IPv6环境下Teredo隧道安全性研究

被引量 : 0次 | 上传用户:fenghuazz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着互联网的快速发展及各种终端设备的骤增,IPv4地址短缺的问题日益凸显。虽然提出了CIDR和NAT来缓解这一问题,最终IPv4地址还是耗尽,拥有更大地址空间的新一代网际协议Pv6取代IPv4成为必然趋势。然而,在现有IPv4环境中的大量基础设施不可能在同一个时刻升级到IPv6,从IPv4向IPv6过渡必然是一个循序渐进的缓慢过程。多种过渡机制被相继提出,其中隧道机制便是一种目前被广泛使用的过渡机制。根据封装方式不同,也出现了多种隧道机制,Teredo隧道便是其中一种专门为解决NAT用户接入IPv6的自动化隧道技术,但是Teredo协议及其实现都存在很多安全方面的问题。据此,本文对Teredo协议及其多种实现进行了详细的分析,通过算法优化以提高Teredo隧道服务的性能和安全性。首先,本文对整个Teredo隧道的组成、数据包格式、隧道过程等基本Teredo协议内容进行了简单的介绍,继而分析了3种Teredo隧道开源软件的代码实现,并以此为基础给出了Teredo潜在的性能和安全性问题及由此可能会被攻击者利用发起攻击的方式。其次,本文以目前广泛使用的Miredo为研究基础,对Teredo实现中的算法进行优化,提出了基于Teredo地址的查找优化算法,扩展了Peer状态并提出了新的Peer状态转化自动机模型,并依此为基础阐述了多重Peerlist链和二层查找树算法,并对Peerlist定时更新算法进行了优化,有效提升隧道的性能,增强了隧道的安全性。第三,本文对Teredo隧道协议安全验证过程进行了描述,分析了可能存在的中间人攻击和DoS攻击两种攻击方式,最后提出了一个涉及客户端授权认证、异常流量检测以及负载均衡等功能的安全增强模型。最后,本文对优化后算法进行了测试,测试结果表明,经过优化的算法在性能上有了一定程度的提高。
其他文献
目的探讨重症肺炎患儿血清25-羟基维生素D[25(OH)D]水平动态变化与患儿病情危重程度变化及实验室相关检测指标间的相关性。方法选取2017年3月至2018年3月重症肺炎住院患儿132
神经网络具有良好的非线性映射和自适应能力,其在计算机网络故障检测中应用也越来越广泛。文章也主要对神经网络的计算机网络故障检测进行分析。 Neural networks have good
元认知策略指各种对学习过程进行思考、计划或监控,以及对学习活动和学习效果进行评价的心理活动。国内外对元认知策略培训的实验,尽管结果不同,但是都证实了元认知策略培训
乙型肝炎(乙肝)是由乙型肝炎病毒经血液传播、性传播及垂直传播为主引起的传染病。目前,全球慢性乙肝病毒感染人数3.5亿,且每年约100万人死于与之有关的疾病[1]。医学实践证明,
病毒一直是人们关注的重要病原微生物。分子生物学技术的发展促进了病毒致病机制、快速诊断及定量检测等方面的研究。近年建立的一些快速实验诊断方法,极大地推动了病毒感染的
在一简单模型上定量研究了光引发剂 ITX(异丙基硫杂蒽酮 )的引发特性及可能的机理 ;考察了温度、引发剂浓度对光聚合活性及光接枝活性的影响 ,并与 BP(二苯甲酮 )、BDK(安息
病例男,12岁,颈部被380伏高压电击伤5 h 入院。创面22 cm×14 cm,上至项部发际,下抵胸1平面,两侧达胸锁乳突肌后缘,深达颈椎,颈4、5、6棘突外露。伤后7天行扩创右侧背阔肌肌
企业随着经济发展,市场竞争的激烈,为实现经营效益与战路目标,采用了多种方式来扩大企业规模、提高企业核心技术和整合有效资源,这其中最重要的一种方式就是企业合并。因而与
为深入探讨垃圾填埋场防渗系统破坏造成的环境污染问题,基于环境岩土工程和多孔介质渗流力学理论,对比分析了各种防渗结构模式的特点,研究了土工防渗系统的防渗机理,提出了今
桥梁是非常重要的基础设施,它对地方经济发展有重要的作用,为人们的日常出行提供便利。近年来大型桥梁垮塌不断出现,此类事故一旦发生不但会带来巨大的经济损失,而且威胁到人