论文部分内容阅读
随着互联网的飞速发展和网络规模的壮大,当前的IPv4网络已经无法适应互联网的发展,引入IPv6己成为必然趋势,IPv6协议也必将在网络应用中显示其巨大的优势。但是,IPv4向IPv6的过渡不会是一蹴而就的,IPv4和IPv6将长期共存于网络。随着IPv6协议的逐渐应用,必然出现各方面的问题,特别是网络安全的问题。现实中的电子商务、网络银行以及网络储蓄,它作为融入人们生活的一种便利的消费投资方式,一直以最快和迅速的引入网络新技术而受到人们的亲睐。但是,随着网络的普及和协议的改变,新的网络窃取技术也在不断的出现。网络仿冒(Phishing)从2003出现以来,一直是互联网的最大的安全威胁之一,给金融机构和普通消费者造成了巨大的损失,严重影响了网上银行和电子商务的发展。通过仿冒知名银行和知名商务网站,phishers能够使5%的接收者给他们以响应。 本文首先介绍了IPv6新协议的特点及一些技术规范,分析比较了IPv4和IPv6两种协议的异同点。然后研究了从IPv4向IPv6过渡的问题,重点分析了目前几种比较成熟的技术:双协议栈技术、隧道技术和NAT-PT技术,随后着重研究了IPv6网络之间、IPv4与IPv6网络之间的通信技术。在过渡的后期,由于可有效利用的IPv4地址已经很少,NAT-PT技术将发挥主要作用,所以我们对NAT-PT进行了重点研究。 HTTP是TCP/IP协议族中重要的应用层协议,是Web服务实现的技术基础。当前的电子商务和网络银行都是以Web技术作为基础的,所以我们在重点研究NAT-PT技术的基础上,设计并实现了支持HTTP协议的IPv4/IPv6互通网关,并在此互通网关上研究Phishing攻击和防御技术。 研究防仿冒(anti-phishing)技术是本文的重点内容。本文总结了当前流行的网络钓鱼攻击方法、攻击行为以及其造成的影响,对典型的Phishing攻击进行形式化描述,建立了攻击行为模型,能够预见和描述新的Phishing攻击。提出采用客户端、服务器端、组织级三层配置的安全防御体系来防范网络仿冒攻击,并通过IP地址核对、DNS核对、数字签名以及网址验证等具体技术进行仿冒防御。 最后我们在支持HTTP互通网关的基础上,进行防仿冒的仿真试验。试验结果显示,防仿冒技术和措施能有效防范和打击网络仿冒攻击,能够对加强互联网的安全起到积极的作用。