首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到17条相似文献,搜索用时 109 毫秒
1.
基于IPv6的网络安全体系结构研究   总被引:2,自引:0,他引:2  
比较了IPv4网络和IPv6网络面临的攻击,并分析了各种攻击所产生的安全威胁,详细阐述了IPv6网络在各层上为了应对安全威胁所需提供的安全服务.根据所需的安全服务,提出了基于IPv6的网络安全体系结构,并分析了其中用到的3种较新的安全技术.最后给出了安全体系结构在工程中的应用并构建了一套动态安全防护体系,同时给出了安全服务完备性的简单证明.  相似文献   

2.
丑义凡  易波  王兴伟  贾杰  黄敏 《计算机学报》2021,44(10):2047-2060
当前,分布式拒绝服务(Distributed Denial of Service,DDoS)攻击是互联网面临的十分严峻的安全威胁之一.IPv6网络考虑了IPv4网络中的诸多安全问题,但它对DDoS攻击仍未能起到很好的防护作用.针对IPv6网络中DDoS攻击的防御问题,本文设计了一种基于MF-DL(Membership ...  相似文献   

3.
针对无线局域网(WLAN)设备不能直接支持IPv6协议的问题,以清华大学无线校园网为基础,描述IPv6在WLAN中的2种典型部署方式:无状态IPv4/IPv6双栈接入和有状态纯IPv6接入,探索IPv6协议在WLAN中的最佳实现方式。运行结果表明,2种部署方式均可为WLAN用户提供有效的IPv6服务。  相似文献   

4.
介绍了移动IPv6协议的工作原理,分析总结了移动IPv6网络中三种主要的DoS攻击。针对NS-2环境提出了一套模拟移动IPv6中DoS攻击的具体实现方案。经过对仿真实验结果分析表明,DoS攻击对移动IPv6网络性能造成很大的影响。  相似文献   

5.
随着物联网的兴起和移动数据业务的增长,在移动网络中引入因特网协议第六版(IPv6)成为大势所趋.同时无线局域网(WLAN)作为移动网络补充接入手段,用于解决在热点地区分流数据业务的问题,越来越受到运营商的重视.首先分析了终端的兼容性,其次介绍了WLAN接入的网络架构,提出了一个在WLAN接入场景下的IPv6演进方案,优...  相似文献   

6.
DDoS攻击是当今IPv4网络上最严重的威胁之一,IPv6网络在安全性方面的设计十分优越,但由IPv4过渡到IPv6网络还需要一些转换机制,本文对转换机制中存在的安全问题进行了介绍,并着重分析了TunnelBroker(隧道代理)机制下的DDoS攻击。  相似文献   

7.
DDoS攻击是当今IPv4网络上最严重的威胁之一,IPv6网络在安全性方面的设计十分优越,但由IPv4过渡到IPv6网络还需要一些转换机制,本文对转换机制中存在的安全问题进行了介绍,并着重分析了Tunnel Broker(隧道代理)机制下的DDoS攻击.  相似文献   

8.
《计算机与网络》2010,(7):62-62
用交付网络技术领导厂商Blue Coat系统公司近日宣布,其业内首个IPv6 Web安全网关解决方案荣获了由IPv6论坛颁发的2010 IPv6应用解决方案先锋奖。Blue Coat IPv6 Web安全网关解决方案能够实现应用、服务和内容在IPv4和IPv6环境下的安全和无缝迁移。因此企业能够在不影响业务连续性的情况下部署IPv6。  相似文献   

9.
隧道技术是IPv4向IPv6过渡阶段的重要研究内容,为无IPv6物理接入的用户提供基于隧道的IPv6接入,使其可提前使用IPv6网络。为提高隧道网络的安全性,对隧道流量有关安全设备的影响进行了研究。指出隧道技术可被攻击者利用实施针对网络边界安全设备的数据逃逸,攻击网络内部主机。因此,提出了基于隧道分类的防御方法,通过在特定结构中增加外层包头的相关信息对不同流量进行分类,抵御上述攻击。实验表明,该方法具有较好的时间和空间复杂度,对系统负载影响较小。  相似文献   

