国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

淺析IPv6的安全威脅

安全
盡管IPv4中常見的攻擊方式將在IPv6網(wǎng)絡中失效,使來自網(wǎng)絡層的一些安全攻擊得以抑制,但采用IPv6并不意味著關緊了安全的大門,來自應用層的威脅將以新的方式出現(xiàn)。

IPv6做為新的網(wǎng)絡協(xié)議出現(xiàn),基于IPv4的攻擊方式已經(jīng)對其失效了,許多網(wǎng)絡發(fā)達的國家已經(jīng)使用了IPv6協(xié)議。但是總有人誤認為“網(wǎng)絡改成IPv6,安全問題就全面解決了”。誠然,IPv4中常見的一些攻擊方式將在IPv6網(wǎng)絡中失效,例如網(wǎng)絡偵察、報頭攻擊、碎片攻擊、假冒地址及蠕蟲病毒等,但IPv6不僅不可能徹底解決所有安全問題,反而還會產(chǎn)生新的安全問題

雖然與IPv4相比,IPv6在網(wǎng)絡保密性、完整性方面做了更好的改進,在可控性和抗否認性方面有了新的保證,但目前多數(shù)網(wǎng)絡攻擊和威脅來自應用層而非網(wǎng)絡層。因此,保護網(wǎng)絡安全與信息安全,只靠一兩項技術并不能實現(xiàn),還需配合多種手段,諸如認證體系、加密體系、密鑰分發(fā)體系、可信計算體系等。

安全新問題如影隨形

IPv6是新的協(xié)議,在其發(fā)展過程中必定會產(chǎn)生一些新的安全問題,主要包括:

● 針對IPv6的網(wǎng)管設備和網(wǎng)管軟件都不太成熟。

IPv6的管理可借鑒IPv4。但對于一些網(wǎng)管技術,如SNMP(簡單網(wǎng)絡管理)等,不管是移植還是重建,其安全性都必須從本質上有所提高。由于目前針對IPv6的網(wǎng)管都不太成熟,因此缺乏對IPv6網(wǎng)絡進行監(jiān)測和管理的手段,對大范圍的網(wǎng)絡故障定位和性能分析的能力還有待提高。

● IPv6中同樣需要防火墻、VPN、IDS(入侵檢測系統(tǒng))、漏洞掃描、網(wǎng)絡過濾、防病毒網(wǎng)關等網(wǎng)絡安全設備。

事實上,IPv6環(huán)境下的病毒已經(jīng)出現(xiàn)。例如,有研究人員在IPv6中發(fā)現(xiàn)了一處安全漏洞,可能導致用戶遭受拒絕服務攻擊。據(jù)悉,該漏洞存在于IPv6的type 0路由頭(RH0)特征中。某些系統(tǒng)在處理IPv6 type 0路由頭時存在拒絕服務漏洞。

● IPv6協(xié)議仍需在實踐中完善。

IPv6組播功能僅僅規(guī)定了簡單的認證功能,所以還難以實現(xiàn)嚴格的用戶限制功能。移動IPv6(Mobile IPv6)也存在很多新的安全挑戰(zhàn),目前移動IPv6可能遭受的攻擊主要包括拒絕服務攻擊、重放攻擊以及信息竊取攻擊。另外,DHCP( Dynamic Host Configuration Protocol,動態(tài)主機配置協(xié)議)必須經(jīng)過升級才可以支持IPv6地址,DHCPv6仍然處于研究、制訂之中。

●  向IPv6遷移過程中可能出現(xiàn)漏洞。

 目前安全人員已經(jīng)發(fā)現(xiàn)從IPv4向 IPv6轉移時出現(xiàn)的一些安全漏洞,例如黑客可以非法訪問采用了IPv4和IPv6兩種協(xié)議的LAN網(wǎng)絡資源,攻擊者可以通過安裝了雙棧的IPv6主機建立由IPv6到IPv4的隧道,從而繞過防火墻對IPv4進行攻擊。

IPv6協(xié)議在網(wǎng)絡安全上的改進

● IP安全協(xié)議(IPSec)技術

IP安全協(xié)議(IPSec)是IPv4的一個可選擴展協(xié)議,而在IPv6中則是一個必備的組成部分。IPSec協(xié)議可以“無縫”地為IP提供安全特性,如提供訪問控制、數(shù)據(jù)源的身份驗證、數(shù)據(jù)完整性檢查、機密性保證,以及抗重播(Replay)攻擊等。

