首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 0 毫秒
1.
IPv4/IPv6过渡阶段网络安全工具的设计与实现   总被引:1,自引:0,他引:1  
王强  王磊  魏光村 《计算机工程》2005,31(13):134-136
分析了IPv4/IPv6过渡阶段对网络安全性能提出的挑战,介绍了在NESSUS上进行的IPv6漏洞扫描的实现方法,IPv6防火墙的部署方案和在snort入侵检测系统上进行的IPv6协议解析工作。  相似文献   

2.
本文首先对IPv4和IPv6进行了概要介绍,描述了IPv4的缺点和IPv6的优点。然后对IPv4的安全缺陷进行了分析,探讨了IPv6对这些缺陷的改进方法,最后对IPv6的安全问题也进行了分析。  相似文献   

3.
近年来,互联网在国际上得到了迅猛的发展,伴随而来的是我们对网络的依赖性也越来越大,这就使网络的安全问题变得非常重要。在下一代因特网IPv6协议环境下,建立一种高效、实时的网络入侵检测系统具有十分重要的意义。本文根据下一代因特网IPv6各种协议的结构特点,设计出一种新的基于协议分析的网络入侵检测系统的框架。  相似文献   

4.
本文首先对IPv4和IPv6进行了概要介绍,描述了IPv4的缺点和IPv6的优点。然后对IPv4的安全缺陷进行了分析,探讨了IPv6对这些缺陷的改进方法,最后对IPv6的安全问题也进行了分析。  相似文献   

5.
本文介绍了数字校园网络安全的特点和易发生的威胁,并进一步分析了新一代网际协议IPv6的安全机制,说明了IPSec网络安全体系结构的实现原理与服务,阐述了IPv6对解决校园网安全问题的思路及方法。最后设计使用IPv6路由协议建设校园网络,使校园网内用户能够高速通信,达到资源共享。  相似文献   

6.
IPv4地址日趋枯竭,IPv6协议替代IPv4协议势在必行。与IPv4协议相比,IPv6协议在地址空间、路由聚合、服务质量和网络安全等方面带来了很大的发展和提升空间,但IPv6的网络安全仍然存在。本文对IPv6的防火墙和入侵检测系统进行了测试,并对其结果进行了分析。为正确部署防火墙和定位入侵检测系统提出了系列建议。  相似文献   

7.
IPv6强大的寻址方案和对移动性的支持,使其在WLAN中的应用成为一种趋势。WLAN为用户提供了便捷接入的同时,也带来相较于有线网络更大的安全威胁,IPv6的邻居发现协议和自动配置功能等这些特点使得WLAN的接入安全变得更为复杂。设计一个IPv6 WLAN环境下的安全网关,能够检测到网络中潜在的漏洞和威胁,通过搭建实验环境,并对未授权接入、DAD DOS攻击和重定向攻击三种安全威胁进行了仿真,实验结果证明该安全网关的有效性。  相似文献   

8.
该文从IP发展历史入手,简要回顾了IPv6的主要特性,阐述了IPv6的安全机制,对IPv6的现实性应用给出了见解,认为IPv6已经进入实用化阶段,应该从现实角度完成IPv6安全性的实际应用,完善公钥、防火墙和兼容性等工作。最后,该文对企业网络从IPv4转为IPv6后的网络安全性模型提出了一些看法。  相似文献   

9.
本文分析了IPv6的国内外发展现状,对IPv6的特点和安全机制进行了详细叙述,最后提出了IPv6可能面临的安全问题。  相似文献   

10.
移动IPv6是建立在IPv6的体系结构上的,并作为IPv6协议不可分割的一部分,成为IPv6本质性的功能之一。移动IP提供了一种IP路由机制.使移动节点可以以一个永久的IP地址连接到任何的链路上。本文首先讨论了移动IPv6网络,其次对其安全性展开了简单的讨论。  相似文献   

