刍议面向可信互联网的IP地址管理技术

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:music5700
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要]:在互联网当中,IP地址是非常重要的基础资源,而且IP地址和互联网的安全可信也有着比较紧密的联系。为了能够构建可信的互联网环境,那么最关键的就是需要对IP地址的管理工作进行研究,主要就包括了IP地址的配置、IP地址的分配以及源地址的验证等。本文主要就是对面向可信互联网的IP地址管理技术进行简单的分析和介绍。
  [关键词]:IP地址 可信互联网 管理技术
  随着社会经济的不断发展,现在社会上最重要的信息基础设施就是互联网,它可以使得人们的生活和生产效率有效的提高.但是随着垃圾邮件、恶意攻击以及钓鱼网站的不断出现,也反应出来互联网其实也并不是一个非常安全的系统。也正是因为互联网的不可信,使得互联网基础设施的应用价值在不断的下降,严重阻碍了互联网的快速发展。随着人们对互联网可信问题的关注越来越大,那么可信网络也就在这个时候出现了。构建可信互联网是一个比较系统和复杂的工作,在进行构建的时候主要就包含了物理的基础设施层面、基础的服务层面以及业务的应用层面。在互联网的结构体系当中,网络层是互联互通的关键,而IP地址则是网络层寻址服务的标志,所以对IP管理技术进行研究,对于构建可信互联网是非常关键的。
  一、IP地址的分配和域间路由的安全
  之前传统的域间路由协议是存在很多的隐患,比如对路由的通告不会加以验证以及蓄意伪造或者是错误的路由可达信息可以在互联网上进行比较随意的传播。主要的表现形式就是自治域路径的信息被篡改以及IP地址的前缀被劫持。自治域路径的信息被篡改主要就是对域间路由协议的报文自治域路径的信息进行蓄意的修改,从而来传播虚假的网络拓扑信息,最终的目的就是为以后的网络攻击做铺垫。IP地址的前缀被劫持主要就是指在某一个自治域内发出了一个不是本自治域内的IP地址前缀的路由可达通告,这样就会使得该网络当中以这个IP地址前缀为路由目的的流量全部或者是部分被路由到该自治域当中。
  针对上述存在的一些隐患,现在进行解决的时候就可以采用下面这几种方式。首先在协议的层面上来对域间路由的安全缺陷进行弥补,从而来防止自治域路径的信息被篡改以及IP地址的前缀被劫持这两种攻击。其次就是对IP地址的分配机制进行完善,从而来防止IP地址的前缀被劫持。第一种方法主要涉及到的是对域间路由的协议进行改进,和本文所要讲的IP地址的管理技术没有太多的关系。第二种方法主要就是从IP地址的管理技术角度出发来使得互联网的域间路由安全。
  防止IP地址的前缀被劫持最关键的就是IP地址的前缀和路由源的自治域号之间的正确映射关系。而围绕着IP地址的前缀和路由源的自治域号之间的正确映射关系可以很好的实现IP分配地址的关系以及授权的信息都是真实和可信,那么就能够对IP地址的前缀被劫持进行有效的抵御。但是RPKI、IPa+、DoAV这三者在效率、域间路由安全的可扩展性以及部署的机制方面都存在一些差异,而对这些差异进行比较则是在建立可信互联网时应该要重点考虑的因素。下图则是这三者之间的相互比较。
  二、IP地址的配置和接入网的安全