IPSec通過三種不同的形式來保護通過公有或私有IP網(wǎng)絡來傳送的私有數(shù)據(jù)。

(1)驗證:通過認證可以確定所接受的數(shù)據(jù)與所發(fā)送的數(shù)據(jù)是否一致,同時可以確定申請發(fā)送者在實際上是真實發(fā)送者,而不是偽裝的。

(2)數(shù)據(jù)完整驗證:通過驗證保證數(shù)據(jù)從原發(fā)地到目的地的傳送過程中沒有任何不可檢測的數(shù)據(jù)丟失與改變。

(3)保密:使相應的接收者能獲取發(fā)送的真正內容,而無關的接收者無法獲知數(shù)據(jù)的真正內容。

需要指出的是,雖然IPSec能夠防止多種攻擊,但無法抵御Sniffer、DoS攻擊、洪水(Flood)攻擊和應用層攻擊。IPSec作為一個網(wǎng)絡層協(xié)議,只能負責其下層的網(wǎng)絡安全,不能對其上層如Web、E-mail及FTP等應用的安全負責。

●  靈活的擴展報頭

一個完整的IPv6數(shù)據(jù)包包括多種擴展報頭,例如逐個路程段選項報頭、目的選項報頭、路由報頭、分段報頭、身份認證報頭、有效載荷安全封裝報頭、最終目的報頭等。這些擴展報頭不僅為IPv6擴展應用領域奠定了基礎,同時也為安全性提供了保障。

比較IPv4和IPv6的報頭可以發(fā)現(xiàn),IPv6報頭采用基本報頭+擴展報頭鏈組成的形式,這種設計可以更方便地增添選項,以達到改善網(wǎng)絡性能、增強安全性或添加新功能的目的。

IPv6基本報頭被固定為40bit,使路由器可以加快對數(shù)據(jù)包的處理速度,網(wǎng)絡轉發(fā)效率得以提高,從而改善網(wǎng)絡的整體吞吐量,使信息傳輸更加快速。

IPv6基本報頭中去掉了IPv4報頭中的部分字段,其中段偏移選項和填充字段被放到IPv6擴展報頭中進行處理。

去掉報頭校驗(Header Checksum,中間路由器不再進行數(shù)據(jù)包校驗)的原因有三: 一是因為大部分鏈路層已經(jīng)對數(shù)據(jù)包進行了校驗和糾錯控制,鏈路層的可靠保證使得網(wǎng)絡層不必再進行報頭校驗; 二是端到端的傳輸層協(xié)議也有校驗功能以發(fā)現(xiàn)錯包; 三是報頭校驗需隨著TTL值的變化在每一跳重新進行計算,增加包傳送的時延。

●  地址分配與源地址檢查 

地址分配與源地址檢查在IPv6的地址概念中,有了本地子網(wǎng)(Link-local)地址和本地網(wǎng)絡(Site-local)地址的概念。從安全角度來說,這樣的地址分配為網(wǎng)絡管理員強化網(wǎng)絡安全管理提供了方便。若某主機僅需要和一個子網(wǎng)內的其他主機建立聯(lián)系,網(wǎng)絡管理員可以只給該主機分配一個本地子網(wǎng)地址;若某服務器只為內部網(wǎng)用戶提供訪問服務,那么就可以只給這臺服務器分配一個本地網(wǎng)絡地址,而企業(yè)網(wǎng)外部的任何人都無法訪問這些主機。

由于IPv6地址構造是可會聚的(aggregate-able)、層次化的地址結構,因此,IPv6接入路由器對用戶進入時進行源地址檢查,使得ISP可以驗證其客戶地址的合法性。

源路由檢查出于安全性和多業(yè)務的考慮,允許核心路由器根據(jù)需要,開啟反向路由檢測功能,防止源路由篡改和攻擊。

IPv6固有的對身份驗證的支持,以及對數(shù)據(jù)完整性和數(shù)據(jù)機密性的支持和改進,使得IPv6增強了防止未授權訪問的能力,更加適合于那些對敏感信息和資源有特別處理要求的應用。

