首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到17条相似文献,搜索用时 140 毫秒
1.
IPv6校园网环境下IPSec VPN的安全性研究   总被引:3,自引:1,他引:2  
IPv6在安全性上比IPv4有了明显的提高,但不能很好地保证应用层和协议本身的安全性.IPSec是网络层的安全协议标准,它提供了IP层上多种安全服务,其隧道模式为VPN的实现提供了必要的安全保障,VPN也为网关之间的通信提供了安全隧道.通过介绍IPv6校园网研究现状,分析了IPv6带来的安全问题,描述了IPSec网络层安全协议标准以及VPN技术的基本原理,详细阐述了IPSec VPN的优越性以及如何在IPv6校园网中进行安全部署,并指出了可能存在的不足以及进一步改进的方向.  相似文献   

2.
基于网络地址协议转换(NAT-PT)的转换网关是目前IPv4向IPv6过渡的主要形式之一。IPv6强制实施的IPSec不能与NAT-PT协同工作。本文结合安全协议集IPSec和NAT-PT的特点,构建了一个增加安全机制的转换网关的模型。  相似文献   

3.
为满足校园网络应用的需求,在现有的IPv4网络的基础上向IPv6网络过渡,规划和构建IPv4/IPv6校园网是必然发展趋势。本文首先对这种混合网络进行了规划,进而就如何综合使用双协议栈技术、隧道技术、NAT-PT技术等对该类型的校园网进行构建和实现进行了讨论和分析。  相似文献   

4.
对IPv4/IPv6网络环境下的NAT-PT转换网关及6to4隧道技术在边界路由器上的应用进行研究,分析边界路由器的数据包处理流程,提出基于数据包地址分析及地址转换的协同调度算法,实现了NAT-PT及6to4的协同工作。新算法降低了数据处理复杂度,提高了边界路由器的自适应性,具备很好的可扩展性。  相似文献   

5.
分析IPv4/IPv6过渡时期NAT-PT和IPSec协议的兼容性解决方案,并基于此提出一种增强的IPSec分段保护方案,通过对IKE协议的适当改进增加了发起方对NAT-PT转换网关的发现和自动处理机制,提高了NAT-PT转换网关的透明性。性能分析显示该方案具有较好的安全性和适应性,便于过渡网络安全策略的实施。  相似文献   

6.
IPv4/IPv6校园网的规划与实现   总被引:2,自引:0,他引:2  
随着CERNET2建设的全面展开,高等院校建立IPv6校园网,积极投入IPv6的试验和研究成为必然趋势。主要研究基于IPv4的IPv6校园网规划问题,首先从技术方面,阐述IPv4网络向IPv6网络过渡以及IPv6网络之间进行通信的过程中所用到的双栈、隧道、NAT-PT等重要的过渡技术;然后,从规划与实现方面,研究在现有IPv4网络拓扑的基础上添加IPv6网络后的层次化网络拓扑结构,新增的IPv6网络所提供的服务以及为满足需求所选用的设备等。从而为IPv6校园网的部署提供理论指导和实践经验。  相似文献   

7.
裴蕾  陈敏  张广兴  吴跃 《计算机工程》2007,33(14):89-91
NAT-PT转换网关基于NAT-PT技术实现了IPv4/IPv6网络的互通,为了保证其正常运行以及监测两网连接情况,NAT-PT设备需要支持网络管理功能。该文针对NAT-PT特殊的架构,提出了一种分布的MIB采集方案,在此基础上设计实现了SNMP代理。  相似文献   

8.
随着网络技术的飞速发展,IPv4地址资源的枯竭,其固有的局限性无法满足网络发展的需求,由IPv4向IPv6的升级过渡成为互联网发展必然趋势。在安全性方面,由于我国大部分企业和学校在IPv4环境下都是通过NAT技术接入互联网,安全性难以得到保障,IPv6协议在网络安全问题上得到改进。IP安全协议(IPSec)对主机上的数据包进行封装,保证了端到端的安全。本文深入分析了IPv6的安全机制,探讨了IPSec、IPV6加密机制、IPV6密钥管理机制等方面的安全问题。  相似文献   

9.
IPv4/IPv6互通技术   总被引:7,自引:1,他引:7  
IPv4向IPv6过渡的基本技术包括双协议栈、隧道技术和NAT-PT技术。基于这三种技术派生出多种互通和转换机制。这些机制分为两类,一类是实现IPv4海洋中的IPv6节点之间的通信;一类是IPv6小岛与Ipv4海洋之间的通信。该文对这些实现机制进行了具体分析和比较。  相似文献   

