常家瑞
[摘 要]在我國經濟文化水平飛速發展的同時,我國的科學技術水平也得到了進一步發展與應用。這也使得人們的生活質量有了更高的保障。因此,人們對于生活態度也有了相應的轉變。而且,隨著互聯網科技的不斷發展與進步,人們越來越關心它的安全問題,畢竟互聯網上面牽扯到了很多支付軟件。因此,文章就以IPV6這一協議為例,簡單的探討了關于互聯網安全問題的相關內容。
[關鍵詞]網絡安全 互聯網協議 IPV6 現狀分析 解決措施
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1009-914X(2016)18-0145-01
1.前言
就我國目前的科學技術發展狀況來看,互聯網的應用越來越廣泛,并且實踐證明,互聯網這一科學技術的發展與應用確實為人們帶來了更多的福利。而且,現在的世界屬于信息化、科技化以及網絡化的時代,互聯網這一技術在人們日常生活與工作當中都能夠發揮極大的作用。而最新的互聯網協議V6在應用過程中具有更加明顯的優勢。但是,關于它的安全問題也不容忽視。
2.關于互聯網發展狀況以及最新協議V6相關內容的簡要介紹
我國的科學技術在實際應用與發展的時候,雖然有自己的安全機制,但卻也存在潛在的危機。而且,互聯網科技在逐漸的發展當中應用越來越廣泛。以往的互聯網協議已經不能夠滿足人們日益增長的需求了。不僅如此,以往的互聯網協議V4在應用的時候還會消耗大量的地址資源,而且安全性也比較低。因此,為了解決這種狀況,新的IP地址應運而生,那就是文章重點介紹的IPV6。另外,因為以往的IPV4只有32位的地址,在應用的時候受到很多的限制。而現在最新式的IPV6,它的地址空間已經擴大到了128位的長度,這也就意味著以這個互聯網協議為基礎的網絡能夠提供更多的地址,并且基本上不會受到權利的約束。
一般來講,人們在瀏覽網頁以及利用互聯網進行查詢等操作的時候都需要互聯網協議,這些協議的存在主要是為了保證互聯網科技的有序進行。現在普遍使用的互聯網協議是V6,這一協議相比于以往的V4來講,在地址空間擴大的基礎之上,安全性也有了更高的保障。
IPV6在應用的時候報文頭部格式比較靈活,它和IPV4不同,這一協議在具體應用的時候不會對選項自主進行操作,這樣一來就能夠大大的增加報文處理的速度,并且也不會對用戶造成一定的困擾。除此之外,這個協議下的報文處理模式也比較簡單,但是安全性卻能夠得到更多的保障,比如說這一協議增加了身份認證以及隱私權等方面的內容。除此之外,這一協議在具體應用的時候能夠支持更多的服務類型,并且不會受到時間以及空間的影響,在未來也有很強的可塑性。另外,IPV6這一協議在分配地址的時候也具有明顯的優勢,這主要是因為這一協議在實際應用的時候所采用的路由表比較小,而且這一協議還遵循了聚類的原則,這也大大提升了數據包的轉發速度。值得高興的是,這一協議在運行的時候還允許擴充,這也就意味著互聯網技術在逐漸的發展應用當中已經能夠更大程度的選用新技術以及應用,并且不會受到多方干擾,也就是附加性更高。
3.關于IPV6這一協議在應用過程中會遇到的安全問題分析
盡管IPV6這一協議在具體應該的時候具有自身所帶的安全機制,但是,卻也不能夠完全保證互聯網環境的安全性。因此,文章接下來會對這一協議存在的安全問題進行簡單的闡述,后文會詳細的介紹能夠應對這些安全問題的有效措施。
3.1 關于IPV6這一協議在應用過程中會遇到的安全問題之一就是病毒
一般來講,在運用IPV6這一協議的時候雖然能夠有效避免IPV4中存在的一些問題,并且與之相比更具有優勢,但是,也正是因為IPV6這一協議在實際應用中具有的特點使得其更容易受到病毒等物質的侵害。而且,因為IPV6這一協議具有128位的地址,這也就意味著這些地址之間如果存在縫隙的話,會給病毒可乘之機,比如說通過路由器等部件向用戶發動攻擊。除此之外,因為病毒所攜帶的程序編碼十分強悍,一旦成功入侵電腦的客戶端將會給用戶以及其他相關權益人帶來不可估計的損失。
