<meter id="pryje"><nav id="pryje"><delect id="pryje"></delect></nav></meter>
          <label id="pryje"></label>

          新聞中心

          EEPW首頁 > 手機與無線通信 > 設(shè)計應(yīng)用 > 解析IPv6網(wǎng)絡(luò)協(xié)議安全及其安全機制

          解析IPv6網(wǎng)絡(luò)協(xié)議安全及其安全機制

          作者: 時間:2012-06-15 來源:網(wǎng)絡(luò) 收藏

          與IPv4相比,具有許多優(yōu)勢。首先,解決了IP地址數(shù)量短缺的問題;其次,對IPv4中諸多不完善之處進行了較大的改進。其中最為顯著的就是將IPSec集成到內(nèi)部,從此IPSec將不再單獨存在,而是作為IPv6固有的一部分貫穿于IPV6的各個領(lǐng)域。當然,IPSec的大規(guī)模使用將不可避免地對設(shè)備的轉(zhuǎn)發(fā)性能產(chǎn)生影響,這就需要更高的硬件性能保障。本文主要介紹IPV6性、。

          本文引用地址:http://www.ex-cimer.com/article/154644.htm

          1.協(xié)議

          在協(xié)議安全層面上,IPv6全面支持認證頭(AH)認證和封裝安全有效負荷(ESP)信息安全封裝擴展頭。AH認證支持hmac_md5_96、hmac_sha_1_96認證加密算法,ESP封裝支持DES_CBC、3DES_CBC以及Null等三種算法。

          2.安全

          (1)端到端的安全保證。在兩端主機上對報文進行IPSec封裝,中間路由器實現(xiàn)對有IPSec擴展頭的IPV6報文進行透傳,從而實現(xiàn)端到端的安全。

          (2)對內(nèi)部網(wǎng)絡(luò)的保密。當內(nèi)部主機與因特網(wǎng)上其他主機進行通信時,為了保證內(nèi)部網(wǎng)絡(luò)的安全,可以通過配置的IPSec網(wǎng)關(guān)實現(xiàn)。因為IPSec作為IPv6的擴展報頭不能被中間路由器而只能被目的節(jié)點處理,因此IPSec網(wǎng)關(guān)可以通過IPSec隧道的方式實現(xiàn),也可以通過IPV6擴展頭中提供的路由頭和逐跳選項頭結(jié)合應(yīng)用層網(wǎng)關(guān)技術(shù)來實現(xiàn)。后者的實現(xiàn)方式更加靈活,有利于提供完善的內(nèi)部網(wǎng)絡(luò)安全,但是比較復(fù)雜。

          (3)通過安全隧道構(gòu)建安全的VPN.此處的VPN是通過IPv6的IPSec隧道實現(xiàn)的。在路由器之間建立IPSec的安全隧道,構(gòu)成安全的VPN是最常用的安全網(wǎng)絡(luò)組建方式。IPSec網(wǎng)關(guān)的路由器實際上就是IPSec隧道的終點和起點,為了滿足轉(zhuǎn)發(fā)性能的要求,該路由器需要專用的加密板卡。

          (4)通過隧道嵌套實現(xiàn)網(wǎng)絡(luò)安全。通過隧道嵌套的方式可以獲得多重的安全保護。當配置了IPSec的主機通過安全隧道接入到配置了IPSee網(wǎng)關(guān)的路由器,并且該路由器作為外部隧道的終結(jié)點將外部隧道封裝剝除時,嵌套的內(nèi)部安全隧道就構(gòu)成了對內(nèi)部網(wǎng)絡(luò)的安全隔離。

          3.其他安全保障

          IPSec為網(wǎng)絡(luò)數(shù)據(jù)和信息內(nèi)容的有效性、一致性以及完整性提供了保證,但是數(shù)據(jù)網(wǎng)絡(luò)的安全威脅是多層面的,它們分布在物理層、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層、傳輸層和應(yīng)用層等各個部分。

          對于物理層的安全隱患,可以通過配置冗余設(shè)備、冗余線路、安全供電、保障電磁兼容環(huán)境以及加強安全管理來防護。對于物理層以上層面的安全隱患,可以采用以下防護手段:通過諸如AAA、TACACS+、RADIUS等安全訪問控制協(xié)議控制用戶對網(wǎng)絡(luò)的訪問權(quán)限來防止針對應(yīng)用層的攻擊;通過MAC地址和IP地址綁定、限制每端口的MAC地址使用數(shù)量、設(shè)立每端口廣播包流量門限、使用基于端口和VLAN的ACL、建立安全用戶隧道等來防范針對二層網(wǎng)絡(luò)的攻擊;通過進行路由過濾、對路由信息的加密和認證、定向組播控制、提高路由收斂速度、減輕路由振蕩的影響等措施來加強三層網(wǎng)絡(luò)的安全性。路由器和交換機對IPSec的完善支持保證了網(wǎng)絡(luò)數(shù)據(jù)和信息內(nèi)容的有效性、一致性以及完整性,并且為網(wǎng)絡(luò)安全提供了諸多解決辦法。



          評論


          相關(guān)推薦

          技術(shù)專區(qū)

          關(guān)閉
          看屁屁www成人影院,亚洲人妻成人图片,亚洲精品成人午夜在线,日韩在线 欧美成人 (function(){ var bp = document.createElement('script'); var curProtocol = window.location.protocol.split(':')[0]; if (curProtocol === 'https') { bp.src = 'https://zz.bdstatic.com/linksubmit/push.js'; } else { bp.src = 'http://push.zhanzhang.baidu.com/push.js'; } var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(bp, s); })();