IPv6环境下6to4与ISATAP隧道安全性增强技术研究

被引量 : 0次 | 上传用户:sunchaoemo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于IPv4协议日益暴露出各种严重性问题,IETF提出了IPv6协议,并开始向IPv6过渡。其中隧道技术是目前过渡时期使用最广泛的过渡技术。而6to4和ISATAP隧道流量就占有超过整个IPv6流量的49%,所以6to4和ISATAP的安全性问题是目前研究的热点。同时由于地址欺骗攻击是隧道技术主要的安全威胁,所以如何减少隧道技术中地址欺骗攻击具有重要具有意义。本文主要关注6to4和ISATAP隧道中的地址欺骗攻击问题。首先,本文详细分析了6to4和ISATAP隧道可能碰到的地址欺骗攻击的种类以及形式。6to4和ISATAP隧道存在的安全性问题主要包含有:一是6to4或ISATAP主机与IPv6主机之间通信碰到的地址欺骗攻击问题,可以细分为6to4或ISATAP主机与隧道路由器间通信碰到的安全性问题和跨域隧道路由器与IPv6主机间通信碰到的安全性问题两小类;另一种是6to4或ISATAP主机与6to4或ISATAP主机之间通信碰到的地址欺骗攻击问题。其次,针对上述问题,提出了源地址验证技术,并使用了IPSec协议保护源地址验证系统获取通信密钥时的安全,过滤通过隧道路由器中的源地址没有通过验证来源的数据报文,降低非法攻击对隧道域内主机的攻击性。同时,使用了IPSec协议保护隧道主机之间的通信安全,有效地过滤域内未通过路由器进行源地址验证的伪造数据报文,减少域内地址欺骗攻击。最后,通过进行正确性测试以及性能测试,得出了通过使用IPSec协议保护隧道主机之间的通信安全,以及使用源地址验证系统过滤隧道路由器的非法数据报文,能够有效地对各种地址欺骗攻击进行防御,减少了攻击者伪造数据报文攻击被攻击主机的危害性。同时使用源地址验证系统比只使用IPSec全程保护隧道时下载速率快了近100%,并且使用IPSec全程保护隧道时存在有0.012%的丢包率,影响了用户使用需求。
其他文献
目的了解山西省医务人员劳动休息权益保障情况,为卫生行政部门及医院管理者的相关决策提供参考。方法山西省对11个地市27家公立医院的884名基层医务人员,就医务人员对工时标
<正>班组是企业最基本的组织,是企业各项工作的基础和落脚点,是企业最基层的生产和管理单位。班组的管理水平决定了其执行水平,也直接影响着企业的管理水平。对于企业来说,规
中国梦有强国梦、富国梦与文化梦三个层面,文化梦就是要在国际舞台上展示中国文化的软实力,使中国精神得到世界的认可与尊重。随着基督教的衰落,中国以伦理与审美为本的文化在现
<正>中国人讲究坐月子,一直保留着许多传统的坐月子习俗。大家知道,坐月子是女人一生中最好的改善体质的时机,如果月子没有坐好,可能会让身体健康埋下很多隐患。但是传统坐月
目的探讨车祸脑损伤载脂蛋白E(APOE)不同基因亚型特异性调控炎症反应炎性因子水平差异及与预后的关系。方法回顾性分为我院神经外科2010年至2013年收治的118例颅脑外伤患者的
目前中俄两国的能源合作取得了突破性的进展,但潜在的不利因素依然存在,并时刻影响着中俄双方能源合作的广度和深度。基于此,本文在立足于中俄双方能源合作的基础上,展现中俄
本文针对某航天工程空调系统保障能力不足的问题,着眼于有效减少系统的保障人员需求,提高系统的管理水平和保障能力,研究了针对任务能力需求的空调系统自动控制与智能化管理的关
以国内外品牌形象测评理论模型为依据,提出从"产品或服务自身形象、公司形象、使用者形象、符号形象"4个维度来构建我国体育用品品牌形象结构模型,并选取53项测试题目作为测
Aux/IAA基因家族能够在生长素诱导的早期做出响应,是生长素早期应答的3类基因家族之一。ARF则是一类调控生长素响应基因表达的转录因子,Aux/IAA就是通过其响应元件与ARF特异