首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到19条相似文献,搜索用时 656 毫秒
1.
在移动通信安全性日益凸显其重要性的今天,IPSee协议以面向IPv4和IPv6提供具有强互操作能力和高质量、基于密码的网络通信安全规范这一特性,成为增强移动网络安全的首选协议.着眼于现有IPSec协议安全关联机制的薄弱环节,重点改进IPSec安全关联中的IKE SA协商环节,形成移动网络全网安全关联性能增强方案,确保移动通信的保密性和安全性..  相似文献   

2.
移动IPv6协议是下一代互联网解决移动通信的基本理论,但在给人们带来方便的同时也引入了一系列的安全问题.讨论移动IPv6协议目前所面临的主要安全威胁,并着重对移动IP的3种认证机制:IP安全协议(IP security protocol, IPSec)、返回路径可达过程(return routability procedure, RRP)和定制密钥(purpose-built keys, PBK)进行详细地分析和比较.  相似文献   

3.
IPv6安全脆弱性研究   总被引:8,自引:0,他引:8  
IPv6作为可控、可信、可扩展的下一代网络核心协议已经从试验阶段走向实际应用。普遍认为IPv6因有IPSec而比IPv4更安全,但IPv6网络在实际部署中往往没有实施IPSec。IPv6协议在没有IPSec时的安全性,特别是过渡时期和IPv6协议自身的安全性问题值得深入研究。主要研究了IPv6在没有IPSec时的安全性。首先对IPv6网络中的攻击和安全问题进行了分类和概述,然后分两部分重点讨论了过渡时期的安全性和IPv6特有的安全性,并给出了一些攻击和漏洞的防护建议。  相似文献   

4.
为满足移动用户在改变接入网时仍能保持与网络的通信,并对移动节点提供安全保护,在已有IPv6路由器的基础上,设计并实现了基于IPSec的移动IPv6功能.文章介绍了安全移动IPv6的设计和实现,对移动IPv6路由器截获、转发数据和用IPSec保护移动IPv6等设计难点做了详细论述.  相似文献   

5.
针对移动IPv6和AAA的融合问题,从移动IPv6的切换性能和安全性方面考虑,通过优化AAA引入一种层次型AAA模型,提出了一种移动IPv6的安全认证和注册协议。协议通过层次化管理,大大减轻了移动IPv6节点的切换开销,经过分析,协议在保证传统安全要求的同时,也证明了其比IETF提出的方案具有更优秀的切换性能。  相似文献   

6.
引入层次型AAA的移动IPv6安全认证和注册协议   总被引:1,自引:0,他引:1  
针对移动IPv6和AAA的融合问题,从移动IPv6的切换性能和安全性方面考虑,通过优化AAA引入一种层次型AAA模型,提出了一种移动IPv6的安全认证和注册协议。协议通过层次化管理,大大减轻了移动IPv6节点的切换开销,经过分析,协议在保证传统安全要求的同时,也证明了其比IETF提出的方案具有更优秀的切换性能。  相似文献   

7.
移动IPv6与网络安全   总被引:7,自引:1,他引:7  
当前,移动互联网业务发展迅猛,从而要求更高的网络安全保证。现有的IPv4协议已渐渐不能适应这种需求。介绍了一种具有更高网络安全性的协议-移动IPv6及其安全机制-IPsec。由于其在移动性、安全性和其他一些特性的优点,移动IPv6将在未来替代IPv4。另外,也讨论了一些在移动IPv6中存在的问题及其解决办法。  相似文献   

8.
随着网络技术的飞速发展,IPv4地址资源的枯竭,其固有的局限性无法满足网络发展的需求,由IPv4向IPv6的升级过渡成为互联网发展必然趋势。在安全性方面,由于我国大部分企业和学校在IPv4环境下都是通过NAT技术接入互联网,安全性难以得到保障,IPv6协议在网络安全问题上得到改进。IP安全协议(IPSec)对主机上的数据包进行封装,保证了端到端的安全。本文深入分析了IPv6的安全机制,探讨了IPSec、IPV6加密机制、IPV6密钥管理机制等方面的安全问题。  相似文献   

9.
移动IPv6主要采用IPSec作为它的安全协议,其所支持的所有加密算法不能够同时纠正数据在传输过程中遇到的同步错误。本文首先分析移动IPv6的安全和传输可靠性问题。其次根据一般线性分组码的译码问题是一个NPC问题,利用纠错码构造一个既可以加密又可以纠错的密码算法的可能解决方案——BCH-CIPHER,并分析了该方案的可行性。最后给出方案的具体实施过程。  相似文献   

