国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

IPv6協(xié)議安全分析和測試的研究

網(wǎng)絡(luò) 網(wǎng)絡(luò)管理
文章摘要:本文針對IPv6協(xié)議的安全問題和測試內(nèi)容我們進(jìn)行了研究,具體我們了解了鄰居發(fā)現(xiàn)協(xié)議的原理,脆弱性等方面的內(nèi)容。

前面我們對IPv6協(xié)議的相關(guān)安全問題簡單的介紹了一下,現(xiàn)在我們針對另據(jù)發(fā)現(xiàn)協(xié)議的脆弱性進(jìn)行一個分析。首先我們需要來了解一下這個協(xié)議的工作原理,以便我們來了解測試中的內(nèi)容。

1.鄰居發(fā)現(xiàn)協(xié)議脆弱性分析

在IPv6協(xié)議中,用鄰居發(fā)現(xiàn)協(xié)議(NeighborDiscovery)代替了IPv4下的ARP協(xié)議來獲取局域網(wǎng)內(nèi)部機(jī)器的Mac地址,這是局域網(wǎng)內(nèi)主機(jī)之間通信的前提條件。鄰居發(fā)現(xiàn)協(xié)議主要包括兩種格式的ICMP6報文:鄰居請求NS(NeighborSolicitation)和鄰居宣告NA(NeighborAdvertisement)。

鄰居發(fā)現(xiàn)協(xié)議的工作原理

當(dāng)局域網(wǎng)中的兩臺主機(jī)A與B之間通信前,A必須首先獲取B的MAC地址,主要步驟如下:

(1)A以廣播的方式向FE02::1發(fā)送一個ICMP  IPv6協(xié)議的NS消息,詢問B的MAC地址

(2)局域網(wǎng)中每個節(jié)點(diǎn)都能接收到該NS請求,當(dāng)一個節(jié)點(diǎn)接收到該NS請求后,將目標(biāo)MAC地址與自身MAC地址進(jìn)行比較,如果不一致,則不應(yīng)答;反之,如果所請求的MAC地址與自身MAC地址相等,則回應(yīng)一個鄰居宣告消息NA,表明自己就是所要請求的節(jié)點(diǎn)。本例中,在正常情況下,只有B回應(yīng)NS請求,應(yīng)答包中包含B的MAC地址。

鄰居宣告報文的選項

需要特別注意的是IPv6協(xié)議中NA有3個特殊的標(biāo)志位,R表示是否是路由,S表示是否是target本機(jī)做出的宣告,O表示是否覆蓋原有的緩存。設(shè)置這幾個標(biāo)志位的主要目的原本是為了提高提高局域網(wǎng)節(jié)點(diǎn)工作的效率。

鄰居發(fā)現(xiàn)協(xié)議安全隱患分析

通過以上的分析我們可以看出,IPv6下的鄰居發(fā)現(xiàn)協(xié)議于IPv4下的ARP協(xié)議相比,在安全方面,并沒有改進(jìn)。主要體現(xiàn)在以下幾個方面:

第一,對于NS的ICMP6報文,局域網(wǎng)中的任意節(jié)點(diǎn),只要在局域網(wǎng)中監(jiān)聽到,就能回復(fù),缺乏認(rèn)證過程。所以IPv4下的ARP欺騙,在IPv6下可以利用NA欺騙代替,其原理是一樣的,此處不再重復(fù)。

第二,相對于IPv4下的ARP應(yīng)答包,NA作為IPv6下的應(yīng)答包多了上述所說的3個標(biāo)志位,不可否認(rèn),在所有局域網(wǎng)內(nèi)節(jié)點(diǎn)都正常工作的情況下,這3個標(biāo)志位無疑可以提高局域網(wǎng)節(jié)點(diǎn)工作的效率,但是一旦存在某個惡意節(jié)點(diǎn),這3個標(biāo)志位,無疑將成為惡意節(jié)點(diǎn)的有力工具。

首先通過R標(biāo)志位,惡意節(jié)點(diǎn)可以偽裝成路由,通過S標(biāo)志位,惡意節(jié)點(diǎn)可以偽裝成本機(jī),對惡意攻擊最有利的要數(shù)O標(biāo)志位,惡意節(jié)點(diǎn)可以向被攻擊者路由表中植入虛假路由信息。因為在IPv4下,鄰居緩存表是每隔一定的時間刷新一次,惡意節(jié)點(diǎn)要覆蓋正確地緩存可能要發(fā)送大量的虛假應(yīng)答,容易被檢測出,而在IPv6下利用O標(biāo)志位覆蓋正確的緩存則只需要發(fā)送少量的虛假NA包,非常難檢測。

