计算机应用 | 古代文学 | 市场营销 | 生命科学 | 交通物流 | 财务管理 | 历史学 | 毕业 | 哲学 | 政治 | 财税 | 经济 | 金融 | 审计 | 法学 | 护理学 | 国际经济与贸易
计算机软件 | 新闻传播 | 电子商务 | 土木工程 | 临床医学 | 旅游管理 | 建筑学 | 文学 | 化学 | 数学 | 物理 | 地理 | 理工 | 生命 | 文化 | 企业管理 | 电子信息工程
计算机网络 | 语言文学 | 信息安全 | 工程力学 | 工商管理 | 经济管理 | 计算机 | 机电 | 材料 | 医学 | 药学 | 会计 | 硕士 | 法律 | MBA
现当代文学 | 英美文学 | 通讯工程 | 网络工程 | 行政管理 | 公共管理 | 自动化 | 艺术 | 音乐 | 舞蹈 | 美术 | 本科 | 教育 | 英语 |

浅论IPv6 网络安全性网络毕业论文

2013-07-12 01:31
导读:计算机网络论文论文,浅论IPv6 网络安全性网络毕业论文在线阅读,教你怎么写,格式什么样,科教论文网提供各种参考范例:   【关键词】:IPSec、网络
  【关键词】:IPSec、网络安全机制、封装安全有效载荷
  【论文摘要】:
本文分析了目前网络上存在的一些安全问题,以及IPv4在这些问题面前的脆弱性;阐述了IPv6为解决网络安全问题而采用的机制,IPv6当前无法克服主要是窃听、应用层攻击、非法设备、Man-In-Middle等。
   IPv6是下一代Internet的网络层协议,目前世界上许多正在积极部署向IPv6过渡。IPv6实行的根本原因在于目前IPv4协议的局限性,这些局限性致使IPv4不能满足各界的长期需要。IPv6能有力克服这些局限性。此外,IPv6能在最通用的高性能网络上很好地运行,并且不会出现在低带宽系统中容量显著降低的情况。
  
  1.目前网络上存在的安全问题
   Internet充满着恶意的攻击者,开放的系统时时刻刻暴露在攻击之下,封闭的系统也不是绝对安全的。通常,IP受到的几种攻击为:
  报文窃取:IP报文在被发送到一个特定的目的结点的过程中能被其他结点读取到,因而可能被窃取有效载荷。
   IP欺骗:IP地址很容易被欺骗用以攻击那些基于发送者地址进行鉴别的服务器,并且提供错误信息来破坏合理的网络组织。
   伪造:整个报文被伪造成看似合法的来自通信双方之一的报文,在现有的信道中插入错误数据。
   中断和拒绝服务:这种攻击通过停止、过载或者简单的破坏来终止正常运行的服务。
   IPv4网络无力应对这些随时可能出现的网络攻击。Internet要取得更多的成功需要采用一些好的标准的安全机制,用这些安全机制来保证重要数据在Internet上传输的安全性,因此,IPv6应运而生。
  
  2.IPv6协议在网络安全上有改进
(科教范文网http://fw.NSEAC.com编辑发布)

   IP安全协议(IPSec)是IPv4的一个可选扩展协议,而在IPv6则是一个必备组成部分。IPSec协议可以"无缝"地为IP提供安全特性,如提供访问控制、数据源的身份验证、数据完整性检查、机密性保证,以及抗重播(Replay)攻击等。
   ⑴ 端到端的安全保证
   IPv6最大的优势在于保证端到端的安全,可以满足用户对端到端安全和移动性的要求。IPv6限制使用NAT,允许所有的网络节点使用其全球惟一的地址进行通信。每当建立一个IPv6的连接,都会在两端主机上对数据包进行IPSec封装,中间路由器实现对有IPSec扩展头的IPv6数据包进行透明传输,通过对通信端的验证和对数据的加密保护,使得敏感数据可以在IPv6 网络上安全地传递,因此,无需针对特别的网络应用部署ALG(应用层网关),就可保证端到端的网络透明性,有利于提高网络服务速度。
   ⑵ 地址分配与源地址检查
   在IPv6的地址概念中,有了本地子网地址和本地网络地址的概念。从安全角度来说,这样的地址分配为网络员强化网络安全管理提供了方便。若某主机仅需要和一个子网内的其他主机建立联系,网络管理员可以只给该主机分配一个本地子网地址;若某服务器只为内部网用户提供访问服务,那么就可以只给这台服务器分配一个本地网络地址,而企业网外部的任何人都无法访问这些主机。
   源路由检查出于安全性和多业务的考虑,许多核心路由器可根据需要,开启反向路由检测功能,防止源路由篡改和攻击。
上一篇:论多媒体与网络的《生产与运作管理》教学模式 下一篇:没有了