IPv6协议的安全性分析与验证

被引量 : 4次 | 上传用户:zgxkz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPv4的局限性随着Internet的飞速发展日益显现,而IPv6引入了许多新特性,比如地址空间的扩大、报头格式的简化、对安全性支持的增强等,这些使得它必将成为新一代的IP协议标准。本文首先对IPv6的地址结构、报头格式、邻居发现、IPsec安全机制、路由协议等关键技术进行了介绍,为后面的分析做基础。协议的安全是网络安全性的保证,为了尽可能找出协议中潜在的安全漏洞以改进协议的安全性,需要对协议的安全性进行分析。分析方法有两类:非形式化方法和形式化方法,非形式化方法又叫攻击检验方法;形式化方法提供了一个框架,其本质是基于数学的方法来描述目标软件系统属性的一种技术。本文对IPv6协议的安全性分析中,首先利用常规的分析方法,也就是攻击检验方法对IPv6的若干关键技术的安全性进行分析,依据协议的运行步骤、参与方等分析协议存在的问题,分析漏洞存在的可能性,然后在分析的基础上,尽可能的提出改进的措施,这是本文中,我工作内容的一个方面。本文中,我另外的工作部分是参与SPIN模型检测工具的改进。在对协议安全性分析的形式化方法中,因为对大规模协议验证的支持和自动化程度高的优势,模型检测有着广泛的应用。本文首先概括的说明了协议分析的形式化方法;进一步对形式化方法中的模型检测的相关技术研究点—模型检测工具SPIN、建模语言Promela进行了介绍,重点描述了我们团队对SPIN的改进。我的第三个工作部分是利用我们改进后的模型检测工具对IPv6的安全机制——IPsec协议提供的安全性进行形式化验证。对IPsec安全性进行形式化验证主要以ESP的安全性验证为主,其中对ESP协议进行Promela建模仿真是对ESP协议安全性验证的关键,建立攻击者模型则又是建立ESP协议Promela模型的关键。在建立ESP协议的Promela模型中,我尽可能的采用了原子操作,这样可以尽可能地减少协议模型验证过程产生许多不必要的状态空间,提高验证的时间、空间效率。最后根据验证结果尽可能提出改进措施。
其他文献
散装水泥运输车性能的评价标准有两个,第一是卸料时间,第二是剩余率。两个标准都是建立在水泥罐内水泥良好的流化的前提下进行的。布风板上的进气速度是能否很好流化的关键因
目的:研究表没食子儿茶素没食子酸酯(EGCG)在体内外抗甲型流感病毒的作用。方法:在体外用MTT法检测EGCG对狗肾传代MDCK细胞的毒性浓度,用CPE法观察EGCG抑制甲型流感病毒的致
随着信息技术和微电子技术的迅猛发展,电子器件的热流密度不断增加,功耗不断增大,电子设备也向着更轻、更薄的方向发展,使得电子设备的散热问题变得越来越突出。散热风扇作为电子
<正>新生儿疾病筛查是早期发现婴幼儿先天性甲状腺功能减低症的惟一方法。高频超声筛查婴幼儿先天性甲状腺功能减低症是预防患儿智力和体格发育落后的有效手段,对早诊断、早
中小企业在我国经济发展中的作用已为社会各方所关注,在目前信贷紧缩的背景下,中小企业更是步履维艰。因此第三方物流业与金融业相结合推出的物流金融业务,能更有针对性地解
为了实现深孔机床的轻量化设计,运用有限元分析和拓扑优化相结合的方法,对Z8016深孔钻床床身进行了结构优化设计。首先,利用UG对Z8016的床身初始结构进行了三维建模并导入Hyp
进入新世纪以来,家长们越来越重视对子女的外语教育,关于少儿英语教育的话题再次被广泛关注.在巨大的市场需求下,越来越多的少儿英语培训机构在培训市场占据举足轻重的位置.
本文针对网络运营商在运营互动电视时所面临的问题,提出如何采用当前流行的云计算技术加以解决的办法,同时分析了云计算时代增值业务运营平台的特点及功能。文章以视频云计算增
目的:本研究采用灸神阙、针三阴交和灸大横、针悬钟法治疗原发性痛经,观察两种治疗方法对原发性痛经患者临床症状和腹痛严重程度的改善,探讨处于相同神经节段的特异性经穴配伍对
目的:本课题采用隔药灸脐法治疗原发性痛经,并以针刺三阴交组为对照组,观察其对患者子宫动脉血流的影响,试图阐释隔药灸脐法治疗原发性痛经的作用机制,以及与针刺三阴交在调控胞宫