亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        移動IPv6網(wǎng)絡安全管理技術分析和研究

        2015-08-09 09:39:08
        新媒體研究 2015年3期
        關鍵詞:報頭鏈路加密

        肖 寒

        (大慶油田信息技術公司北京分公司,北京 100043)

        信息時代之下的發(fā)展,無論是對于信息消費的需求,還是用以支持和實現(xiàn)滿足需求的網(wǎng)絡而言,近年來都呈現(xiàn)出突飛猛進的發(fā)展。而在眾多的發(fā)展特征環(huán)境中,移動已經(jīng)成為突出趨勢之一,不容忽視。在這樣的發(fā)展狀態(tài)下,互聯(lián)網(wǎng)協(xié)議群(IPS,Internet Protocol Suite)負擔著保證整個網(wǎng)絡運行的重要職責,并且其中的IP(Internet Protocol)協(xié)議更是占據(jù)了至關重要的地位,其主要職責在于為網(wǎng)絡環(huán)境提供連接并且實現(xiàn)通信,因此其安全完備性直接關系到整個網(wǎng)絡安全水平。同時也正是因為如此,IP協(xié)議體系一直以來都得到廣泛關注。

        1 移動IPv6發(fā)展與特征分析

        IPv6(Internet Protocol Version 6)作為替代IPv4的最新版IP協(xié)議,注意到了當前網(wǎng)絡環(huán)境中存在的諸多發(fā)展趨勢,而在這樣的網(wǎng)絡環(huán)境中,最不容忽視的還是移動特征。

        2004年6月,互聯(lián)網(wǎng)工程攻堅組(IETF,International Engineer Task Force)正式提出RFC3775以及RFC3776兩個協(xié)議,對于移動IPv6(MIPv6,Mobile IP version 6)及其安全性,尤其是與移動有直接關系的安全性方面的要求進行了規(guī)范。于此同時,對整個IPv6網(wǎng)絡環(huán)境中的相關節(jié)點狀態(tài)也都有所說明,其中包括對于通信節(jié)點(CN,Corresponding Node)、 移 動 節(jié) 點(MN,Mobile Node)、家鄉(xiāng)代理(HA,Home Agent)以及接入路由器(AR,Access Router)等概念的定義。諸如此類的變化,從根本上改變了IPv4在地址、路由以及安全性和擴展性方面的固有安全隱患。一個典型的IPv6移動網(wǎng)絡環(huán)境結構參見圖1。

        圖1 IPv6移動網(wǎng)絡環(huán)境邏輯結構示意圖

        從技術角度看,移動IPv6在安全方面做出了諸多部署。首先其本身具有更為強大的地址空間支持,因此可以實現(xiàn)有MN獨占的配置轉(zhuǎn)交地址,避免因為需要選用外地代理轉(zhuǎn)交地址而帶來的安全隱患。其次,IPv6在地址自動配置方面做出了進一步的明確定義和規(guī)范,在有狀態(tài)配置方面,IPv6的工作比較類似于IPv4體系中的動態(tài)主機配置協(xié)議(DHCP,Dynamic Host Configuration Protocol)的實現(xiàn)方式加以工作,主要是利用動態(tài)主機配置協(xié)議予以展開。而對于無狀態(tài)配置,則支持主機自動生成地址。

        除此以外,IPSec的結構也被IPv6認定為必備協(xié)議,必須被所有的主機和路由,以及MN以及CN所執(zhí)行。并且IPv6的報頭結構還采用了固定報頭與擴展報頭結合的方式實現(xiàn),而擴展的報頭能夠包含多個描述信息,對于定義新的增強協(xié)議有著積極意義。并且與之對應的包括認證報頭(AH,Authentication Header)、封裝安全負載報頭(ESP,Encapsulation Security Payload)等相關協(xié)議,同樣會被移動環(huán)境所遵守。

        2 移動IPv6的安全問題分析

        移動環(huán)境下的網(wǎng)絡實現(xiàn),本身存在比較多的安全問題。一方面移動主機通過無線鏈路接入網(wǎng)絡的方式,從鏈路的實現(xiàn)角度看更容易遭受包括重放攻擊在內(nèi)的諸多主動攻擊,并且相對而言比較難于檢測發(fā)現(xiàn)。另一個方面,移動 IP協(xié)議使用的信令,包括代理通告、綁定更新等,以及相應的隧道機制,如果不設置合理的安全措施,同樣是遭受安全攻擊的重點區(qū)域。

