栖迩网首页产品报价家电社区栖迩晓得>>驱动下载微软技术更多

热点推荐
主页>社区>IT 技术与微软技术>电脑知识>技巧知识

IPv6安全网络的架构(图)_1


原文出处:安全中国  2009/6/27 21:19:12 阅读 320 次


非续读浏览 | 发布资讯 | 评论 | 置顶 | 打印

  ipv6首先解决了ip地址数量短缺的问题,其次,对于ipv4协议中诸多不完善之处进行了较大更改。其中最为显著的就是将ipsec(ipsecurity)集成到协议内部,从此ipsec将不单独存在,而是作为ipv6协议固有的一部分贯穿于ipv6的各个部分。

    ipv6的安全机制

    ipv6的安全机制主要表现在以下几个方面:(1)将原先独立于ipv4协议族之外的报头认证和安全信息封装作为ipv6的扩展头置于ipv6基本协议之中,为ipv6网络实现全网安全认证和加密封装提供了协议上的保证。(2)地址解析放在icmp (internetcontrolmessageprotocol)层中,这使得其与arp(address resolution protocol)相比,与介质的偶合性更小,而且可以使用标准的ip认证等安全机制。(3)对于协议中的一些可能会给网络带来安全隐患的操作,ipv6 协议本身都做了较好的防护。例如:因为一条链路上多个接口同时启动发送邻居请求消息而带来的链路拥塞隐患,ipv6采用在一定范围内的随机延时发送方法来减轻链路产生拥塞的可能,这同时也减少了多个节点在同一时间竞争同一个地址的可能。(4)除了ipsec和ipv6本身对安全所做的措施之外,其他的安全防护机制在ipv6上仍然有效。诸如:nat-pt(net address translate- protocol translate)可以提供和ipv4中的nat相同的防护功能;通过扩展的acl(access control list)在ipv6上可以实现ipv4 acl所提供的所有安全防护。另外,基于vpls(virtual private lan segment)、vpws(virtual private wire service)的安全隧道和vpn(virtual private network)等技术,在ipv6上也可以完全实现。

    当然ipsec的大规模使用不可避免地会对网络设备的转发性能产生影响,因此,需要更高性能的硬件加以保障。总的来说,ipv6极大地改善了网络安全现状。

    ipv6安全网络的架构

    ipv6网络的安全性主要通过3个层面实现:协议安全、网络安全和安全加密的硬件。下面以中兴通讯公司的ipv6路由器zxr10系列为例,介绍如何在这3个层面实现ipv6网络的安全性。

    协议安全

    ipv6的ah(authenticationheader)和esp(encapsulatingsecurity payload)中的扩展头结合多样的加密算法可以在协议层面提供安全保证。如图1所示的实际组网方案,对路由协议报文采用了esp加密封装,对于 ipv6的邻居发现、无状态地址配置等协议报文采用ah认证来保证协议交互的安全性。在ah认证方面,可以采用hmac_md5_96、 hmac_sha_1_96等认证加密算法;在esp封装方面,经常采用的算法有3种:des_cbc、3des_cbc及null 。


2 页  [1] [2]



相关阅读:
• 看谁补的好?系统漏洞修复工具大比拼(图) (2009/7/16 18:23:15)
• ADSL共享上网方式大总结(图解)(图) (2009/7/16 18:23:15)
• 秘籍宝典:Ping命令的使用(图) (2009/7/16 18:23:15)
• 巧建策略,让Web服务器定向开放(图) (2009/7/16 18:23:14)
• ROS教程,最多人用的ADSL拨号设置(图) (2009/7/16 18:23:14)
• 怎么计算WEB服务器的最大负载量?(图)_2 (2009/7/16 18:23:14)
• 怎么计算WEB服务器的最大负载量?(图) (2009/7/16 18:23:13)
• ADSL+无线路由器布网实战(图) (2009/7/16 18:23:13)
• 微软的免费“影子系统”——EWF(图) (2009/6/27 21:19:18)
• 一个几乎被所有杀软误判的病毒(图) (2009/6/27 21:19:18)
• 病毒感染可执行文件后图标模糊的原因(图) (2009/6/27 21:19:17)
• 另类系统帐号我来隐藏(图)_3 (2009/6/27 21:19:17)
• 另类系统帐号我来隐藏(图)_2 (2009/6/27 21:19:16)
• 另类系统帐号我来隐藏(图) (2009/6/27 21:19:15)
• 浅谈IP相关的几个基本概念(图) (2009/6/27 21:19:15)
• 安全攻略:三分钟打造反垃圾邮件服务器(图)_2 (2009/6/27 21:19:15)
• 安全攻略:三分钟打造反垃圾邮件服务器(图) (2009/6/27 21:19:14)
• 将拒绝进行到底阻击垃圾邮件全攻略(图)_3 (2009/6/27 21:19:14)
• 将拒绝进行到底阻击垃圾邮件全攻略(图)_2 (2009/6/27 21:19:14)
• 将拒绝进行到底阻击垃圾邮件全攻略(图) (2009/6/27 21:19:14)

温馨提示


特别声明

• Phontol.com 和网页作者无关,不对网页的内容负责。
• 非本站原创内容和本站转载内容,其版权所有权属于原版权持有人所有。
• 本站转载的部分内容是出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。
• 如有任何异议,请参见版权声明/免责声明部分。

 
最新热点资讯排行

• 盛大百度挤入电子书市场
• 美国提出10年内基本普及百兆宽带互联网蓝图
• .com域名诞生25周年:每月新增66.8万个
• 宏达电向Verizon提供CDMA版NexusOne
• 植入CMMB芯片个人电脑预计6月在重庆上市
• TD-SCDMA网络让“无线城市”梦想成真
• ipone和android手机或遭重病毒
• 光速WiFi三年内可商用
• 操盘指南:3月16日大陆内存走势报告
• 苹果升级Safari浏览器增加一系列安全补丁
• 微软Excel补丁出错导致英文界面变中文
• 微软将为Symbian测试版提供银光软件
• 诺基亚:Symbian3操作系统拥有多点触控功能
• 欧盟12项行动保障物联网发展
• 三网融合取得新突破CMMB探索与PC终端融合
• ICANN掌门贝克斯托姆煽动性言论遭谴责





Phontol简介 | 广告服务 | 联系我们 | 招聘(月) | 合作媒体 | 意见反馈 | 使用条款 | 隐私权声明 | 版权声明 | 站点地图
欢迎您 反馈留言 批评指正
Copyright © Phontol. All rights reserved. 京ICP备07004242号