10.
随着互联网从IPv4向IPv6过渡,必然有越来越多的基于IPv4的主机需要与基于IPV6的主机进行通信。文章构建了一个IPv4,IPv6混合网络环境;并以实现FTP服务在网络中的通信为例,描述了NAT-PT、ALG等技术是如何在IPv4向IPv6的过渡过程中发挥作用的。  相似文献   

11.
IPv4网络到IPv6网络迁移技术研究   总被引:2,自引:0,他引:2       下载免费PDF全文
通过对从IPv4网络到IPv6网络迁移技术的论述,介绍了迁移技术的三大分类:隧道技术、双协议栈技术和翻译转换技术,并着重探讨了IPv6主机/路由器间通信的配置型隧道 、自动型隧道、隧道代理、IPv6 over IPv4 GRE隧道、自动6 To 4隧道技术,以及实现IPv6主机/路由器和IPv4主机/路由器间通信的双协议栈、双协议栈转换、动态IP/ICCMP转换、网络地址和协议转换、SOCKS64网关等技术。  相似文献   

12.
根据云计算平台的特点,为了实现IPv4/IPv6环境下的云计算基础平台建设,设计了一种基于自适应的NAT-PT与隧道技术协作的IPv4/IPv6虚拟机在线迁移系统。该系统适用于IPv4向IPv6演进的前期、中期、后期。利用设计的全局控制引擎为核心转换连接IPv4/IPv6网络并与特权虚拟机交互完成虚拟机在线迁移,可向客户端跨IPv4/IPv6网络提供云计算服务。该系统应用于IPv4/IPv6过渡期间云计算基础平台构建。  相似文献   

13.
在移动通信安全性日益凸显其重要性的今天,IPSee协议以面向IPv4和IPv6提供具有强互操作能力和高质量、基于密码的网络通信安全规范这一特性,成为增强移动网络安全的首选协议.着眼于现有IPSec协议安全关联机制的薄弱环节,重点改进IPSec安全关联中的IKE SA协商环节,形成移动网络全网安全关联性能增强方案,确保移动通信的保密性和安全性..  相似文献   

14.
师晶晶 《计算机安全》2011,(11):37-39,43
概述了IPv6体系的特点和安全机制,详细分析了IPSec各主要组成部分及其处理过程,特别是认证头和安全协定.然后对IKE协议交换过程中遇到的安全问题进行了研究和分析.  相似文献   

15.
虚拟专用网的主要隧道协议的安全性剖析   总被引:5,自引:0,他引:5       下载免费PDF全文
李频 《计算机工程》2006,32(13):164-165,169
隧道技术是构建VPN的核心技术,但这些隧道协议的实现本身也不是非常安全的。一旦网络攻击者利用隧道协议的安全弱点攻击VPN成功,所有互联网上利用VPN技术提供的安全数据传输将不再安全。探讨了两种主要的隧道协议——PPTP和IPSec实现中的安全漏洞。通过分析,最后的结论是IPSec协议是当前最好和最安全的IP安全协议。随着IPv6的使用,IPSec必将得到更广泛的使用。  相似文献   

16.
为了实现网络的安全通信,IPv6协议使用IPSec保护端到端数据传输的安全.但由于IPSec协议体系规模过于庞大,协议认证和加密方式复杂,对网络传输性能造成不可忽视的影响.利用IPv6报头的可扩展、高灵活性的协议机制,提出一种可保证主机间数据传输安全的多重密码加密算法(MEA),算法简单实用.计算量小.  相似文献   

17.
基于移动IPv4/IPv6演进云计算框架设计*   总被引:2,自引:0,他引:2  
为满足云计算平台的资源需求,充分利用异构网络资源建设云计算基础平台,设计了一种基于移动IP技术的IPv4/IPv6虚拟机在线迁移框架。该框架的实现需利用设计的云计算控制引擎为核心转换连接异构网络并在NAT-PT与隧道技术协作下完成。框架建立的网络结构适用于IPv4虚拟机与IPv6虚拟机之间的无缝迁移,并可向客户端跨IPv4/IPv6网络提供云计算服务。该框架可应用于IPv4/IPv6过渡期间云计算基础平台建设。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号