999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

IPV6 網絡環境下網絡攻擊探討

2019-02-13 19:18:43
數字通信世界 2019年12期
關鍵詞:網絡安全

林 錚

(中電福富信息科技有限公司,福州 350001)

1 引言

根據國家IPv6發展檢測平臺顯示,到2019年9月,我國活躍IPv6用戶已經到達2億。隨著IPV6網絡的逐步普及,IPv6資源和用戶的不斷增加,隨之而來的IPV6網絡安全問題也日益嚴峻,IPv6時代網絡安全和IPv4時代相比,網絡惡意攻擊有哪些新的變化,這些都是非常值得研究的問題。

2 IPv4 報文和IPv6 報文的差異

IPv6協議和IPv4協議相比,有較大的差異,主要如下:

地址空間,IPv4 報文長度為32 位,地址空間只有42 億個,而IPv6報文長度為128位,地址空間有3.4×1038個。

IPv6報文頭部,IPv6頭部為固定40個字節,一共有8個字段。IPv6報文頭部和IPv4報文頭部相比,對其中的內容進行了修改,保留了其中7個字段,丟棄了5個字段,同時增加了流標簽字段。

QOS 支持,由于IPv6包頭增加了流標簽字段,使得IPv6報文對QOS 支持程度比IPv4高許多。

自動配置,IPv6支持自動配置,這是一個重要的IPv6新特性,可以利用IPv6自動配置,通過網絡設備給終端下發IPv6前綴,終端自動生成IPv6后綴,前綴+后綴組合成一個完整的IPv6地址。

3 IPv4 和IPv6 相同的惡意網絡攻擊

在IPv4網絡中,存在很多類型的網絡攻擊,當網絡過渡到IPv6網絡時代,這些類型網絡攻擊仍舊存在,仍然可以利用這些攻擊對IPv6網絡產生危害。

3.1 網絡嗅探攻擊

網絡嗅探攻擊通過捕獲網絡中傳輸的數據獲得通信信息,無論是IPv4報文還是IPv6報文都可以進行嗅探攻擊。不過嗅探攻擊一般只能對未加密的通訊進行探測,如果通訊過程有加密,如通過IPSEC 協議或者SSL 協議協議,則嗅探攻擊無法成功嗅探到信息。

3.2 應用層攻擊

應用層攻擊是當今較為常見的攻擊。如緩沖區溢出攻擊,網站應用程序攻擊,病毒和蠕蟲攻擊。即使網絡過渡到IPv6協議,也無法阻止系統免受這些攻擊,也不會減輕其后果,因為IPv4和IPv6都是網絡層的協議,而應用層攻擊的攻擊目標是ISO 網絡模型的應用層。

3.3 網絡泛洪攻擊

泛洪攻擊在當前網絡中愈演愈烈。泛洪攻擊通過向目標設備注入大量的網絡流量,目標設備無法處理如此大量的網絡流量,網絡變得不可用或服務中斷。這種攻擊同樣也可以在IPv6網絡中進行,只要保證有足夠大的IPv6流量,一樣可以癱瘓IPv6網絡和IPv6主機,IPv6協議并沒有一個好的機制可以防止這種攻擊。

4 IPv6 網絡下惡意網絡攻擊變化

在IPv6網絡中,由于IPv6協議特點,使其攻擊形式和方法產生了新的變化,具體如下:

4.1 偵察攻擊

偵察攻擊過程中,入侵者一般使用ping 來確定受害網絡中正在使用哪些IP 地址。找到可訪問的IP 地址后,入侵者將執行端口掃描過程。IPv6中的子網大小比IPv4大得多,IPv6網絡中的默認子網長度大小是64位,地址數量有264個,如果要執行掃描整個子網,難度是巨大的。因此對于IPv6網絡,可以有效的抵抗偵查攻擊。

4.2 雙棧環境導致安全風險升高

目前我國正處于IPv4到IPv6的過渡過程中,過渡過程大部分網絡都采用雙棧的過渡模式,即同時啟用IPv4協議棧和IPv6協議棧,同時存在IPv4攻擊風險和IPv6攻擊風險,IPv4和IPv6任何一個協議或者配置的漏洞,都有可能導致設備被攻擊。同時攻擊者可以將被攻擊的設備作為據點,在IPv4和IPv6網絡中滲透傳播,增加了雙棧節點的安全暴露面。

