IPv6网络的关键技术研究与改进

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:lipeng632
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPv6被认为是下一代互联网络协议核心标准之一。随着网络厂商和开发商逐渐在不同的平台上引入IPv6,IPv4和IPv6将长期共存。在IPv4向IPv6过渡的时期,同时存在两种网络,以及各种各样的过渡技术,给网络安全防护提出了更严峻的挑战。采用隧道过渡机制,恶意数据包容易躲避入口过滤检测。采用NAT-PT翻译过渡机制,会产生NAT-PT网关设备对IPSec协议数据包转换失败的问题。因此,为实现IPv4向IPv6的平稳过渡,解决过渡时期的安全问题是过渡阶段亟待解决的首要问题。本文详细的分析了现有的IPSec协议,对IPv4向IPv6过渡阶段的主要技术进行了深入的探讨,重点分析了IPv4向IPv6过渡阶段的各种安全隐患。针对NAT-PT翻译机制的安全隐患,本文提出了两种相应的改进策略,改善了原有协议方法缺乏端到端安全性的弊端,保证数据包的安全传输。第一种为带有多层安全机制的协议改进策略,该策略中包含IPSec机制和传输层安全机制,传输层使用SSL/TLS安全机制,用于保护用户数据,IPSec用于保护包头。第二种为带有预告信息的AH协议的改进策略,NAT公告载荷记录原IP地址,在接收端用原IP地址替换修改过的IP地址来进行ICV比较。针对第二种改进策略,结合Linux环境下的Netfilter功能框架,注册转换函数,对进入系统的IP包进行特殊处理,完成通过NAT-PT网关的数据包安全传输的模块化设计。
其他文献
随着云计算技术的应用及发展,作为其基础组成部分的云存储及其安全性问题成为目前研究的重点。云存储是在云计算(cloud computing)概念上延伸和发展出来的一个新的概念,是指通过
信息技术在中国各个行业中的应用都得到了前所未有的重视,“以信息化带动工业化”已为各级决策部门所共识。然而各个行业的IT投入多以系统建设和应用开发为主,系统的有效管理
本论文研究内容来自西北工业大学航空微电子中心所承担的某预研课题,以参与的32位嵌入式微处理器“龙腾R2”的设计工作为基础,设计并实现了基于双端口RAM的数据Cache,该Cache应
随着Internet的发展,人们可以通过网络获得大量的信息资源,然而网上的信息浩如烟海,而且增长和更新的速度越来越快,从海量信息中找到所需的内容是一项极富挑战性的工作。传统的搜
水资源对社会经济的发展起着十分重要的作用。在处于干旱与半干旱地区的陕西省,地下水是重要的供水水源。加快水资源特别是地下水资源管理工作的现代化、信息化建设,已是当务
近年来,随着无线通信的迅猛发展,越来越多的无线通信技术被应用于数据通信中,WLAN、GPRS 到 WIMAX、3G 等无线通信技术的逐渐成熟,无线接入已经逐渐成为当前用户终端接入的热点。
当今社会,信息量剧增,生活节奏加快,如何从大量信息中找寻符合我们要求的信息,已是我们不得不面对的问题。因此,Top-N查询越来越被广泛应用,几乎已涉及我们工作学习生活的各个方面
网格资源具有分布性、异构性、动态性和自治性等特点,这使得网格的应用和推广面临很多挑战。作为网格基础组件之一的资源监控系统为网格上层应用提供重要的数据支持,因此对网格
肝癌是世界上最常见的恶性肿瘤之一。在我国,医院主要靠医生对医疗图像进行诊断,工作强度大,效率低,定量分析比较困难,影响了临床诊断的准确性。实现医疗的计算机辅助诊断对
随着电子商务技术的发展,推荐系统的被广泛地应用于发掘用户兴趣,以提高商品销售量,在实际的推荐系统应用中,基于邻域的推荐系统是最为常见的推荐模型。在传统的基于邻域的推