  在现在的互联网结构体系当中,主机在互联网上的身份和标志就是IP地址,所以对IP地址进行安全的配置,对于网络运营商实施管理技术有着直接的影响,同时也是在进行可信互联网的构建当中接入层的主要内容。根据配置策略的不同,可以把IP地址的配置分成静态、动态以及无状态的自动配置。在进行静态和动态配置的时候,可以通过主机配置领域中的标准化协议来完成,而无状态的自动配置则是IPv6内置的一项新的协议。在IP配置的领域当中,标准化协议占据着非常重要的位置,所以在研究IP地址配置和接入网安全问题的时候,主要就是对标准化协议安全领域的技术进行研究。在标准化协议当中两个最基本的角色就是客户端和服务器端,而有关标准化协议的安全问题主要也就是来源于没有经过授权的标准化协议的客户端以及没有经过授权的标准化协议的服务器端。前者主要就是指那些恶意的主机伪造成某一个接入网的合法标准化协议的客户端,然后对该网络的资源进行盗用。后者主要就是指那么恶意的主机伪装成为标准化协议的服务器端,然后向用户的主机提供一些错误的IP地址或者其他的网络参数,从而让用户的主机不能够正常的接入到互联网。所以标准化协议的安全核心的内容就是身份的验证以及授权。
  三、源地址的验证技术分析
  如果仅仅是依靠安全的IP地址分配技术和IP地址配置技术的话,依然不能够去完全的支撑可信互联网的IP地址的管理技术工作。因为互联网的协议栈网络层没有能够很好的实现对数据包源IP地址的验证,这样就可以随意的伪造源IP地址,从而来作为网络攻击的前奏。那么为了能够很好的弥补网络层协议在设计方面的缺陷,从而就出现了对源地址进行验证的技术。在对源地址验证技术进行分类的时候,可以根据验证机制部署位置的不同,把源地址验证技术分成自治域间的验证、接入网的验证以及端到端的验证。因为互联网的系统结构在设计方面存在一定的缺陷,所以在对源地址进行验证的时候,也是一个比较复杂的系统工程。为了使得源地址验证机制的部署能够更加的有效,相关的研究人员就设计出了互联网源地址验证的整体框架,这样就可以对各种各样的源地址验证技术进行统一的整合,从而来使得相关的技术细节能够更加的标准化。因为互联网的边缘网络在接入的控制技术、物理特征、管理策略以及资源的分配机制等方面差异比较的大,所以源地址的验证技术应该要和具体的接入环境相结合。但是随着源地址验证技术的不断发展,最终也会使得源地址验证技术遇到一定的瓶颈,那么在这个时候,就需要采用IP地址的互联网审计技术。
  结束语:
  现在随着IPv4地址资源的分配完毕,从而就标志着IPv6地址规划的时代已经开始了。IPv6地址规划时代的开始,主要是因为IPv4的地址空间受到一定的局限,从而来尽可能的去弥补IPv4时代互联网安全当中存在的一些问题。在网络技术的发展过程当中IPv6是一次非常重要的升级,IPv6在IP地址的层面结构特征以及协议方面,为面向可信互联网的IP地址管理技术的进一步研究带来了新的机遇,很好的解决现在IPv6地址管理当中存在的问题,在IPv4到IPv6的发展过程当中,构建可信互联网是现在研究的主要内容。
  参考文献:
  [1]韩军浩. IP地址管理系统的研究与实现[D].北京邮电大学,2008.
  [2]孟然,沈彬,曹远. 互联网IP地址资源的信息化管理[J]. 电信网技术,2013,02:8-12.
  [3]. 互联网IP地址备案管理办法[J]. 科技与法律,2005,02:156-158.
  [4]. 互联网IP地址备案管理办法[J]. 司法业务文选,2005,12:25-28.
  [5]姜芳芳. IP技术和IP网络的概述[A]. .2005年安徽通信论文集[C].:,2006:4.