3.2 關于IPV6這一協議在應用過程中會遇到的安全問題之二則是拒絕服務所帶來的攻擊威脅
互聯網技術在應用的時候會連接世界各地同一個協議下的網址,這樣一來就會使得使用這一技術的用戶客戶端遭受攻擊。而如果有攻擊者蓄意向這些用戶的客戶端發送大容量的數據包,不僅僅會導致主機消耗大量的CPU資源,更嚴重的是會影響到主機其他方面的運行。這樣一來就會造成DOS拒絕服務這一現象的出現。
3.3 關于IPV6這一協議在應用過程中會遇到的安全問題之三則是TCP協議缺陷而導致的危害事件
一般來講,在進行互聯網操作的時候會通過TCP這一協議出發,但是,如果有惡意人員大量散發虛假的TCP連接請求,就會導致主機CPU資源的浪費,從而加大了安全隱患。
3.4 關于IPV6這一協議在應用過程中會遇到的安全問題之四則是應用服務所帶來的危害
隨著互聯網科技的迅速發展,一些應用程序也應運而生。但是,這些應用程序在具體操作應用的時候卻不能夠保證主機百分百的安全,尤其是會造成CPU資源的浪費。而且,因為互聯網在管理這些應用的時候相關體現并不完善,這也使得這些應用程序在被使用的時候會給主機帶來更大的漏洞,并且還會導致黑客的入侵幾率成倍增加。
4.能夠有效應對IPV6所遭遇的安全問題的措施介紹
前文已經簡單的介紹了關于IPV6這一協議在具體應用過程中會遇到的各種安全問題。而且,因為現在互聯網科技的發達程度已經使得越來越多的人依賴于它,并且在互聯網當中進行購物以及資金交易等等。為了保證用戶資金、信息以及其他財產的安全,必須采取有效措施去應對這些潛在的安全隱患。
首先,在利用IPV6這一協議的時候應該注意它的通信技術,以免其在通信的時候出現信息泄露等方面的問題。一般來講,現在的IPV6協議在具體應用的時候所選擇的是雙核過渡技術,這也就使得這一技術在實際操作的是會因為通信方面的問題而出現IPV6與IPV4之間的通信故障。而這樣一來也會導致整個網絡技術方面的通信出現紕漏,從而給病毒等危害可乘之機。而且,IPV6這一協議在應用的時候還有以隧道為基礎的過渡技術,這些技術在具體操作的時候也會因為接口的問題而出現失誤。
在利用IPV6這一協議的時候還是會和IPV4這一協議下的用戶發生交叉,這也就使得這些協議在具體應用的時候會因為過渡連接技術的失誤而出現使用上的問題。因此,為了保證網絡環境的安全性以及這些協議之間的關聯性,對這些過渡技術進行強化的同時還應該注意這兩個協議之間的技術問題。一般來講,在進行這兩項協議之間的交談時,還應該有一定的翻譯方式,畢竟這些協議之間所使用的IP地址不一定相同。因為現在網絡環境的復雜性也使得這些技術在具體應用的時候會受到其他因素的干擾,為了保證這些技術能夠順利完成,在使用這些技術之前還應該建立信息模型,以此來模擬這些協議之間的交談,從而進一步保障網絡環境以及相關用戶的安全。
5.結束語
綜上所述,人們對于互聯網科技的需求越來越大,而且互聯網技術確實能夠為人們帶來更多的享受,比如說購物以及獲取信息等等。因此,如何采取措施去保證互聯網的安全是十分重要以及必要的事情。而文章重點介紹的互聯網協議V6比以往的協議更具有優勢,因此,以這個協議為基礎的網絡體系更應該得到保障。除此之外,在對IPV6進行安全保證的時候可以分區域的進行,并且重視基層管理的重要性。只有這樣才能夠切實做到互聯網安全。
參考文獻:
[1]王峰;IPv6網絡環境下的入侵檢測研究[D];南京郵電大學2015.06.71
[2]刁永平;;互聯網自治的改造實現[J];電信科學2014.03.49
[3]張濤;IPv6若干安全問題研究[D];中國科學院研究生院2015.11.249