IPv6邻接点欺骗攻击响应技术的研究与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:chenyinan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的迅速增长以及IPv4地址空间的耗尽,IPv6作为下一代网络互联协议,对IPv4的取代不可避免的成为必然。邻居发现协议(Neighbor Discovery Protocol)是IPv6协议的一个重要组成部分,取代了IPv4中的ARP协议、ICMP路由发现和ICMP重定向功能,解决了同一链路内的所有节点互联问题。一般情况下,开放的网络环境中链路上的节点不需要任何验证就可以加入本地网络,难免存在怀有恶意的节点会利用这个安全漏洞,对本地网络进行邻接点欺骗攻击,因此随着IPv6协议的发展对邻居发现协议安全性的研究具有重要的现实意义。   本文首先介绍了IPv6协议相关内容,对邻居发现协议的工作原理以及协议的功能进行了深入的分析和研究。对IPv4的ARP协议进行了简要的分析,总结了ARP协议所面临的安全威胁及其保护方法。并在此基础上详细介绍了IPv6协议一系列的新特性,通过将IPv6邻居发现协议与IPv4的ARP协议对比,总结了IPv6邻居发现协议的安全漏洞及其防御措施。然后结合IPv6邻居发现协议的主要功能,详细阐述了协议可能受到的各种攻击以及攻击的形式。由于网络结构的多种多样,在考虑邻居发现协议的各种安全措施时,有必要和邻居发现协议的某一种信任模型相结合。本文介绍了邻居发现协议的三种信任模型,在此基础上结合IPv6邻接点欺骗攻击的特点,设计了一种应急响应的流程,基于Linux操作系统实现了一个应急响应原型系统,原型系统主要包括响应处理主模块、告警模块、连接阻断模块、攻击点隔离模块、邻接表恢复模块等五部分。当发现攻击为邻接点欺骗攻击时,系统可以从多个方面对攻击进行响应,例如发出警告、阻断连接、隔离故障点等手段保证网络恢复正常的通信。   本文搭建了系统运行的IPv6网络测试环境并对系统中的各个模块进行了部署,模拟了IPv6邻接点欺骗攻击,并利用系统对攻击进行响应,实验结果表明系统对邻接点欺骗攻击具有有效的响应能力。
其他文献
如何准确、快速地从互联网的海量数据中获取有用信息,是信息检索所要研究的问题。当前已有的信息检索工具主要是基于关键词的全文匹配,在查全率和查准率上无法满足用户的检索需
Internet是开放性的,存在着严重的网络信息安全问题。为了保证网络信息安全,研究制定了多种解决方法,其中大部分都是基于PKI认证体系的。但是PKI本身存在缺陷,在一定程度上限制了
近年来,射频识别(Radio Frequency Identification,RFID)技术在全球范围内被广泛用于制造、物流和零售等领域,其中,RFID标签的应用规模预计将达到万亿级以上。为了实现对全球范围
科学研究和工程实践中许多优化问题都可归结为一个多目标优化问题。多目标优化问题起源于许多实际复杂系统的设计、建模和规划.这些系统所在的领域包括工业制造、城市运输、
工作流技术是进入90年代以后计算机应用领域的一个新的研究热点。对工作流技术进行深入的研究对于提高企业的信息化程度、运行效率以及竞争能力都有着重要的意义。工作流技术
随着互联网技术的蓬勃发展,即时通讯技术发展迅速。即时通讯技术以其双向互动的交流方式吸引了大量用户。在企事业单位中,即时通讯更是为企事业人员的交流带来了极大的便利。XM
基于人工智能的计算机动画自动生成(AGCA)研究,是研究自然语言故事剧本到最终动画生成的过程。具有智能的动画角色研究是动画自动生成系统研究的重点,智能动画角色情感研究是智能
进入二十一世纪,人类已步入信息化时代,对电子化、信息化应用的需求也越来越迫切,信息资源的价值和地位也愈发明显。然而人们驾驭信息的能力却没有得到同等的提高,尤其是企业和政
随着越来越多的学生选择出国深造,对世界范围内的大学进行排名比较显得越发重要。而且近年来我国高等教育得到高速发展,到底我国高校建设目前处于何种水平,以及我国高校距离世界
讲故事作为人类传递信息和交流感情的重要手段,一直随着人类社会的发展而不断涌现出新的表现形式。近年来,随着计算机科学技术和人工智能理论的发展,人们开始系统的研究和探索如