基于IPv6的攻击与防御的研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:sinhuy258
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络在政治、经济、文化、生活等诸多方面的广泛应用,网络已经成为日常工作、生活中不可缺少的重要组成部份。与此同时,网络安全问题也凸现出来,并逐渐成为网络应用所面临的重要问题,网络安全技术受到越来越广泛的重视。防火墙技术作为实现网络安全的重要方法之一,成为了网络安全技术一个重要的研究方向。 与目前普遍使用的IPv4相比,IPv6作为下一代互联网的基础协议,具有很多优势。IPv6解决了IP地址数量短缺的问题,对IPv4协议中的一些不足之处进行了较大的改进,其中最为显著的就是邻居发现协议和无状态地址自动配置,以及将IPSec集成到了协议内部。论文围绕IPv6和防火墙技术的新特性,对基于IPv6的分布式防火墙设计与实现的关键技术进行研究,完成了以下几方面的工作: (1)分析了IPv6技术特点及IPSec机制,研究了IPv6存在的安全隐患,并在此基础上,设计与实现了一个基于IPv6下ND协议的攻击工具,作为IPv6防火墙的测试工具。 (2)研究了防火墙的基本原理和实现技术,对传统网络防火墙与分布式防火墙的特点、体系结构进行了比较,发现了传统防火墙存在的问题和分布式防火墙的技术优势。 (3)完成了一个基于IPv6的分布式防火墙系统原型(DFWS)的总体设计。此DFWS将防火墙功能嵌入到网络的终端,对加密后的数据包进行包头和内容的过滤。按照分布式防火墙集中管理、分散执行的思想,设计了策略制定中心来负责管理网络和制定安全策略,并将安全策略分发到整个网络上的主机防火墙(策略执行者)来执行,解决了传统防火墙的效率瓶颈、内部攻击和不能抵御分布式攻击等问题。 (4)基于Linux2.6的Netfilter功能框架,实现了基于IPv6的分布式防火墙系统,包括策略执行者内核包过滤功能、策略执行者与内核模块的通信、策略制定中心与策略执行者的通信、策略制定中心的防火墙策略解析、以及策略执行者统计信息提交的同步等问题。用实验进行了功能测试,结果表明防火墙可以实现基于网络层包头和应用层内容的过滤功能。
其他文献
信息熵是信息量的度量,利用数据样本的信息熵可揭示系统的某些内在特性。对于数据聚类,信息熵具有其应用价值。以样本聚类为基础的径向基函数(RBF)神经网络是一种结构简单、
随着网络视频监控系统在人们生产和生活的广泛应用,现存的基于PC的网络视频监控系统存在着稳定性差、不易于管理等缺点,而体积小、性能稳定的嵌入式网络视频监控系统成为研究
本文对基于图像方式的二维条码PDF417识别算法进行了研究。用摄像头采集含有条码的图像后,在计算机上用相关算法对该图像进行分析处理,识别其中的条码。本文的研究内容主要有两
随着经济的发展,人口的增加,道路交通运输在人们生活中的地位日益提高。从而使得交通的拥挤程度加重,交通事故与日剧增,严重影响着社会的经济发展和人民的生命安全。依靠先进
仪表的自动化识别是实现仪表远程监控系统的核心技术,在光照不均匀情况下进行仪表字符识别时,由于传统的模板匹配的方法识别的准确率达不到实际应用要求,所以本研究提出了一
目前,内容分发系统作为通过协作定位和分发共享文件的工具,已成为占据Internet网络流量最多的新型网络应用。BitTorrent是当今Internet上非常流行的基于P2P技术的内容分发系
过程安全,产品质量以及环境保护是现代流程工业的核心目标。因此,故障检测作为过程自动化系统的重要组成部分和关键技术之一,具有重大的现实意义和价值。随着信息技术在工业系统
传统电算化模式下企业信息系统过于分散且信息化程度低,企业内部控制存在信息传递成本高、内部监督不完善和风险防控难度大等问题.而现代财务共享模式能实现部门和系统间的信
研究以20种不同基因型水稻的成熟或未成熟种胚为外植体,探讨了影响种胚愈伤组织的形成和植株再生的主要因素,建立了1191个(丛)水稻体细胞无性系,大多数体细胞无性系(SC_1)的
本文通过盆栽研究了沙打旺水肥协同效应.结果表明,肥料的增产效应皆随水分量的提高而增加;在低水分时,肥料增加到一定水平出现负效应,在高水分还末出现负效应;在水肥协同效应