解决方案,并对IPv4/IPv6双栈网络安全测试系统的进一步研究提出了展望。  相似文献   

14.
IPv6的安全问题探讨   总被引:7,自引:1,他引:7  
面临全球IP地址耗尽的问题,人们通过采用无分类编址CIDR和网络地址转换NAT等方法来推后其耗尽的日期,但最根本的办法还是IPv6。IPv4向IPv6过渡是一个逐步演进的过程,目前,已经有数目惊人的IPv6测试网络遍布全球,有必要认真关注IPv6的动向,本文对IPv6中的验证和加密两种安全机制进行了研究,探讨了它们的应用情况,并分析了IPv6安全和其他服务互通的问题。  相似文献   

15.
在移动通信安全性日益凸显其重要性的今天,IPSee协议以面向IPv4和IPv6提供具有强互操作能力和高质量、基于密码的网络通信安全规范这一特性,成为增强移动网络安全的首选协议.着眼于现有IPSec协议安全关联机制的薄弱环节,重点改进IPSec安全关联中的IKE SA协商环节,形成移动网络全网安全关联性能增强方案,确保移动通信的保密性和安全性..  相似文献   

16.
随着全球互联网IPv4地址分配耗尽,IPv6开始加速推广和部署。双栈技术允许设备同时启用IPv4和IPv6 栈,这意味着用户暴露了双倍的安全风险。尽管现有的工作可实现对部分双栈服务器的识别和测量,但仍存在以下问题。首先,双栈主机识别需要对主机服务进行深层协议识别,然而这种方式会消耗过高的扫描资源。其次,实际的网络服务提供商有可能在分布式主机上提供一致的服务,使得通过服务指纹进行双栈主机判别的准确性难以保证。针对此问题,利用局域网服务发现协议将主机服务与 IP 地址绑定的协议特性,提出了基于SSDP和DNS-SD协议的双栈主机发现方法:在IPv4网络环境下,通过SSDP诱导目标主机主动向构建的IPv6服务器发送请求,然后从服务器日志中提取IPv6地址;或通过DNS-SD协议枚举目标主机的服务列表及其对应的AAAA记录,获取目标主机IPv6地址,实现双栈地址对的发现。该方法直接从IPv4主机获取其IPv6 地址,确保了发现的双栈主机的准确性,同时,在发现过程中只需要针对特定协议构造请求数据包,极大地节约了扫描资源。基于该方法,对全球IPv4网络意外暴露的SSDP主机和DNS-SD主机进行了测量,共收集到158 000个不重复的IPv6地址,其中55 000个为拥有全球可达IPv6地址的双栈主机地址对。与现有工作将测量目标聚焦于双栈服务器不同,该方法主要针对终端用户和客户端设备,构建了迄今为止尚未探索过的活跃IPv6设备独特集合及双栈主机地址对集合。通过对获取的IPv6地址编址类型的分析,随机生成已成为当前IPv6地址分配的主要方式,这一方式大大降低了IPv6主机被扫描发现的可能性。特别地,通过对双栈主机的开放端口和服务测量,发现双栈主机在不同协议栈上的安全策略差异:IPv6 栈上暴露了更多高风险服务,扩大了主机的攻击面。研究结果表明,IPv6 地址空间遍历扫描的不可行性缓解了 IPv6 的安全风险,但错误的网络配置大幅增加了这些高风险的IPv6主机被发现的可能性,用户应该重新审视双栈主机上的IPv6安全策略。  相似文献   

17.
IPv6安全脆弱性研究*   总被引:8,自引:0,他引:8  
IPv6作为可控、可信、可扩展的下一代网络核心协议已经从试验阶段走向实际应用。普遍认为IPv6因有IPSec而比IPv4更安全,但IPv6网络在实际部署中往往没有实施IPSec。IPv6协议在没有IPSec时的安全性,特别是过渡时期和IPv6协议自身的安全性问题值得深入研究。主要研究了IPv6在没有IPSec时的安全性。首先对IPv6网络中的攻击和安全问题进行了分类和概述,然后分两部分重点讨论了过渡时期的安全性和IPv6特有的安全性,并给出了一些攻击和漏洞的防护建议。  相似文献   

18.
IPv6较IPv4有很多优势,如几乎无限的地址空间、自动配置机制、简化的报头结构、内置IPScc协议、扩展报头以及对流标签的支持等。基于网络应用日益丰富,而网络安全的威胁无处不在,人们越来越重视网络通信的安全,入侵检测系统已经得到了非常广泛的应用。伴随着IPv6时代的到来,借鉴IPv4环境下入侵检测的架构,综合利用协议分析技术、网络审计技术,并结合双找技术,提出一种改进型IPv4/IPv6环境下入侵检测系统模型,期望能在IPv6环境中提供高效、准确的网络攻击等行为的检测服务。  相似文献   

19.
IPsec在Internet中属于IP层的安全协议,下一代IP协议IPv6中内嵌了对IPsec的支持.在分析IPv6协议优势的基础上,详细介绍了使用IPv6内嵌的IPsec实现VPN的关键技术—基于IPv6的IPsec协议及其体系结构、工作模式和相关机制.提出了一种在不改变现有IP本地网络环境的情况下,构建基于IPv6...  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号