通過端到端的安全保證,網(wǎng)絡可以滿足用戶對安全性和移動性的要求。IPv6限制使用NAT(Network Address Translation,網(wǎng)絡地址轉換),允許所有的網(wǎng)絡節(jié)點使用全球惟一的地址進行通信。每當建立一個IPv6的連接,系統(tǒng)都會在兩端主機上對數(shù)據(jù)包進行 IPSec封裝,中間路由器對有IPSec擴展頭的IPv6數(shù)據(jù)包進行透明傳輸。通過對通信端的驗證和對數(shù)據(jù)的加密保護,使得敏感數(shù)據(jù)可以在IPv6 網(wǎng)絡上安全地傳遞,因此,無需針對特別的網(wǎng)絡應用部署ALG(應用層網(wǎng)關),就可保證端到端的網(wǎng)絡透明性,有利于提高網(wǎng)絡服務速度。

●  域名系統(tǒng)DNS

基于IPv6的DNS系統(tǒng)作為公共密鑰基礎設施(PKI)系統(tǒng)的基礎,有助于抵御網(wǎng)上的身份偽裝與偷竊。當采用可以提供認證和完整性安全特性的DNS安全擴展 (DNS Security Extensions)協(xié)議時,能進一步增強對DNS新的攻擊方式的防護,例如網(wǎng)絡釣魚(Phishing)攻擊、DNS中毒(DNS poisoning)攻擊等,這些攻擊會控制DNS服務器,將合法網(wǎng)站的IP地址篡改為假冒、惡意網(wǎng)站的IP地址。
 

【編輯推薦】

  1. Web專用網(wǎng)站服務器的安全設置
  2. 怎樣進行路由器的安全設置
  3. 安全設置策略及自帶防火墻介紹
  4. 企業(yè)如何對員工進行網(wǎng)絡安全培訓
  5. 企業(yè)如何在復雜環(huán)境中降低安全風險

 