10.
在分析现有无线传感器网络IPv6接入系统不足的基础上,设计一个新的接入系统。其中的网关系统以嵌入式微处理器S3C2410、无线网卡、射频芯片CC2420等为硬件,实现将以IEEE802.15.4作为物理层和数据链路层标准的无线传感器网络接入IPv6网络中。给出该系统的软硬件平台设计及相关算法,通过实验证明该系统能快速完成网络通信。  相似文献   

11.
一种具有AAA功能的移动IPv6快速切换方案的研究和实现   总被引:2,自引:0,他引:2  
和目前WCDMA/GPRS、WLAN网络中的移动性相比,移动IPv6是一种网络层移动性解决方案。具有一定的优势。如垂直切换.但是移动IPv6的切换性能和安全性影响了其商业部署,提出了一种将快速切换和AAA结合起来的机制.并在基于网络处理器的接入路由器和Linux主机上实现了该方案.实验表明,该方案具有较小的切换时延.  相似文献   

12.
移动IPv6协议将为下一代互联网中提供有效的移动接入支持。本文对移动IPv6的主要安全问题进行了分析,讨论了现存解决方案中存在的问题,提出了一个基于地址加密的移动IPv6绑定更新认证方案。最后,对方案的安全性进行了分析。本方案使用了公钥加密算法,但不要求公钥基础设施(PKI)的支持,并可对抗假冒攻击等常见攻击方法。  相似文献   

13.
Linux下实现MIPv6 AAA系统的接入路由器   总被引:2,自引:0,他引:2  
冯红梅  郭巧  刘雅静  廖斌 《计算机应用》2005,25(5):1193-1195
针对有效控制MIPv6移动节点在不同管理域间的资源访问问题,提出了采用DiameterAAA协议完成授权、认证和计费的解决方案,并利用Linux内核自带的netfilter框架实现了WLAN接入路由器,使得接入路由器不仅具有接入控制功能,还可以实现Diameter的客户端功能,取代了采用MIPv4协议时的外地代理实体,完成了MIPv6与Diameter的结合。  相似文献   

14.
本文依据目前无线网络的广泛应用与发展,分析了无线局域网面临的安全威胁,针对无线局域网的技术标准,在无线局域网中可能使用的加密,认证,端口访问控制,动态安全链路,VPN,无线入侵检测等安全防范技术进行了阐述和探讨。  相似文献   

15.
IPv6无疑要比IPv4更加安全,但其本身就不是认证加密所能解决,而且就目前来看IPsec的大规模应用还有许多问题需要解决。本文详细分析了IPv6网络的DoS/DDoS攻击并针对IPV6可能面临的各种形式的拒绝服务攻击展开了讨论。  相似文献   

16.
IPv6安全脆弱性研究   总被引:8,自引:0,他引:8  
IPv6作为可控、可信、可扩展的下一代网络核心协议已经从试验阶段走向实际应用。普遍认为IPv6因有IPSec而比IPv4更安全,但IPv6网络在实际部署中往往没有实施IPSec。IPv6协议在没有IPSec时的安全性,特别是过渡时期和IPv6协议自身的安全性问题值得深入研究。主要研究了IPv6在没有IPSec时的安全性。首先对IPv6网络中的攻击和安全问题进行了分类和概述,然后分两部分重点讨论了过渡时期的安全性和IPv6特有的安全性,并给出了一些攻击和漏洞的防护建议。  相似文献   

17.
下一代网络协议IPv6协议有效地解决了IPv4存在的问题,同时还给IP带来新的特性,使得IP协议在地址管理、移动性、安全及多媒体支持方面具备了巨大的灵活性。特别是在IP层上实现了加密、认证、访问控制等多种安全技术,极大地提高了协议的安全性。该文在阐述IP层安全协议IPSec的基础上,对IPv6中的内置安全性进行了重点介绍。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号