發(fā)布時間:2022-05-07 文章來源:xp下載站 瀏覽:
網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。 總有人誤認為“網(wǎng)絡(luò)改成IPv6,安全問題就全面解決了”。誠然,IPv4中常見的一些攻擊方式將在IPv6網(wǎng)絡(luò)中失效,例如網(wǎng)絡(luò)偵察、報頭攻擊、碎片攻擊、假冒地址及蠕蟲病毒等,但IPv6不僅不可能徹底解決所有安全問題,反而還會產(chǎn)生新的安全問題。 雖然與IPv4相比,IPv6在網(wǎng)絡(luò)保密性、完整性方面做了更好的改進,在可控性和抗否認性方面有了新的保證,但目前多數(shù)網(wǎng)絡(luò)攻擊和威脅來自應(yīng)用層而非網(wǎng)絡(luò)層。因此,保護網(wǎng)絡(luò)安全與信息安全,只靠一兩項技術(shù)并不能實現(xiàn),還需配合多種手段,諸如認證體系、加密體系、密鑰分發(fā)體系、可信計算體系等。 安全新問題如影隨形 IPv6是新的協(xié)議,在其發(fā)展過程中必定會產(chǎn)生一些新的安全問題,主要包括: ◆ 針對IPv6的網(wǎng)管設(shè)備和網(wǎng)管軟件都不太成熟。 IPv6的管理可借鑒IPv4。但對于一些網(wǎng)管技術(shù),如SNMP(簡單網(wǎng)絡(luò)管理)等,不管是移植還是重建,其安全性都必須從本質(zhì)上有所提高。由于目前針對IPv6的網(wǎng)管都不太成熟,因此缺乏對IPv6網(wǎng)絡(luò)進行監(jiān)測和管理的手段,對大范圍的網(wǎng)絡(luò)故障定位和性能分析的能力還有待提高。 ◆ IPv6中同樣需要防火墻、VPN、IDS(入侵檢測系統(tǒng))、漏洞掃描、網(wǎng)絡(luò)過濾、防病毒網(wǎng)關(guān)等網(wǎng)絡(luò)安全設(shè)備。 事實上,IPv6環(huán)境下的病毒已經(jīng)出現(xiàn)。例如,有研究人員在IPv6中發(fā)現(xiàn)了一處安全漏洞,可能導(dǎo)致用戶遭受拒絕服務(wù)攻擊。據(jù)悉,該漏洞存在于IPv6的type 0路由頭(RH0)特征中。某些系統(tǒng)在處理IPv6 type 0路由頭時存在拒絕服務(wù)漏洞。 ◆ 仍需在實踐中完善。 IPv6組播功能僅僅規(guī)定了簡單的認證功能,所以還難以實現(xiàn)嚴格的用戶限制功能。移動IPv6(Mobile IPv6)也存在很多新的安全挑戰(zhàn),目前移動IPv6可能遭受的攻擊主要包括拒絕服務(wù)攻擊、重放攻擊以及信息竊取攻擊。另外,( Dynamic Host Configuration Protocol,動態(tài)主機配置協(xié)議)必須經(jīng)過升級才可以支持IPv6地址,DHCPv6仍然處于研究、制訂之中。 ◆ 向IPv6遷移過程中可能出現(xiàn)漏洞。 目前安全人員已經(jīng)發(fā)現(xiàn)從IPv4向 IPv6轉(zhuǎn)移時出現(xiàn)的一些安全漏洞,例如黑客可以非法訪問采用了IPv4和IPv6兩種協(xié)議的LAN網(wǎng)絡(luò)資源,攻擊者可以通過安裝了雙棧的IPv6主機建立由IPv6到IPv4的隧道,從而繞過防火墻對IPv4進行攻擊。 網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進步的催化劑。 |