计算机应用 | 古代文学 | 市场营销 | 生命科学 | 交通物流 | 财务管理 | 历史学 | 毕业 | 哲学 | 政治 | 财税 | 经济 | 金融 | 审计 | 法学 | 护理学 | 国际经济与贸易
计算机软件 | 新闻传播 | 电子商务 | 土木工程 | 临床医学 | 旅游管理 | 建筑学 | 文学 | 化学 | 数学 | 物理 | 地理 | 理工 | 生命 | 文化 | 企业管理 | 电子信息工程
计算机网络 | 语言文学 | 信息安全 | 工程力学 | 工商管理 | 经济管理 | 计算机 | 机电 | 材料 | 医学 | 药学 | 会计 | 硕士 | 法律 | MBA
现当代文学 | 英美文学 | 通讯工程 | 网络工程 | 行政管理 | 公共管理 | 自动化 | 艺术 | 音乐 | 舞蹈 | 美术 | 本科 | 教育 | 英语 |

浅论IPv6 网络安全性网络毕业论文(2)

2013-07-12 01:31
导读:⑶ 防止未授权访问 IPv6固有的对身份验证的支持,以及对数据完整性和数据机密性的支持和改进,使得IPv6增强了防止未授权访问的能力,更加适合于那些

   ⑶ 防止未授权访问
  IPv6固有的对身份验证的支持,以及对数据完整性和数据机密性的支持和改进,使得IPv6增强了防止未授权访问的能力,更加适合于那些对敏感信息和资源有特别处理要求的应用。
   ⑷ 域名系统
   DNS 基于IPv6的DNS系统作为密钥基础设施系统的基础,有助于抵御网上的身份伪装与偷窃,而采用可以提供认证和完整性安全特性的DNS安全扩展协议,能进一步增强目前针对DNS新的攻击方式的防护,例如"网络钓鱼"攻击、"DNS中毒"攻击等,这些攻击会控制DNS服务器,将合法网站的IP地址篡改为假冒、恶意网站的IP地址等。
   ⑸ 灵活的扩展报头
   一个完整的IPv6的数据包可包括多种扩展报头,例如逐个路程段选项报头、目的选项报头、路由报头、分段报头、身份认证报头、有效载荷安全封装报头、最终目的报头等。这些扩展报头不仅为IPv6扩展应用领域奠定了基础,同时也为安全性提供了保障。
   ⑹ 防止网络扫描与病毒蠕虫
   当病毒和蠕虫在感染了一台主机之后,就开始对其他主机进行随机扫描,在扫描到其他有漏洞的主机后,会把病毒传染给该主机。这种传播方式的传播速度在IPv4下非常迅速(如Nimdar病毒在4~5分钟内可以感染上百万台)。但这种传播方式因为IPv6的地址空间的巨大变得不适用了,病毒及网络蠕虫在IPv6的网络中传播将会变得很困难。
   ⑺ 防止网络放大攻击
   ICMPv6在设计上不会响应组播地址和广播地址的消息,不存在广播,所以,只需要在网络边缘过滤组播数据包,即可阻止由攻击者向广播网段发送数据包而引起的网络放大攻击。
   ⑻ 防止碎片攻击
   IPv6认为MTU小于1280字节的数据包是非法的,处理时会丢弃MTU小于1280字节的数据包(除非它是最后一个包),这有助于防止碎片攻击。

本文来自中国科教评价网


  
  3.IPv6安全机制未解决的问题
   IPv6提供的安全性比IPv4大大提高了,能有效防止许多常见的网络攻击,但是也存在一些需要继续解决的问题。    IPsec协议以及相关加密和鉴别算法都是被设计出来为Internet提供高质量的安全性。然而,使用这些协议提供的安全性最终依赖于它们实施的质量,这是这组标准范围之外的事情。使用IPsec给予的安全性严重依赖于IPsec实施生效的运行环境的许多方面。例如,操作系统安全的不足、低质量的随机数来源、宽松的系统协议和实行等都能降低IPsec提供的安全性。另外,IPSec依赖于仍然没有完全标准化的公钥基础设施(PKI)。
   IPSec跟NAT联合使用时会出现问题。NAT积极改写报文首部,转换报文首部的源地址和目的地址,这使得鉴别无法进行;IPSec隧道打破并且穿过防火墙或者NAT,隧道通过的IPSec通信量可能包含恶意的数据。另一点做得不够好的是Internet密钥交换过程,在移动通信中或者有服务质量约束的时候可能会出现问题。
  
  4.结束语
   IPv6具有许多新的特点,包括增加地址空间、自动配置、提高服务质量和网络层安全等。IPv6的两个安全扩展首部,鉴别首部和封装安全有效载荷首部,可以单独或者结合使用提供不同的安全需求。IPv6中的安全特点能有效防止多种网络攻击,包括IP欺骗、一些拒绝服务攻击、数据更改和探测活动等。
   安全问题是中最受关注的问题之一,因为保护数据和计算机资源对网络上的用户来说是至关重要的。IPSec是目前可提供的最好的网络安全解决方案,它允许两个网络在Internet上安全连接,并且进行安全的数据传输。IPSec努力使Internet上的安全机制标准化,它向更安全的Internet迈进了一大步。
(科教范文网 fw.nseac.com编辑发布)

上一篇:论多媒体与网络的《生产与运作管理》教学模式 下一篇:没有了