2.ICMP IPv6協(xié)議重復(fù)地址檢測協(xié)議脆弱性分析

IPv6網(wǎng)絡(luò)中的節(jié)點(diǎn)地址配置可以采用動態(tài)分配或靜態(tài)設(shè)置兩種方式,對于目前廣泛采用的動態(tài)IPv6地址配置,需要經(jīng)過以下幾個步驟:

(1)從路由器或默認(rèn)網(wǎng)關(guān)處獲取IPv6地址前綴,如Prefix。

(2)節(jié)點(diǎn)生成一個后綴地址Suffix

(3)將前綴地址與后綴地址拼接成完整的IPv6地址:Prefix-Suffix

(4)執(zhí)行重復(fù)地址檢測(DAD:DuplicateAddressDetection),判斷Prefix-Suffix是否已經(jīng)被網(wǎng)絡(luò)中其它節(jié)點(diǎn)占用:

a)A以廣播的方式向FE02::1發(fā)送一個ICMPIPv6NS消息,詢問Prefix-Suffix是否已經(jīng)被網(wǎng)絡(luò)中其它節(jié)點(diǎn)占用。

b)局域網(wǎng)中每個節(jié)點(diǎn)都能接收到該NS請求,當(dāng)一個節(jié)點(diǎn)接收到該NS請求后,將目標(biāo)地址與自身地址進(jìn)行比較,如果不一致,則不應(yīng)答;反之,則回應(yīng)一個鄰居宣告消息NA,表明自己已經(jīng)使用了該IP地址。

(5)如果沒有收到回應(yīng),則將Prefix-Suffix配置本機(jī)地址;反之,轉(zhuǎn)第(1)步,重復(fù)執(zhí)行上述步驟。

ICMP IPv6協(xié)議重復(fù)地址檢測協(xié)議安全隱患分析

在執(zhí)行重復(fù)地址檢測的過程中,由于缺乏認(rèn)證過程,局域網(wǎng)中任何節(jié)點(diǎn)都可以回應(yīng)相應(yīng)請求。這樣,攻擊者可以針對某個特定的主機(jī)(或局域網(wǎng)內(nèi)所有主機(jī))所發(fā)出重復(fù)地址檢測消息進(jìn)行回應(yīng),使得相應(yīng)節(jié)點(diǎn)無法配置IPv6地址,從而無法連網(wǎng)。

