《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 市場分析 > 專家談IPv6安全事項:是神話還是現實?

專家談IPv6安全事項:是神話還是現實?

2011-02-25
作者:粟薇
來源:IT168
關鍵詞: NGN|4G IPv6 安全

    根據早期宣傳IPv6的描述,IPv6當時的主要賣點是具備比IPv4更優越的安全性,因為IPv6對帶有IPsec的端到端加密提供強制支持。但是這僅僅是一個神話,因為IPv4也同樣支持IPsec。

    你可以在不部署任何IPsec加密運算法則的情況下實現IPv6一致性,而主要的分布式(或遠程端點驗證)問題仍然和以前一樣棘手。

    為了了解IPv6安全事項,我們不應該迷信IPv6的安全神話,而應該考慮更為困難的實踐性問題:較之IPv4,IPv6具有怎樣的安全優勢?

    推薦閱讀:

    部署IPv6致使僵尸電腦產生更多垃圾郵件和病毒

    應用IPv6需要考慮的五個安全問題

    IPv4和IPv6協議在結構上具有相似性。IPv6其實就是在IPv4的基礎上增加了地址長度,修復并增加了更為復雜的標頭,而一些額外的協議(地址解析協議ARP,已經被ICMP Neighbor Discovery來替代。)

    專家談IPv6安全事項:是神話還是現實?

    我們即將在IPv6世界中使用的安全機制幾乎與我們在IPv4中所使用的一樣,包括:

    端點安全帶有嵌入操作系統的防火墻;

    單獨的防火墻執行第四層數據包過濾或者深層數據包檢測;

    路由和交換機上的訪問列表(數據包過濾器);

    內部子網安全機制(DHCP竊聽);

    IPv6不會讓網絡層發生任何改變。TCP和UDP沒有被改變,運行在IPv6上的協議也和IPv4上的無異。唯一的區別是網絡層和傳輸層之間銜接。

    IPv4在第三層標頭中含有第四層協議標記符(TCP=6,UDP=17;對于其他協議,需要檢查這個IANA協議端口對應文件)。

    IPv6允許一系列的標頭擴展,這就間接增加了第四層檢測的難度。過長的標頭擴展甚至會減少硬件中部署數據包過濾器設備的運行性能。

    以上的討論都是讓我們認清一個事實,即IPv4和IPv6安全之間的區別主要是部署獨立性,我們不妨對IPv6安全性的期待放低一些。

    IPv6協議堆積在未被完全測試過的端點托管和網絡設備內用來替代IPv4。但愿漏洞不會被覆蓋(或許還會出現零日攻擊利用程序員已知的漏洞),這樣IPv6被普及的范圍更廣。

    網絡和安全工程師缺乏IPv6的暴露和操作性經驗,因此其部署可能會出現一些阻礙和安全性問題。

    由于存在多種IPv6-over-IPv4隧道技術,對企業網絡的無意識連接會引發與IPv6相關的入侵和其他安全事故。我們可以通過多種方式從IPv4轉變為IPv6,而公共的隧道破壞者可以讓我們在幾分鐘內就連接到IPv6。除非你的防火墻部署有嚴格的安全策略,否則某些大意的用戶就有可能創建IPv6-over-IPv4隧道并且暴露其工位,甚至是暴露整個子網。

    從網絡供應商那里部署的IPv6部署和現在的IPv4完了相比,仍然缺乏足夠的安全性。與IPv4一樣,有很多有名的攻擊可供駭客破壞IPv6。

    欺騙路由器的廣告和引誘終端用戶進行檢測和修改。

    欺騙性的DHCPv6信息會衍生大量終端站的DNS服務器地址。

    思科已經部署了路由器廣告防守特性來保護已更改網絡上的路由器廣告,一些供應商會讓你部署安全的Neighbor Discovery(SEND),它添加了比IPsec簡單的密碼層組來保護ND機制。但是在這些工具中,沒有哪一個方法比我們在IPv4世界中所擁有的ARP檢測和DHCP竊取更簡單。

    只有當設備供應商填補了這些空白,并且在IPv4和IPv6安全性能之間提供真實對等性時,我們才能期望IPv6網絡更加安全。這并非是指IPv6不安全,而是它目前的部署還滯后于IPv4。

 

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 跪着侍候娇吟羞辱鞭打| juy639黑人教练君岛美绪| 欧美日韩视频在线成人| 四虎影永久在线观看网址| 在免费jizzjizz在线播| 少妇大战黑吊在线观看| 久久精品国产自在一线| 波多野结衣456| 女神校花乳环调教| 久操视频在线免费观看| 老子影院午夜理伦手机不卡| 国产精品综合一区二区三区| 丁香六月婷婷综合| 日韩在线你懂的| 亚洲欧美日韩国产vr在线观| 绿巨人app黄| 国产成人久久精品二区三区| 99久久国产热无码精品免费| 成人网视频免费播放| 乱人伦人妻精品一区二区| 老司机深夜福利影院| 国产福利一区二区三区在线视频| japanese国产中文在线观看| 无码熟熟妇丰满人妻啪啪软件| 亚洲av第一网站久章草| 特黄特色大片免费播放| 四虎永久在线精品免费观看地址| 国产精品亚洲四区在线观看| 国产麻豆精品久久一二三| 一级做a爰片性色毛片男| 欧美性生交xxxxx久久久| 免费高清资源黄网站在线观看| 8050午夜网| 日韩三级电影视频| 亚洲快播电影网| 狼人无码精华AV午夜精品| 四虎影院海外永久| 香蕉在线精品视频在线观看2| 国产精品国产三级国产在线观看 | 古月娜下面好紧好爽| 香港黄色碟片黄色碟片|