IPv6網絡入侵檢測關鍵技術研究——鄰居發(fā)現協議安全機制及分片技術.pdf_第1頁
已閱讀1頁,還剩89頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、IPv6協議本身包含了IPSec(IP安全性),隨著IPv6網絡部署進程的加快,IPv6協議自身的安全缺陷也逐漸暴漏出來,IPv6網絡安全面臨的問題也越加凸顯,一些針對IPv6協議的網絡攻擊也逐漸成為人們關注的焦點,IPv6網絡安全問題研究越來越引起人們的重視。
  本研究以開源Snort平臺為基礎,根據IPv6協議的特征,采用IPv6協議分析技術,針對當前開源入侵檢測系統Snort中無法檢測IPv6網絡中鄰居發(fā)現協議以及分片的攻

2、擊行為,設計了改進后能對IPv6中鄰居發(fā)現協議及分片數據包攻擊進行檢測的入侵檢測系統HDU_IPv6_IDS_v2,并給出了HDU_IPv6_IDS_v2入侵檢測系統中關鍵模塊的具體實現。
  本論文的主要研究內容及開展的工作主要包括以下幾個方面:
  1、著重研究了鄰居發(fā)現協議本身的安全漏洞以及由此可能引發(fā)的攻擊行為,詳細分析和討論了鄰居發(fā)現協議中的參數欺騙問題、鄰居請求和鄰居通告欺騙攻擊、路由通告和多播欺騙攻擊以及路由重

3、定向問題。針對這些類型的攻擊,提出了相應的防御措施,并基于Snort實現了相對應規(guī)則的編寫及攻擊防御措施的設計。
  2、深入研究了IPv6數據包的分片機制,對利用IPv6分段數據包對網絡進行攻擊的行為進行了分析。針對其中IPv6過小數據包分段、重疊分段等問題提出了相應的應對措施,通過設計支持IPv6分段擴展首部的解析模塊,對利用IPv6分段數據包的攻擊行為進行及時的檢測和報警。
  3、設計編寫了針對IPv6數據包進行檢測

4、的預處理插件。在Snort中實現了IPv6規(guī)則選項擴展字段以及鄰居發(fā)現安全問題的檢測功能,該插件能夠實現對IPv6網絡中鄰居發(fā)現協議攻擊行為進行有效的檢測。
  4、使用QT語言設計實現針對預處理插件的服務配置管理軟件,目標是對預處理插件(包括分片預處理插件及IPv6預處理插件)的服務管理配置實現界面化的配置。通過該軟件可以將預處理插件的啟動狀況、規(guī)則文件等的配置情況直觀清晰地反映出來。
  IPv6 IDS正處在不斷的完善

5、當中,開源軟件方面對IPv6攻擊檢測的支持非常有限。本文以開源IDS Snort為基礎,展開針對鄰居發(fā)現協議的相關攻擊的原理、利用IPv6分片數據包進行的網絡攻擊行為的分析和研究,給出解決問題的措施和方法,形成了一個功能基本完善的HDU_IPv6_IDS_v2。
  本文的研究結果和設計實現的HDU_IPv6_IDS_v2可以有效應用于現階段的IPv4/IPv6過渡網絡環(huán)境中,也可以用于純IPv6網絡環(huán)境中,對今后IPv6網絡環(huán)境

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論