999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

建設IPV6的安全性分析*

2021-12-29 11:15:04沈丹平
科學與信息化 2021年9期
關鍵詞:網絡安全用戶

沈丹平

福建船政交通職業學院 福建 福州 350007

1 下一代互聯網部署現狀

2012年6月6日,下一代互聯網IPv6 在全球正式啟動。到目前為止,全球有超過一半的國家部署了下一代互聯網IPv6,眾多運營商提供了下一代互聯網IPv6的接入服務;美國、歐盟等國發布下一代互聯網IPv6的指導政策,也制定了發展計劃。發達國家在IPv6用戶數、資源、流量等位于世界前列。而我們國家在部署IPv6上面明顯落后于發達國家,在教育領域,已經有1800余所高校接入到下一代互聯網IPv6中,所占比例達67.7%,有650所 高等學校門戶網站 支持IPv6解析453所 高校門戶網站支持IPv6訪問。

2 下一代互聯網技術lPV6

發展以IPv6為基礎的下一代互聯網是大勢所趨,IPv6地址是一個128位的二進制數,通常被分割為8個“16進制數” ;IPv6的優勢——安全性更高,可對網絡對象進行識別、身份認證和訪問控制及授權,具有數據加密和完整性;更及時,提供組播服務,大規模實時交互應用;空間無限大,每粒沙子可分到一個地址;可管理,自動配置支持的加入,實現了對DHCP協議的改進和擴展;高性能通信,100M字節/秒以上的端到端性能通信;更方便,IPv6與移動通信的結合將為Internet開拓全新的領域[1]。

3 基于lPV6的下一代互聯網面臨的安全問題

IPv6采取了一些創新性的安全機制,如集成了IPSec安全功能,通過擴展認證報頭(AH)和封裝安全載荷報頭(ESP)實現加密和驗證功能等用來維護用戶的安全。但在目前的網絡中IPv6網絡與IPv4網絡不兼容問題普遍存在,使它們面臨一些共同威脅。主要在于未采用雙向認證機制,這使得一些黑客或病毒能夠通過偽造用戶身份,順利通過網絡認證進入到網絡內部,造成信息破壞、隱私泄露;泛洪攻擊帶來的影響力擴大并蔓延到其他區域,如:網絡層被攻擊、出現安全漏洞后,還有可能蔓延到應用層。

IPv6使用的協議跟IPv4比,除了一些共同的安全威脅,本身也有新的安全隱患,主要體現在:第一許多IPv6網絡任務是用軟件來實現的,這留下了許多的潛在安全漏洞;而IPv6協議中的數據包報頭擴展帶來了潛在的、新的攻擊途徑;第二移動IPv6在訪問節點時,對象是不確定的,造成了無法追查到訪問者;第三IPv6的無狀態地址自動配置,使一部分用戶沒有權限而進行違規操作,內部網絡就容易造成地址沖突,或者出現仿冒攻擊。

IPv6 過渡技術的安全隱患,其中“隧道”技術的安全防護是外部訪問進來的時候可以對惡意的訪問還有偽裝的訪問進行限制。但是一些內置的認證漏洞如果被攻擊者所利用,就可以改變內層地址,提升自己的身份,突破外部限制,隨意地對內部網絡進行訪問,開展攻擊。而“雙棧”技術,在過渡期間同時運行著兩個邏輯網絡,設備及系統的暴露面增加了,防火墻、安全網關等防護設備需同時配置雙棧策略,導致策略管理復雜度加倍,防護被穿透的機會加倍。

最后在于使用IPv6連接入網,是沒有使用NAT作為連接的,由于沒有NAT這一道防護屏障,使內部用戶直接面向互聯網,信息在內外的網絡層間傳遞,更容易被外部用戶進行攔截,導致信息泄露。

4 構建lPv6的安全防護體系

4.1 構建動態安全防御體系的對策

基于IPv6的網絡協議對IPSec的包含和強制使用,IPSec可以提供訪問控制、無連接的完整性、數據源身份認證、防御包重傳攻擊、業務流保密等安全服務,較大的提升了網絡層的數據認證、數據完整性及機密性。但是不是所有的網絡安全問題IPSec都能解決的,因此通過對漏洞和網絡入侵的研究,可以實現對網絡中存在的安全漏洞進行檢測和修補,對入侵進行監測能夠即時中斷、隔離。實現防御的整體性和動態性,并引入安全審計和信息綜合分析模塊來實現防御的智能性,來構建安全防御體系。