責(zé)任編輯:佟健 來源: 互聯(lián)網(wǎng)
相關(guān)推薦

2010-05-26 14:12:06

IPv6協(xié)議

2019-04-03 10:28:04

2010-06-29 10:38:52

2010-05-26 17:56:01

2011-10-24 15:01:22

IPv6網(wǎng)絡(luò)安全

2010-06-13 17:16:12

IPv6協(xié)議

2010-05-26 17:39:28

IPv6協(xié)議

2010-06-11 17:20:28

2010-05-26 17:44:55

IPv6協(xié)議

2009-07-15 13:46:23

2010-07-09 09:32:53

2010-06-09 17:44:49

2010-06-01 13:52:03

IPv6協(xié)議路由協(xié)議

2010-06-11 16:36:21

2019-06-05 15:43:34

IPV6IPV4網(wǎng)站

2010-06-12 14:34:52

ipv6協(xié)議

2010-06-13 16:29:39

2010-05-26 14:02:02

Mobile IPv6

2019-04-13 14:21:13

2010-05-27 11:51:04

IPv6協(xié)議
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

www.久久.com| 久久97精品| 亚洲va在线va天堂| 亚洲国产精品自拍| 天天操天天爱天天爽| 国产麻豆精品在线观看| 亚洲欧洲精品一区二区三区波多野1战4 | 亚洲天堂网站在线观看视频| bl视频在线免费观看| 欧美一级xxx| 日本片在线观看| 欧美成人乱码一区二区三区| 亚洲综合伊人久久大杳蕉| 717成人午夜免费福利电影| 午夜视频成人| 日韩视频在线你懂得| 精品日韩av| 亚洲男女性事视频| 亚洲伦理网站| 久久久爽爽爽美女图片| 色吊丝一区二区| 日韩av片永久免费网站| 久久社区一区| 久久精品日韩| 国产一区二区三区在线观看免费| 欧美一级视频在线播放| 国产亚洲综合在线| 黄色免费影视| 色屁屁一区二区| 制服丝袜中文字幕在线| 在线观看国产精品91| 老司机精品视频在线播放| 国产日韩视频在线观看| 国产精品亚洲产品| 青春草国产视频| 亚洲激情图片qvod| 触手亚洲一区二区三区| 亚洲国产成人精品久久久国产成人一区| 日韩一区二区三区在线免费观看| 欧美成人自拍视频| 欧美国产美女| 日本婷婷久久久久久久久一区二区| 国产综合成人久久大片91| www.激情小说.com| 色婷婷av一区二区三区大白胸| 黑人精品视频| 欧美激情亚洲激情| 亚洲激情社区| 毛片一区二区三区四区| 福利一区福利二区微拍刺激| h片在线观看下载| 久久免费精品视频| h短视频大全在线观看| 亚洲自拍欧美精品| a级片在线免费观看| 57pao成人国产永久免费| 国产精品毛片| 88av.com| 精品国产一区二区精华| 国产成人一二片| 久久99国产精品99久久| 97精品超碰一区二区三区| 久蕉依人在线视频| 久久天天躁狠狠躁夜夜av| 韩日在线一区| 黄色网页免费在线观看| 91国产福利在线| 亚洲福利影视| 免费看国产精品一二区视频| 国产精品视频看| 国产探花在线观看| 国产精品福利网站| 国产ts人妖一区二区| 国产私拍精品| 国模精品视频一区二区三区| 久久 天天综合| 蜜桃视频在线入口www| 久久久999精品免费| 樱桃成人精品视频在线播放| 成人女性文胸| 亚洲人永久免费| 黄色在线一区| a视频v在线| 一区二区三区高清国产| 亚洲一区二区网站| 一级毛片免费观看| 正在播放欧美一区| 久久视频一区| 国产二区在线播放| 国产成人在线一区二区| 99久久久精品| 欧美巨大丰满猛性社交| 国产精品免费一区二区| 一级做a爱片久久| 日韩欧洲国产| 国产性生活免费视频| 91麻豆精品国产91久久久久久 | 韩国欧美国产1区| 成人亚洲性情网站www在线观看| 久久久久亚洲精品| 国产成人丝袜美腿| 黄色在线看片| 久久99精品久久久久久三级| 亚洲午夜免费电影| 日韩福利视频一区| 久久久久久久少妇| 一区二区三区四区精品| 日本在线不卡视频一二三区| 国产精品一级伦理| 成人激情视频在线播放| 色成人综合网| 精品在线观看一区二区| 午夜av一区二区三区| 欧美禁忌电影| 调教视频vk| 久久久久久九九九| 97久久精品人人澡人人爽| 88xx成人永久免费观看| 中文字幕99| 日韩福利视频在线观看| 免费看欧美女人艹b| 污污视频在线| 日韩精品一区二区三区丰满| 日韩欧美的一区| 麻豆国产精品一区二区三区| 国产又色又爽又黄刺激在线视频| 日韩中文字幕一区| 精品国产乱码久久久久久闺蜜| 99精品国产一区二区青青牛奶| 91青青在线视频| 久久久久网址| 精品精品国产高清a毛片牛牛 | 欧美日韩在线精品一区二区三区激情综合 | 欧美午夜精品久久久| 在线中文一区| 美国一级片在线免费观看视频| 亚洲aaa激情| 欧美电影一区二区| 麻豆精品视频在线| 老司机深夜福利在线观看| 永久免费看av| 欧美成人三级视频网站| 国产精品久久久久久久久免费相片 | 久久悠悠精品综合网| 欧美成人影院在线播放| 91精品中国老女人| 欧美年轻男男videosbes| 日本中文字幕不卡| 青青国产精品| 嫩草视频在线观看| 92裸体在线视频网站| 欧美一二三区在线观看| 国产福利91精品一区| 国产精品网在线观看| 在线视频观看你懂的| 欧美久久久久久久| 色香阁99久久精品久久久| 中文字幕一区二区三区色视频| 日韩高清欧美| 99在线播放| 人妻精品无码一区二区三区| 国产成人精品综合| 欧美一区二区三区四区视频| 成人一级片在线观看| 综合国产视频| 色www永久免费视频首页在线| 欧美成人一区二区在线观看| 国产精品av在线| 日韩亚洲国产中文字幕欧美| av男人天堂一区| 97精品国产| 麻豆mv在线看| 97影视在线观看| 欧美日韩国产一二| 日韩中出av| 国产主播在线一区| 日韩在线你懂得| 色婷婷av在线| 超碰97国产精品人人cao| 亚洲精品在线电影| 欧美日韩在线免费观看| av在线免费一区| 高清一区在线观看| 免费a级在线播放| 91资源在线观看| 亚洲欧美久久精品| 99xxxx成人网| 一区二区三区在线播| 国产色91在线| 国产一区二区黑人欧美xxxx| 伊人久久大香线蕉精品 | av电影免费| 免费在线视频你懂得| 日韩成人视屏| 成人黄色在线网站| 天涯成人国产亚洲精品一区av| 欧美在线影院一区二区| 男捅女免费视频| 深夜视频一区二区| 亚洲人成亚洲精品|