        針對于當前的網(wǎng)絡環(huán)境,可以發(fā)現(xiàn)有如下兩類安全問題,是移動IPv6必須引起重視的。

        2.1 拒絕服務攻擊DoS

        所謂拒絕服務攻擊,即指攻擊者通過相關手段阻止合法用戶獲取正常服務。相關的攻擊手段相對較為多樣化,其中包括攻擊者發(fā)送大量的更新信息從而實現(xiàn)對于本地代理以及通信節(jié)點資源的占用,從而導致綁定緩存表溢出,從而導致相關節(jié)點無法接受正常服務請求;也包括外部攻擊將IPv6地址作為大量移動節(jié)點的轉(zhuǎn)交地址,并且發(fā)送大量更新信息給對方端點的通信節(jié)點,從而導致對應服務器流量暴增,無法滿足正常服務請求等。除此以外,攻擊方冒充移動節(jié)點偽裝移動狀況或者偽裝發(fā)送信息行為,也同樣是造成合法用戶通信阻斷的重要方式。針對此種攻擊方式,在IPv6體系之下有效的防范方式是檢查認證有效期、確定移動節(jié)點位置并保持資源的可用性。IPv6支持通信節(jié)點中止處理綁定更新信息的流程,通信節(jié)點在發(fā)現(xiàn)網(wǎng)絡環(huán)境異常的情況下,能夠自行拋棄部分或者全部綁定更新信息,從而確保整個網(wǎng)絡環(huán)境的正常運行。

        2.2 信息竊取攻擊

        從根本上看,此種攻擊可以進一步分為被動監(jiān)聽和主動會話竊取兩種。其中被動監(jiān)聽即基于無線鏈路本身工作特征,使得攻擊方無需實現(xiàn)物理連接就可以接入網(wǎng)絡環(huán)境實現(xiàn)監(jiān)聽的攻擊狀態(tài)。而主動的會話竊取則是指攻擊方在合法用戶實現(xiàn)身份驗證之后,通過假扮合法用戶的方法竊取會話內(nèi)容的攻擊方式。針對于這樣兩種信息竊取形式,IPv6環(huán)境分別支持不同形式的攻擊防范。對于被動監(jiān)聽而言,可以依據(jù)具體情況展開面向數(shù)據(jù)鏈路層或者端對端鏈路實現(xiàn)加密,尤其是端對端的加密,等于實現(xiàn)了一個相對安全的數(shù)據(jù)通道構建,相對而言比較符合當前的安全需求。在這一方面,封裝安全負載報頭等工作方式都能夠支持其良好的加密工作。具體而言,封裝安全負載報頭的職責不僅僅可以實現(xiàn)應用層數(shù)據(jù)和協(xié)議報頭加密,還能對傳輸層報頭加密,從而可以防止攻擊者推測出運行的是哪種應用,具有較好的安全特性。

        3 結論

        在IPv6環(huán)境中,安全隱患來自于多個方面,除上述主要的兩個方面以外,反射攻擊以及中間人攻擊也是移動通信環(huán)境中常見的安全問題。在實際工作中,IPv6都會給出具有一定針對性的安全防范措施,因此實際工作中,必須緊跟技術發(fā)展步伐,切實依據(jù)實際環(huán)境中的安全需求對相應技術展開配置和引入,構建安全合理的立體安全體系,服務應用環(huán)境。

        [1]李振汕.IPv4與IPv6的技術比較和過渡策略[J].中國管理信息化,2006(8).

        [2]徐周斌.移動IPv6的安全性研究[J].軟件導刊,2007(2).

        猜你喜歡
        報頭鏈路加密
        家紡“全鏈路”升級
        天空地一體化網(wǎng)絡多中繼鏈路自適應調(diào)度技術
        移動通信(2021年5期)2021-10-25 11:41:48
        城市黨報報頭:政治與藝術的平衡
        一種基于熵的混沌加密小波變換水印算法
        認證加密的研究進展
        淡妝濃抹總相宜
        ——對中國晚報報頭變化的研究與欣賞
        大眾文藝(2015年12期)2015-07-13 07:31:22
        基于ECC加密的電子商務系統(tǒng)
        IP語音報頭壓縮設計與實現(xiàn)
        無線電工程(2014年1期)2014-06-14 01:37:28
        基于3G的VPDN技術在高速公路備份鏈路中的應用
        基于格的公鑰加密與證書基加密
        免费观看18禁无遮挡真人网站| 一区二区免费中文字幕| 开心五月激情五月天天五月五月天| 99re66在线观看精品免费| 亚洲亚洲人成综合网络| 国产精品公开免费视频| 日本中文字幕一区二区视频| 91成人黄色蘑菇视频| 午夜理论片yy6080私人影院| 曰本无码人妻丰满熟妇5g影院| 亚洲国产剧情在线精品视 | 亚洲国产精品无码久久久| 台湾佬娱乐中文22vvvv| 北岛玲日韩精品一区二区三区| 国产一区二区三区白浆肉丝| 成人丝袜激情一区二区| 囯产精品一品二区三区| 久久老子午夜精品无码| 蜜桃国产精品视频网站| 欧美成人www在线观看| 日本高清aⅴ毛片免费| 欧美aaaaaa级午夜福利视频| 日本视频中文字幕一区在线| 国产成人高清精品亚洲一区| 日本高清一级二级三级| 久久亚洲精品11p| 欧美精品一区二区精品久久| 成人av一区二区亚洲精| 国产成人av一区二区三区在线观看 | 中文字幕精品亚洲字幕| 国产精品久久国产精品99| 国产av天堂成人网| 午夜av福利亚洲写真集| 久久精品免费一区二区喷潮| 97久久香蕉国产线看观看| 宅男噜噜噜| 亚洲综合久久久中文字幕| 女同精品一区二区久久| 18女下面流水不遮图| 欧美性一区| 男人的精品天堂一区二区在线观看 |