10.
随着移动技术的发展,传统集中式移动管理技术暴露出越来越多问题。解决的办法是通过分布式移动管理技术,将数据层面和控制层面的功能分布到接入网络中,而不集中在一个网络实体上。目前分布式移动管理技术主要针对移动IPv6协议和代理移动IPv6协议两种主流协议进行改造。每种协议根据其自身特点,可以解决集中式存在的一些问题,提高网络性能。  相似文献   

11.
An exploration of topics pertinent to Internet Protocol Version 6 (IPv6) including address space expansion, network topology changes, and IPSec. It also includes analysis of the problems of Network Address Translation (NAT) and how IPv6 will resolve them as well as an investigation of the limitations of the current Internet and how this new protocol will resolve them in the context of the modern corporation. Attention is also given to migration strategies for transitioning from the current Internet standard to the new one and protocols available today to facilitate the process.  相似文献   

12.
下一代Internet协议IPv6已经成为当今网络发展的热点,安全特性是其主要的优点之一.然而,在IPv6协议及其过渡技术中其实存在着不少安全问题,这些问题需被人们所忽视.本文全面地分析了IPv6协议本身面临的安全威胁,以及在从IPv4到IPv6的各种过渡技术中存在的安全威胁.  相似文献   

13.
基于IPv6的移动通信机制研究   总被引:1,自引:1,他引:0  
IPv6协议是下一代的因特网协议,在其制定之初就考虑到了要解决移动性问题。该研究基于IPv6的移动通信机制,通过分析传统IP技术对Internet移动通信的制约,研究IPv6通信注册的过程、双向隧道传输的策略和路由优化的功能,明确了IPv6移动通信机制及IPv6对通信节点和路由器的要求。由分析和研究可知,IPv6的移动通信机制,突破了传统IP技术对移动主机通信的制约,完全支持路由优化,彻底消除了三角路由问题,并能为移动终端提供足够的地址资源,使得移动终端的IP数据服务成为可能。  相似文献   

14.
下一代互联网将是基于IPv6的,IPv6的实现必须支持IPsec,IPsec提供了两种安全机制:加密和认证。本文重点对IPsec协议安全体系结构、各部分功能及其相互间关系进行了深入分析研究,并对IPsec协议在IPv6中工作原理、实施应用问题等提出新的见解。最后总结了IPsec在基于IPv6的下一代互联网带来的安全特性和将面对的挑战。  相似文献   

15.
DoS攻击一直是Internet最主要的威胁。随着Internet的发展,IPv6毫无疑问将代替Internet现在的主要协议IPv4。该论文主要关注IPv6下使用IPSec配置或不使用IPSec的情况下的针对协议的DoS攻击,主要涉及与IPv6邻居发现协议(NDP)相关的DoS攻击。  相似文献   

16.
IPv6的安全机制探讨   总被引:1,自引:0,他引:1  
作为新版IP协议,IPv6具有很多优于IPv4的新特性,如寻址、安全性等,文中主要讨论IPv6的安全特性,详细分析了两种主要的安全机制及它们的处理过程。  相似文献   

17.
随着Internet的迅速增长以及IPv4地址空间的逐渐耗尽,IPv6作为Internet协议的下一版本,对IPv4的取代将不可避免的成为必然。但是,由于IPv6引入了一些新的特性以及IPv4向IPv6过渡期的存在,也带来了一些安全上的新的风险和威胁,同时和传统的IPv4网络相比,一些固有的安全问题仍然没有得到很好地解决,因此,研究基于IPv6的下一代网络安全关键技术将具有重要的现实意义。本文正基于IPv6技术对网络安全体系结构进行研究。  相似文献   

18.
随着Internet的迅速增长以及IPv4地址空间的逐渐耗尽,IPv6作为Internet协议的下一版本,对IPv4的取代将不可避免的成为必然.但是,由于IPv6引入了一些新的特性以及IPv4向IPv6过渡期的存在,也带来了一些安全上的新的风险和威胁,同时和传统的IPv4网络相比,一些固有的安全问题仍然没有得到很好地解决,因此,研究基于IPv6的下一代网络安全关键技术将具有重要的现实意义.本文正基于IPv6技术对网络安全体系结构进行研究.  相似文献   

19.
IPv6的安全问题探讨   总被引:7,自引:1,他引:7  
面临全球IP地址耗尽的问题,人们通过采用无分类编址CIDR和网络地址转换NAT等方法来推后其耗尽的日期,但最根本的办法还是IPv6。IPv4向IPv6过渡是一个逐步演进的过程,目前,已经有数目惊人的IPv6测试网络遍布全球,有必要认真关注IPv6的动向,本文对IPv6中的验证和加密两种安全机制进行了研究,探讨了它们的应用情况,并分析了IPv6安全和其他服务互通的问题。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号