1 / 7
文档名称:

基于IPv6的网络安全研究_网络安全论文.doc

格式:doc   大小:101KB   页数:7页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

基于IPv6的网络安全研究_网络安全论文.doc

上传人:changjinlai 2017/5/21 文件大小:101 KB

下载得到文件列表

基于IPv6的网络安全研究_网络安全论文.doc

文档介绍

文档介绍:基于 IPv6 的网络安全研究_ 网络安全论文论文导读: :随着网络技术的发展,现有的 IPV4 地址已枯竭。面对应运而生的 IPv6 , 在网络安全方面, IPv6 在 IPv4 的基础上作了很多改进,但是并不能说 IPv6 是完全安全性。该文着重研究 IPv6 在网络安全方面的特性。论文关键词: IPv6 ,网络安全 1. 基于 IPv6 的网络建设在全球互联网高度发展的今天,由于网络与通信的日益融合,基于 IPv4 地址编码方式已于 2011 年1 月枯竭。那么, IPv6 成为解决 IPv4 地址耗尽问题的最好解决方法网络安全络安全论文,按照正常方式从 IPv4 向 IPv6 转换成功的话, 全球所有的终端均可拥有一个 IP 地址, 从而可实现全球网络的概念。 IPv6 是下一版本的互联网协议,也可以说是下一代互联网的协议,它的提出最初是因为随着互联网的迅速发展, IPv4 定义的有限地址空间将耗尽, 而地址空间的不足必将妨碍互联网的进一步发展。为了扩大地址空间, 通过 IPv6 以重新定义地址空间。 IPv6 采用 128 位地址长度, 几乎可以不受限制地提供 IP 地址网络安全络安全论文, 从而确保了端到端连接的可能性。除了地址分配问题外, IPv6 虽然有整体吞吐量、高服务质量等优势,但在安全接入方面并不比 IPv4 更为显著。 IPv6 并不意味着网络就自然安全了,虽然不使用地址翻译, 但仍然会使用防火墙, .net 本身并不会带来安全的因素。 IPv 6 与 IPv4 面临同样的安全问题。 2. IPSec 安全协议 IPSec 安全协议的体系结构在 IPv6 中,IPSec 安全协议是一个协议套件, 主要包括: 认证头(Authentication Header,AH) 、封装安全载荷(Encapsulating Security Payload,ESP) 、 密钥交换( Key Exchange,IKE) 等相关组件论文开题报告范文论文下载。它提供的安全服务有: 数据源身份验证, 无连接数据完整性检查, 数据内容的机密性保证, 抗重播保护以及有限数据流机密性保证。 IPSec 协议的体系结构如图 1 所示。 认证头 AH 协议认证头 AH 用于为 IP 提供数据完成性、数据原始身份验证和一些可选的、有限的抗重播服务。 AH 定义了对数据所实施的安全保护的方法、头的位置、身份验证的覆盖范围, 以及输入和输出处理规则, 但不对所用的身份验证算法进行具体定义[。 AH 的格式如图 2 所示。认证头 AH 有2 种工作模式, 即传输模式和隧道模式。传输模式只对传输层数据和 IP 头中的固定字段提供认证保护, 主要适合于主机实现[3] 。隧道模式则对整个 IP 数据提供认证保护。 IPSec 封装安全载荷 ESP 协议封装安全载荷 ESP 为 IP 提供机密性、数据源验证、抗重播以及数据完整性等安全服务。 ESP 的格式不是固定的, 依据采用不同的加密算法而不同, 但起始处必须是安全参数索引(SPI), 用以定义加密算法及密钥的生存周期等。 ESP 格式如图3 所示。封装安全载荷 ES P有2 种不同的加密工作模式, 即传输模式和隧道模式。传输模式 ESP 只对传输层数据单元加密,IPv6 和各种扩展头以