首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到19条相似文献,搜索用时 93 毫秒
1.
IPv6通过更好地支持IPSec机制,使得数据包的加密和身份认证技术的实现变得更加容易。该文将对IPSec机制进行研究,并对IPv6的安全隐患做了简单的阐述。  相似文献   

2.
简单介绍了PPP协议,并结合工程实践提出了一种较为可行的PPP协议的实现方法。同时针对IPv6数据包的传输,对PPP协议进行相应修改,增加IPv6CP协议,基本实现了高效性、稳定性,具有较强的可移植性,对相关协议的研究有积极的参考作用。  相似文献   

3.
利用Linux操作系统下Netfilter框架中的LibipqAPI进行数据包截获程序的设计和Libnet工具实现CIPE的数据包的转发功能,以符合CIPE系统要求,对经过CIPE网关的数据包有绝对的控制权的要求,实现对数据包进行真正意义的全过滤。在IPv6协议环境下完成基于CIPE的网关程序,实现CIPE基本传输过程。  相似文献   

4.
林永和 《微计算机信息》2006,22(18):105-107
IPv6是新一代的IP协议。它的提出解决了当今IP地址匮乏的问题,并引入了加密和认证机制,实现了基于网络层的身份认证,确保了数据包的完整性和机密性,因此,可以说IPv6实现了网络层安全。虽然IPv6有很好的安全功能,但它替代不了防火墙。目前的防火墙一般提供的都只是物理上的过滤形式,缺少认证和加密机制,如果在防火墙中加入认证和加密机制,那么防火墙功能将更加完善。  相似文献   

5.
为了实现IPv6/IPv4双栈主机的认证授权,设计出了一种合理有效的认证计费方法。通过浏览器插件和认证页面特殊标记,获取双栈主机的IPv4和IPv6地址,提供给访问控制网关。根据IPv6/IPv4地址属性判断数据包合法性,传递合法数据包、丢弃或转发非法数据包。实践证明,该方案的可行性和良好的性能。  相似文献   

6.
梁勇 《福建电脑》2006,(5):61-62
目前Internet中广泛使用的IPv4协议,也就是人们常说的IP协议,已经有几十年的历史了。自20世纪90年代起,互联网和个人计算机得到广泛普及,IPv4地址资源严重不足,安全问题日益突出。1994年后IETF提出一种新IP地址解决方案,被称为IPv6。IPv6不但解决了IP地址匮乏的问题,并且由于它引入了加密和认证机制.实现了基于网络层的身份认证,确保了数据包的完整性和机密性。  相似文献   

7.
分析了IPv6和MPLS数据包的结构,解释了IPv6比IPv4在QoS方面的改进,并且详细说明了MPLS隧道通信在路由选择上的优点。探讨了IPv6的数据包排队机制、带宽分配RSVP与MPLS隧道工程相结合,实现数据包的快速转发的详细过程。  相似文献   

8.
本文简要介绍了IPv6数据包处理流程,重点阐述了嵌入式IPv6的核心协议:IPv6协议、ICMPv6协议和邻居发现协议的设计与实现。  相似文献   

9.
传统的基于IPv4的入侵检测系统(IDS)和网管系统(NMS)必须升级以支持IPv6。在IDS和NMS的升级过程中,需要获得各种不同特征的IPv6数据包,尤其是在IP层互异的数据包来测试和验证其功能性。该文在实验的基础上,设计并实现了IPv6数据包生成器IPSender6作为提供IPv6测试数据的工具,用于网管系统和IDS系统的研究测试。实测证明了IPSender6在提供测试数据方面的灵活性和有效性。  相似文献   

10.
随着网络技术的飞速发展,IPv4地址资源的枯竭,其固有的局限性无法满足网络发展的需求,由IPv4向IPv6的升级过渡成为互联网发展必然趋势。在安全性方面,由于我国大部分企业和学校在IPv4环境下都是通过NAT技术接入互联网,安全性难以得到保障,IPv6协议在网络安全问题上得到改进。IP安全协议(IPSec)对主机上的数据包进行封装,保证了端到端的安全。本文深入分析了IPv6的安全机制,探讨了IPSec、IPV6加密机制、IPV6密钥管理机制等方面的安全问题。  相似文献   

