基于IPv6安全性的研究及其防火墙设计

来源 :贵州大学 | 被引量 : 0次 | 上传用户:faith661
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于IPv4在设计之初在资源限制上较为保守,所以现在Internet的爆炸性增长引发了网络地址不足的危机,按目前入网主机的增长速度预计到2006年左右IP地址将被耗尽;IPv6采用了128位的地址空间,彻底解决Ipv4地址不足的问题。现行网络正由IPv4逐步向IPv6过渡。   在通信安全性方面,Ipv6在其扩展报头中定义了认证报头(AuthenticationHeader,AH)和封装化安全净荷(EncapsulatinSecurityPayload,ESP),从而使在IPv4中仅仅作为选项使用的IPsec协议成为IPv6的有机组成部分。IPsec的引入,使得IPv6在网络层的安全性上得到了很大的增强。   但是现行网络防火墙体系对于加密了的Ipv6数据包,并不能完全兼容。如何把应用了Ipsec的Ipv6和防火墙无缝结合在一起,这是国内外网络研究的热点之一,但是至今都还没有非常完善的方案提出。本文在这方面也做了一定程度的尝试。   本文主要对Ipv6的安全性进行研究和实践,论文分为四个部分:   第一部分首先介绍了Ipv6的技术原理,包括地址格式、地址分类、地址配置、服务质量、移动连接、报头简化和域名解析七个方面;然后对Ipv6的安全机制进行了分析,详细介绍了Ipsec的功能、体系结构、原理和实现的关键技术。   第二部分阐述本人建立Ipv6安全性研究实验床的过程。首先介绍了要搭建的实验床的拓扑结构,然后分别详细说明了在linux平台和Windows平台上如何建立实验床,并给出了实验床相关测试结果。   第三部分在已有实验床的基础上,针对Ipv6的安全策略Ipsec展开深入的实验和测试,在这一部分本人设计了两种实验方案:一种应用端对端的安全策略,体现Ipsec对端到端网络的保护;另一种应用网关到网关的安全策略,体现Ipsec对整个子网的保护;然后以实验事实为基础详细论述Ipsec的优越性以及它和现有防火墙体系的兼容性问题。   第四部分在第三部分实验结果的基础上,对于兼容性问题提出了几种Ipv6下防火墙的解决方案;然后就其中一种:在Ipv6端对端通信情况下,防火墙如何对用ESP加密的数据包进行控制过滤的方法提出自己具体的解决思路。并且在linux平台上,对Linux下的包过滤器——Netfilter进行功能扩展、设计和编程,实现了防火墙对ESP加密数据的控制。   
其他文献
世界进入信息时代,在各个领域存在大量数据。人们迫切需要将它们转化成有用的信息和知识,以应用于商务管理、生产控制和预测等方面。数据挖掘和知识发现作为从海量数据中提取
图形用户界面(GUI)是当今软件必不可少的部分。尽管在软件生产中,GUI的使用量不断增加,GUI软件的测试依然是一个研究很少的领域。由于GUI软件和传统的软件有许多不同的特点,比如
随着网络技术的迅速发展和广泛应用,网络安全问题也显得越来越来突出。黑客的入侵,病毒和蠕虫的攻击等等,都给社会带来了巨大的灾难和损失。网络安全问题已成为信息时代人类共同
本文针对P2P系统中的匿名性进行研究,为P2P系统的底层设计并实现了匿名结构,该结构包括两个部分:匿名发布和匿名读.在该结构中,存储节点可以被匿名更新.本文实现匿名的思想是
交通运输业作为国民经济发展的支柱产业以及我国目前交通运输业的发展相对落后于国民经济发展需求的现状,对研究发展能有效解决交通问题的交通模拟软件有着非常迫切的需求。微
随着计算机技术、移动通信技术以及传感器网络技术的飞速发展,远程监控技术的应用也处在不断革新之中。目前,在面向传感器监控的远程监控系统中,由于传感器设备类型多样、异构,格
伴随着网络技术(特别是Internet 技术)与多媒体技术的飞速发展,数字信息的传输与利用日益变得频繁与广泛.鉴于数字信息极易被无限制任意编辑、复制与散布,从而导致数字媒体作
本文阐述了基于指标的全面浮动通用网络报表系统的设计与开发。该系统以行业计划、统计财务等报表管理要求为准则,提供灵活多样的任务布置和数据上报功能,集单户和分户数据管
近年来,视频跟踪技术在许多行业中获得应用,影响也日益扩大,引起众多学者对其关注。视频跟踪系统在内容检索、智能监控、感知接口、运动分析等领域都有应用。基于特征的跟踪是视
蜜罐系统是应用于计算机网络安全领域的信息系统资源,它的价值体现在被扫描、攻击和攻陷,通过蜜罐可以获取攻击者和攻击技术的相关信息,也可以用来吸引和分散攻击者的注意力,