论文部分内容阅读
随着互联网的飞速发展,网络应用的丰富,越来越多的计算机连入了这个网络。FTP(File Transfer Protocol)是日常生活中应用最多的一项服务,它被广泛应用于各党政机关和企事业单位信息的传递,但是,由于协议本身是以明文方式传递信息、缺乏有效的认证和访问限制机制等缺陷可能会给国家和企业带来巨大的损失与危害。目前的FTP系统大部分是以标准FTP协议为基础,改进它的不足,并在应用层对它的安全性、稳定性等性能方面进行增强。但这些都是基于IPv4平台来实现的。由于IPv4和FTP自身的缺陷,对信息安全无法保证,加之IPv6网络的快速发展,所以研究基于IPv6下的FTP安全就显得迫在眉睫。本文首先通过对IPv4网络下FTP的应用与工作方式进行深入研究,然后介绍了IPv6的新特性,并与IPv4网络在安全方面进行了研究分析。其次在IPv6的环境下提出两种针对FTP的安全策略。一种是服务器和主机的安全,并深入的探讨了在Linux下Vsftpd服务器的安全和windows下主机的安全;另一种是在传输过程中的数据安全,深入剖析了IPSec协议和SSH协议对传输数据起到的安全作用,而且对目前企业流行的VPN技术进行了剖析。通过实验利用Wireshark软件对传输的数据进行抓包分析证明了经IPSec和SSH处理过的FTP新协议在安全性能上比标准FTP有了较大提升。