11.
针对IPv6在智能社区中的发展和应用,着重对智能报警系统的可靠性通过模糊神经网络算法进行了设计,使用神经网络对各传感器采集的信号进行处理,而后再经过模糊判决发出报警。并且应用IPv6的数据包结构进行通信。同时指出IPv6在智能社区中具有广泛的应用前景。  相似文献   

12.
Mobile IPv6 Home Agent协议一致性测试集的设计与实现   总被引:2,自引:1,他引:1  
描述了Mobile IPv6 HA协议一致性测试集设计与实现过程,说明该测试系统的测试方法和测试结构。通过测试实例介绍了测试集的形式化,并对一基于Linux平台的HA实现的测试结果进行了分析。  相似文献   

13.
浅析6 to 4机制   总被引:3,自引:0,他引:3  
6to4机制是为了顺利完成从IPv4到IPv6的过渡而提出的一种策略。其优点在于任何一个IPv6域,只要可以与IPv4网络相连就能将标准的IPv6数据包经过特殊封装后由IPv4网络发送,并且不需要对现有的IPv4网络做很多的改动。  相似文献   

14.
薛花  张炜 《微处理机》2006,27(4):43-44,47
IPv6的逐渐流行,将带来头痛的IPv6网络安全问题。Linux2.4内核中自带了IPv6防火墙软件——ip6tables,它以命令的规则配置方式提供了齐全的IPv6过滤功能。介绍了ip6tables的用法,利用ip6tables建立功能强大的防火墙,并给出了具体实例。  相似文献   

15.
IPv6的逐渐流行,将带来头痛的IPv6网络安全问题。Linux2.4内核中自带了IPv6防火墙软件———ip6tables,它以命令行的规则配置方式提供了齐全的IPv6过滤功能。但ip6tables的命令行方式,对用户来说使用非常不便,同时使得过滤规则的扩充和修改也极为繁琐。为了更为有效地配置IPv6防火墙过滤规则,笔者针对ip6tables设计了一个用过滤规则配置的图形界面,从而可以方便快捷地应用功能强大的ip6tables。  相似文献   

16.
为了提高路由查找的速度,路由器的转发单元目前大多采用基于CAM的硬件解决方案。论文针对IPv6路由器的特性,设计并实现了一种分段存储的“CAM+SRAM”高速路由查找机制,有效地解决了单块CAM容量不足、无法满足地址位较宽的IPv6分组路由查找的缺点。该方案已经用于国家“863”重点项目“IPv6路由器”中,取得了良好的效果。  相似文献   

17.
IPSec和IP Filter是IPv6路由器中的重要安全部件.IPSec的安全关联查找引擎具有类似于IP Filter的功能,也需要对IP包进行过滤和匹配,路由器中流动的IP包可能需要经过这两个部件的重复过滤,因此,这两个部件之间的部署策略将会直接影响到IP包的处理效率.从路由器整体安全的角度分析了两个安全部件之间的相互关系,提出了一个新的部署策略.与国际上著名的开放源码IPv6协议栈KAME相比较,该部署策略可以提高IPSec的处理效率,减轻IP Filter对IPSec的负面影响,同时,也减少了IP包在路由器中的重复过滤,提高了IP包的处理效率.  相似文献   

18.
为推动国家下一代互联网 IPv6 普及与发展,各个商用互联网数据中心应为其托管客户提供 IPv6 升级改造方案,满足下一代互联网的应用需求。该文章通过对数据中心客户应用 IPv6 过渡技术深入研究和比较分析后,提出了一个基于 SPACE6 翻译技术的 IPv6 升级改造解决方案。该方案在不改变数据中心现有网络架构及托管客户应用系统的情况下,快速完成现有 IPv4 网站应用服务向 IPv6 的迁移。  相似文献   

19.
IPv6是IETF设计的用于替代现行IPv4协议的下一代IP协议。系统采用PPTP VPN等开源软件建立IPv4/IPv6混合数据隧道,实现互联网协议过度时期企事业单位IPv4/IPv6数据互联互通的功能,进而简化网络部署,降低经营成本,提高工作效率。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号