4.3 與ICMPv6 和組播相關的安全威脅

在IPv4網絡中,ICMP 協議用于檢測網絡的連通性,為了保障網絡安全,網絡中可以設置丟棄大多數ICMP 消息而不會直接影響網絡的正常運行,因此丟棄ICMP 報文是提高IPv4安全性的常見做法。在IPv6網絡中,一些重要的網絡運行機制,如鄰居發現和地址重復檢測等取決于某些類型的ICMPv6協議。因此為了保障網絡功能的正常運行,某些ICMPv6消息必須被允許,不能像IPV4網絡中設置被丟棄,這樣一定程度上降低了網絡安全。

4.4 IPv6 隧道機制導致安全風險提升

在向IPv6過渡過程中,存在多種隧道解決方案,解決IPv4和IPv6并存問題,如常見的有GRE 隧道、DS-LITE 隧道。這些隧道普遍存在缺乏內置認證、數據沒有加密的問題,導致攻擊者可能截取隧道報文,偽造用戶地址等,增加網絡風險。

5 結束語

IPv6現在已經全面進入生活的方方面面,IPv6網絡安全問題在現在顯得日益重要,針對IPv6的網絡攻擊也會層出不窮,本文針對IPv6網絡下攻擊形態變化進行了一定的闡述,提升對IPv6網絡安全的認知。

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年12月
互聯網天地(2016年2期)2016-05-04 04:03:28
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
主站蜘蛛池模板: 欧美亚洲国产日韩电影在线| 国产打屁股免费区网站| 日本影院一区| 亚洲综合欧美在线一区在线播放| 无码专区在线观看| a毛片在线播放| 日韩最新中文字幕| 免费无码又爽又黄又刺激网站| 无码中文AⅤ在线观看| 99久久国产综合精品2020| A级毛片无码久久精品免费| 中文字幕欧美日韩高清| 精品国产99久久| 无码专区第一页| 婷婷亚洲综合五月天在线| 精品99在线观看| a毛片在线免费观看| 亚洲欧美一区二区三区蜜芽| 1769国产精品视频免费观看| 一级黄色网站在线免费看| 免费a级毛片18以上观看精品| 欧美精品成人一区二区视频一| 亚洲不卡网| 在线观看免费黄色网址| 日本免费新一区视频| 91小视频版在线观看www| 四虎成人在线视频| 国产精品va免费视频| 国产自在自线午夜精品视频| 伊人久久大香线蕉综合影视| 亚洲男人天堂网址| 国产午夜精品一区二区三区软件| 狠狠色噜噜狠狠狠狠色综合久| 青青草原国产av福利网站| AV片亚洲国产男人的天堂| 最新亚洲人成网站在线观看| 精品久久人人爽人人玩人人妻| 无码人中文字幕| 精品综合久久久久久97超人| AⅤ色综合久久天堂AV色综合| 亚洲福利片无码最新在线播放| 波多野结衣无码中文字幕在线观看一区二区 | 亚洲欧州色色免费AV| 国产国产人免费视频成18| 久久综合伊人 六十路| 国产精品青青| 波多野结衣一二三| 乱系列中文字幕在线视频| 久久精品丝袜| 亚洲免费人成影院| 亚洲 欧美 日韩综合一区| 国产拍揄自揄精品视频网站| 国产精品永久久久久| 91在线一9|永久视频在线| 国产一级α片| 国产屁屁影院| 国产成人免费| 5388国产亚洲欧美在线观看| 一区二区影院| 91免费国产在线观看尤物| 又爽又大又光又色的午夜视频| 亚洲色图综合在线| 国产最新无码专区在线| 国产69精品久久久久孕妇大杂乱| 国产美女久久久久不卡| 中文国产成人精品久久| 人妻丝袜无码视频| 成人福利在线免费观看| 91成人在线免费视频| 欧美成人午夜视频| 婷婷五月在线| 成人精品午夜福利在线播放| 无码一区二区三区视频在线播放| 色综合狠狠操| 久久久精品无码一区二区三区| 99久久精品国产精品亚洲| 国产在线观看99| 亚洲午夜福利在线| 国产色婷婷视频在线观看| 91精品国产丝袜| 日韩毛片免费视频| 久久99这里精品8国产|