其他文献
[摘要]:煤炭开采受地质构造影响极大,在开采过程中利用多年来积累的经验和理论成果,实现在复杂的地质构造中优化煤炭开采和安全开采有重要意义。可以从加大煤矿开采前探查力度,做好地质构造分析;应用新技术手段,有效避让地质构造;选择过硬开采设备,强化地质保障系统等方面减轻地质构造对煤矿开采的影响。  [关键词]:地质构造 煤矿开采 影响  一、地质构造对煤矿开采的重要性  任何煤矿都处于一个较复杂的地质构
期刊
【摘要】改革开放以来,我国大力发展高新技术,技术的研发中往往使用仿真技术来完成新技术研发的建模检测,确保新技术的可实行性。而随着高科技的发展,新产品或者新技术的研发越来越复杂,也就要求使用更加精确的仿真技术。本文主要研究控制系统数字化仿真技术对火箭运载器的各种飞行动态的运载体的动力参数进行数字化建模处理。  【关键词】控制系统 数字化仿真技术 火箭运载器  一、前言  近年来,伴随着电子科学技术、
期刊
[摘 要] 液氧泵电机检修关键要整个环节需要严格控制,尽量做到无尘检修,拆卸需要拍照及纪录每个步骤。  [关键词]电机、油脂隔离室、联轴器、细节  中图分类号:TQ116.1 文献标识码:B 文章编号:1009-914X(2014)18-0382-01  1 液氧泵的电机是工艺重要组成部分  空分装置是采用法国设备及技术,是克莱斯达立式安装的低温液氧泵,泵体安装在冷箱内。空分装置在正常运行时一主一
期刊
[ 摘要]:本文通过实例分析,寻找最佳处理孔内事故方法。  关键词]:烧钻事故 处理方法 扩孔套扫 经济效益  在煤田地质钻探生产中,烧钻事故时有发生。对于这类事故处理不当,可能造成钻孔报废,生产不能正常进行给经济带来重大损失。发生事故后如何采取正确的处理方法去解决烧钻事故,首先分析其原因十分重要,其次再找解决办法。  一、烧钻事故的原因  1.泥浆泵故障。泥浆泵长期使用检修不及时,从而导致泵内活
期刊
[摘 要]随着我国社会的不断发展,人们的安全意识不断增强。如果电力系统出现一定故障后,警报系统所提供的信息并不全面,这就不利于找出系统的故障原因和部位,只有采用传统检测方式,对供电系统采用试送电的方式恢复供电,并查找故障处,,如果在进行试送电时,供电系统又一次停电,就可以初步判断故障处,但这样的检测方法不仅会造成二次停电,还使电力系统的设备和电缆受到两次故障伤害,对电力系统的的安全性造成严重影响。
期刊
[摘 要]煤炭生产的安全性是保障社会经济稳定发展的重要因素之一,但是由于我国煤炭开采行业起步较晚,相比其他西方发达国家依然处于滞后的状态,在实际开采过程中缺乏安全稳定性因素,进而在一定程度上阻碍了我国社会经济的发展。所以,需要将计算机技术融合到煤矿安全生产过程中,强化计算机网络技术的应用效果,推进现代煤矿企业的安全与稳定发展。  [关键词]煤炭生产;安全性;计算机技术;稳定发展  中图分类号:TP
期刊
[摘要]:煤矿事业在我国国民经济中发挥着重要作用,随着时代与科技的进步,当前煤炭生产中煤矿机电设备得到广泛的应用。维修管理是煤矿机电设备的重要部分之一,当煤矿机电设备在投入使用的时候,其维修管理工作是保障设备安全稳定运行的关键,有利于提高生产效率与质量,这对煤矿安全生产有着重要的意义。本文从煤矿机电设备维修管理模式的发展状况出发,提出了机电设备维修管理的几点思考,为今后煤矿机电设备维修管理模式的发
期刊
[摘 要]随着油田开发的进一步深化,原油生产对电力需要的要求越来越高,如何在配电基础设施老化的基础上,确保原油生产的正常有序进行,已成为我们供配电行业面临的新课题。本文主要从分析混凝土电杆在运行中存在的问题入手,浅析加固技术在混凝土电杆上应用,确保高压配电线路在基础设严重老化的基础上,有效延长使用年限,有效缓解原油生产任务紧和架空配电线路带病运行的矛盾。  [关键词]电力线路、混凝土电杆、环氧树脂
期刊
[摘要]:文章对采煤区域工作面上高瓦斯抽采、技术原理与设计施工及效果进行了简要的论述。  [关键词]: 采煤 高瓦斯抽采 技术措施  一、采煤区域工作面简况  该采煤区域工作面实际生产能力40万t/a,目前开采的01采区位于矿井深部,上下界标高分别为-450m、760m,主采煤层为突出危险煤层,地层产状变化不大,近似单斜构造,倾角10b~30b,断裂构造相对发育。煤层可燃质中的瓦斯含量为0.60~
期刊
【摘要】随着社会的发展,活塞压缩机成为了化工生产中必不可少的生产设备,对于企业生产效率有重要影响。因此,对活塞压缩机检修中常见故障及处理措施进行分析是非常有必要的。  【关键词】活塞压缩机 检修 常见故障 处理措施  一、前言  文章对压缩机的概述及工作原理进行了介绍,对活塞压缩机检修中常见故障及处理措施进行了阐述,通过分析,并结合自身实践经验和相关理论知识,对保障压缩机组完好运行的几点建议进行了
期刊