IPv6邻居发现协议安全问题研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:stonefountain
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的普及以及Internt成指数倍的增长,IPv4地址空间即将面临着枯竭的危险。IPv6是网络协议发展的下一阶段,它的发展是由IPv4地址资源的耗尽所推动的。随着IPv6网络在我国高校校园网中广泛部署和试用,开展IPv6网络安全性研究具有十分重要的意义。本文主要研究校园网IPv6邻居发现协议所存在的安全漏洞,并根据这些漏洞研究相应的检测系统,有效地阻止利用这些漏洞发起的安全攻击。   IPv6是网络层协议,需要将IP地址解析成数据链路层地址,使数据包能够在二层链路上正确转发,在IPv6网络中是使用邻居发现协议NDP(NeighborDiscoveryforIPVersion6)来实现此功能,与IPv4网络中的地址解析协议ARP(AddressResolutionProtocol)相类似。但是NDP是通过IP和ICMPv6的扩展选项来实现的。邻居发现协议不仅提供了地址解析服务,还提供了可以简化用户地址配置的服务,例如终端可以不需要DHCP服务器,自动生成全局IPv6地址。   本文研究的重点是在IPv6网络环境中,重点分析邻居发现协议的主要功能,分析邻居发现协议的各种漏洞,以及这些漏洞所带来的安全威胁。邻居发现协议攻击的基本原理,概括的说,是扰乱本地终端之间邻居发现各过程次序,以及扰乱终端获得正确的配置信息。终端与网关之间,没有一个有效的安全机制,来证明网关设备的可靠性与正确性,因此终端设备无法判断所接收到的路由通告消息以及邻居发现消息来源是否安全可靠。并且本文通过研究其攻击原理,设计相应的安全防御机制,以此检测存在的安全威胁。通过在路由器(或三层交换机)开发检测功能,并将存在威胁的检测结果发送至二层交换机,二层交换机通过数据链路层地址定位攻击者并关闭相应端口,有效阻止攻击者利用协议漏洞给网络带来的威胁。  
其他文献
在传统的应用程序开发过程中,随着国家政府部门的法律法规的改变、企业的市场竞争策略以及内部管理方式的改变、不同客户的个性化需求的不同,使得信息系统的需求经常性的发生
云计算是随着大规模计算机、个人计算机、互联网的发展而产生的第四次IT产业革命,谷歌首先定义并发展了云计算。而云计算的开源模型Hadoop是一种基于Java的通过运行可分布式
公共对象请求代理体系结构CORBA是为了解决分布式异构环境下对象之间的互操作性问题而提出的基于中间件的分布式对象技术,其核心是一套标准的语言、接口和协议,以支持异构分
学位
信息技术的高速发展导致了海量数据的产生。如何在这些海量数据中发现有用的知识,是我们目前面临的最主要问题。数据挖掘技术的出现,为解决这一问题提供了有力的工具。在这些
随着互联网的快速发展和全球化趋势的进一步深化,文本数据呈现大规模的增长。同时,自动翻译系统的兴起使得文本数据很容易被翻译成其它语言,从而促进了多语种文本数据的产生,
随着网络技术的快速发展,服务器端大规模高密度并发访问带来的性能问题日趋严峻,服务器集群技术是解决这一问题的常用方法,服务器通过对用户请求的分配来改善系统的性能,达到负载
学位
随着越来越多领域的RDF数据集在Web上的发布,针对RDF数据的检索和重用也变得越来越重要。然而,现有的RDF数据的查询研究还存在一些不足:基于图模型的RDF数据查询方法虽然能够
软件定义网络(Software Defined Networking,SDN)通过解耦网络设备的数据平面和控制平面,实现了网络设备的灵活配置和数据流的自由调配,并能够对网络行为进行开放式地编程控
为了建立合适的计算模型,作者所在团队提出了多态理论,旨在满足计算精度的前提下尽可能多地节约计算时间。有限元是科学计算领域的一个重要分支,本文以有限元分析为切入点,研
乳腺癌是严重威胁妇女健康的恶性肿瘤,全世界每年约有120万妇女发生乳腺癌,有超过50万妇女死于乳腺癌,且发病率以每年2%~3%的速度递增。提高乳腺癌患者生存率的关键在于早期发现、