4.2 做好安全域的劃分及訪問控制

在IPv6網絡中根據作用的不同進行分類,每一個類別就是一個獨立的安全域。通過安全域的劃分,如果一個安全域出現了安全問題,其他類別的安全域可以不受影響和破壞。訪問控制也是同樣的,用戶訪問IPv6網絡的時候,要有身份證明才能通過網絡的識別。在訪問過程中,對用戶的操作進行分類,每個操作提供相對應權限及資源,只有得到系統響應后才能夠完成操作,沒有相應的權限是不能完成其他的操作,通過這種方式也能夠起到對IPv6網絡進行安全保護的效果。

4.3 管控資源互訪

在目前大部分網絡中,IPv4和IPv6在以后很長的一段時間內是共存的,兩者的資源互訪是非常重要的環節。資源在兩個網絡之間傳遞時,攻擊者可以在傳輸環節中攔截到各類信息,因此要對資源的互訪進行管控,還有必須采取外部的訪問控制。

4.4 網絡接入的安全認證

在IPv6的網絡接入口上增加安全認證,可以防止攻擊者通過身份偽裝,攻擊IPv6內部網絡。安全認證有多種,可分為數字認證、權限認證、口令認證等形式。安全認證的增加顯著提高對訪問信息安全性識別的精度,有效制止了攻擊者的隱藏和偽裝。

5 結束語

IPv6并不能解決所有的網絡安全問題。但是因為IPv6協議提供可靠的地址驗證與溯源機制,可以在上述攻擊發生后及時溯源處置,實現高效的信息安全治理。擁有網絡安全意識是保證網絡安全的前提,因此在IPv6部署時就需要樹立良好的安全防范意識。部署時充分利用IPv6自身的安全特性的同時,設定合理的安全部署策略。

猜你喜歡
網絡安全用戶
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 国产精品自拍露脸视频| 在线中文字幕网| 伊人网址在线| 亚洲天堂视频在线观看| 日韩欧美网址| 国产无遮挡裸体免费视频| 亚洲AⅤ无码日韩AV无码网站| 国产成人AV大片大片在线播放 | 成人精品午夜福利在线播放| 无码一区二区三区视频在线播放| 91午夜福利在线观看| 国产日本欧美在线观看| 青青青亚洲精品国产| 日韩成人高清无码| 国产成人亚洲精品蜜芽影院| 欧美激情第一区| 日韩成人午夜| 午夜爽爽视频| 九色视频最新网址 | 亚洲精品亚洲人成在线| 亚洲精品视频网| 亚洲五月激情网| 美女啪啪无遮挡| 不卡无码网| 日本一本正道综合久久dvd | 欧美中文字幕一区| 久久久久久久久久国产精品| 国产成人综合网| 亚洲系列中文字幕一区二区| 亚洲成AV人手机在线观看网站| 91精品伊人久久大香线蕉| 被公侵犯人妻少妇一区二区三区| 亚洲精品视频免费| 二级毛片免费观看全程| 国产精品网址你懂的| 久草国产在线观看| 最近最新中文字幕在线第一页| 少妇人妻无码首页| 美女国产在线| 国产日韩精品一区在线不卡| 曰韩免费无码AV一区二区| 这里只有精品国产| 高清免费毛片| 一级毛片不卡片免费观看| 成人免费一级片| av在线人妻熟妇| 久久人午夜亚洲精品无码区| 欧美另类视频一区二区三区| 99在线观看国产| 华人在线亚洲欧美精品| 伊在人亚洲香蕉精品播放| 亚洲天堂区| 中文字幕色在线| 国产成人精品一区二区不卡| 日本欧美视频在线观看| 亚洲AⅤ永久无码精品毛片| 亚洲色婷婷一区二区| 亚洲天堂久久新| 91综合色区亚洲熟妇p| 国产精品成人免费视频99| 国产成人综合久久精品尤物| 黄色网在线| 波多野结衣一区二区三区四区视频 | 国模视频一区二区| 色九九视频| 婷婷久久综合九色综合88| 伊人久综合| V一区无码内射国产| 伊人天堂网| 另类综合视频| 免费在线成人网| 国产极品美女在线| 日本91视频| 国产第一色| 国产对白刺激真实精品91| 日韩无码白| 在线观看国产精品日本不卡网| 国产一区二区三区日韩精品| 女人天堂av免费| a色毛片免费视频| 国产美女无遮挡免费视频| 高清免费毛片|