責任編輯:張啟峰 來源: 計算機世界報
相關推薦

2011-12-06 14:14:04

2010-05-27 16:57:03

IPv6技術

2011-07-22 18:52:10

2011-04-28 19:54:26

2015-02-11 09:21:04

2011-10-24 15:01:22

IPv6網(wǎng)絡安全

2012-06-05 19:22:01

IPv6IPv6遷移技術IPv6遷移

2011-03-02 09:59:38

2010-05-27 11:52:23

2019-04-03 10:28:04

2009-09-27 09:52:36

2011-08-05 09:16:38

2017-01-22 20:03:57

2019-04-13 14:21:13

2010-08-11 16:07:14

IPv6協(xié)議H3C

2010-06-11 17:20:28

2012-11-26 16:37:11

2012-05-24 19:08:13

2010-05-26 15:57:21

IPv6 ACL

2013-03-13 09:56:24

IPv6IPv4NDP
點贊
收藏

51CTO技術棧公眾號

91久久久久久久久| 亚洲精品日韩在线观看| 国产一二三区在线观看| 成人avav在线| 成人免费福利在线| 国产国产一区| 欧美一区二区三区视频免费播放| 杨幂毛片午夜性生毛片| 日韩黄色免费电影| 国产精品视频久久久| 国产一区精品福利| 日韩一区二区三区电影| 免费h片在线观看| 91免费看视频| 91香蕉视频网址| 伊人久久久大香线蕉综合直播| 欧美精品在线免费| 成人爽a毛片免费啪啪| 欧美日韩一本到| 精东传媒在线观看| 国产精品网站在线| 可以在线看的av网站| 日精品一区二区三区| 亚洲a成v人在线观看| 日本高清精品| 中文字幕亚洲欧美日韩在线不卡| 国产视频网址在线| 一区二区三区精密机械公司| 青青青免费在线| 精品一区二区三区视频 | 国产成+人+亚洲+欧美+综合| 国产一区二区三区在线看麻豆| 激情小说综合区| 欧美二区视频| 国产精品小说在线| 精品免费在线| 欧美在线亚洲一区| 精品亚洲免a| 68精品国产免费久久久久久婷婷| 日本一区二区三区电影免费观看| 国产一区二区三区18| 中文在线а√天堂| 在线色欧美三级视频| 日本精品另类| 美女性感视频久久久| 免费成人高清在线视频| 中文字幕综合在线| 影音成人av| 欧美情侣性视频| 国产女人18毛片水真多18精品| 欧美激情免费在线| 岳的好大精品一区二区三区| 国产精品91久久| 欧美大片专区| 欧美日韩精品综合| 韩国一区二区在线观看| 日韩黄色短视频| 国产精品视频在线看| 电影天堂最新网址| 色天使色偷偷av一区二区| 日韩在线资源| 精品亚洲一区二区三区四区五区| 成人国产精品| 欧美亚洲一区在线| 国产精品地址| 一区二区成人国产精品| 国产综合久久久久久鬼色| 成人一区二区免费视频| 国产日韩欧美a| 在线视频国产三级| 91精品午夜视频| 少妇一区视频| 国产做受高潮69| 91精品天堂福利在线观看| 欧美日韩国产精品一区二区| 国产一区二区伦理片| 中文字幕视频在线免费观看| 亚洲综合一区二区三区| 中文日本在线观看| 在线日韩日本国产亚洲| 西瓜成人精品人成网站| 国产伦精品一区二区三区视频黑人 | 97视频在线观看免费| 女同性一区二区三区人了人一| 日产精品一线二线三线芒果| 99久久综合精品| 污视频在线看操| 亚洲第一页在线| 国产精品视频3p| 久久精品午夜一区二区福利| 国产精品一区不卡| 2023欧美最顶级a∨艳星| 日韩精品专区在线影院重磅| 日韩欧洲国产| 国产精品白丝jk白祙| 成人短视频下载| 色播色播色播色播色播在线| 亚洲天堂av电影| 国产精品久久久久一区二区三区厕所 | 久久香蕉国产线看观看av| 日韩欧美视频专区| 强开小嫩苞一区二区三区网站| 亚洲欧美另类图片小说| xvideos国产在线视频| 久久久免费观看视频| 老鸭窝亚洲一区二区三区| 一区二区三区视频在线观看免费| 欧美综合天天夜夜久久| 亚洲一区二区三区免费| 欧美主播一区二区三区美女 久久精品人 | 激情成人午夜视频| 日本粉色视频在线观看| 亚洲欧美日韩精品久久| 性欧美69xoxoxoxo| 黄色a级片免费| 欧美xxxx在线观看| 欧美激情一级片一区二区| 狠狠热免费视频| 亚洲九九九在线观看| 欧美破处大片在线视频| 丁香婷婷激情网| 亚洲女人天堂av| 中文亚洲欧美| 中文字幕视频免费在线观看| 欧美精品日韩www.p站| 激情偷乱视频一区二区三区| 少妇激情av一区二区| 久久久久久国产精品| 国产在线视频一区二区| 在线日本视频| 国产精品亚洲网站| 亚洲女厕所小便bbb| 国产精品一站二站| 日韩在线视频在线| 欧美大片顶级少妇| 亚洲国产电影| 男人的天堂在线视频| 国产精品美女免费| 亚洲天堂av一区| 韩国精品福利一区二区三区| 鲁一鲁一鲁一鲁一色| 亚洲精品日韩在线| 久久99精品视频| 日本在线视频网址| 日韩在线电影一区| 欧美大片免费久久精品三p| 亚洲制服av| av毛片在线播放| 明星裸体视频一区二区| 欧美三区免费完整视频在线观看| 97久久夜色精品国产| 日韩日韩日韩日韩| 97在线观看视频国产| 久久精品欧美日韩| 国产精品毛片视频| aaaaa毛片| 国产精品美女免费| 欧美性生交xxxxxdddd| 精品视频免费在线观看| 国产视频资源| 国产精品久久久久久久午夜| 亚洲综合视频在线| 精品国产一区一区二区三亚瑟| 黄污网站在线观看| 亚洲最大的成人网| 欧美精品99久久久**| 日韩和的一区二区| 在线日韩影院| 青青视频在线播放| 欧日韩不卡在线视频| 亚洲电影在线免费观看| 欧美成人精品| 26uuu亚洲电影在线观看| 茄子视频成人在线观看| 日韩精品在线网站| 粉嫩欧美一区二区三区高清影视| www久久久| 免费av一级电影| 99re视频在线| 日韩一二在线观看| 国产99久久久精品| 8x国产一区二区三区精品推荐| 成人永久免费网站| 国产日韩欧美亚洲一区| 亚洲精品白浆高清久久久久久| 成人h动漫精品一区二区| 久久97精品| 激情小视频在线观看| 在线日韩av永久免费观看| 欧美成人免费小视频| 亚洲成在人线免费| 免费观看成人av| 91精品入口| 国产精品天堂| 日韩国产一级片| 国产精品免费在线免费| 欧美一级午夜免费电影| 久久亚洲一区二区三区明星换脸| 99久久人爽人人添人人澡 | 男人天堂免费视频|