11.
该文从IP发展历史入手,简要回顾了IPv6的主要特性,阐述了IPv6的安全机制,对IPv6的现实性应用给出了见解,认为IPv6已经进入实用化阶段,应该从现实角度完成IPv6安全性的实际应用,完善公钥、防火墙和兼容性等工作。最后,该文对企业网络从IPv4转为IPv6后的网络安全性模型提出了一些看法。  相似文献   

12.
本文以著名的开源网络入侵检测系统Snort为基础,通过跟踪国内外网络入侵检测系统的研究动向和Snort的研究热点,在对Snort源代码进行分析的基础上,提出Snort系统在IPv4向IPv6过渡阶段的相应改造方案。通过构造IPv6检测规则,添加IPv6解码模块,IPv6分段重组,IPv6快速检测算法以及对过渡技术的支持,实现了一套同时支持IPv4、IPv6和过渡技术的入侵检测系统。  相似文献   

13.
本文以著名的开源网络入侵检测系统Snort为基础,通过跟踪国内外网络入侵检测系统的研究动向和Snort的研究热点,在对Snort源代码进行分析的基础上,提出Snort系统在IPv4向IPv6过渡阶段的相应改造方案。通过构造IPv6检测规则,添加IPv6解码模块,IPv6分段重组,IPv6快速检测算法以及对过渡技术的支持,实现了一套同时支持IPv4、IPv6和过渡技术的入侵检测系统。  相似文献   

14.
目前,由于传统的IPv4网络存在地址匮乏、路由效率低下、安全性差、不支持移动性等问题,已不能满足互联网发展需要。文章简要介绍了IPv6产生的背景,对IPv6的地址空间增加、处理效率提高、设置安全机制和支持移动性等特征进行阐述,同时阐述了IPv6可能带来的安全威胁,并提出通过安全关联技术、密钥交换协议和安全套接字层等技术来加以解决。  相似文献   

15.
入侵检测系统在IPv6上的实现   总被引:2,自引:0,他引:2  
田野  张玉军  李忠诚 《计算机工程》2004,30(20):12-13,182
入侵检测系统是网络安全技术中的一个重要部分,下一代互联网正逐渐走向实用阶段,该文着重介绍了如何在以IPv6为核心的下一代互联网上实现基于特征检测的网络型入侵检测系统。  相似文献   

16.
移动IPv6是建立在IPv6的体系结构上的,并作为IPv6协议不可分割的一部分,成为IPv6本质性的功能之一。移动IP提供了一种IP路由机制,使移动节点可以以一个永久的IP地址连接到任何的链路上。本文首先讨论了移动IPv6网络,其次对其安全性展开了简单的讨论。  相似文献   

17.
移动IPv6作为一种全新的Internet网络标准出现,不但继承了移动IPv4的优点,同时也在安全性方面做出了很大程度的修改和补充。该文对移动IPv6面临的主要安全问题进行了探讨,并且介绍了移动IPv6的几种安全机制。  相似文献   

18.
介绍了Ipv6协议的安全特性,在此基础上,分析了IPv6可能面临的安全威胁,在Ipv4到Ipv6的过渡阶段存在的特有的体系结构及安全问题。对相应的安全问题,详细阐述了问题的来源和特性,并提出了利用现有技术手段来解决网络安全问题的技术方案。  相似文献   

19.
黄悦 《计算机安全》2012,(3):69-70,75
IPv6协议是新一代互联网协议,有效解决了当今IPv4协议面临的诸多问题。介绍了IPv6的提出背景及主要特点,探讨了IPv6引入带来的网络安全问题。  相似文献   

20.
IPv6由实验阶段走向实际应用,给入侵检测领域的研究带来了新的课题。该文在分析IPv4和IPv6技术的区别以及对Snort网络入侵检测系统的了解的基础上,通过对入侵检测系统功能模块扩展实现IPv6下的入侵检测支持,提出了基于IPv6的入侵检测系统的设计与实现方案。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号