

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、鄰居發(fā)現(xiàn)(NeighborDiscovery)是IPv6協(xié)議體系的一個(gè)重要組成部分。描述IPv6鄰居發(fā)現(xiàn)的標(biāo)準(zhǔn)級(jí)文檔RFC2461中指出:“同一鏈路上面的結(jié)點(diǎn)利用鄰居發(fā)現(xiàn)來找到彼此的存在,來斷定彼此的鏈路層地址,來發(fā)現(xiàn)路由器以及來維護(hù)各個(gè)處于活動(dòng)狀態(tài)的鄰居的可達(dá)路徑信息。”當(dāng)定義IPv6鄰居發(fā)現(xiàn)協(xié)議的功能的時(shí)候,本地連接被設(shè)想為由相互信任的節(jié)點(diǎn)組成。但是,隨著人們對(duì)無線廣播網(wǎng)絡(luò)的應(yīng)用(比如在機(jī)場(chǎng)、賓館和醫(yī)院的無線局域網(wǎng)),即使這些連接有
2、在數(shù)據(jù)鏈路層的認(rèn)證、訪問控制和加密處理,還是會(huì)有不可信任的節(jié)點(diǎn)。本地連接上的節(jié)點(diǎn)進(jìn)行通信時(shí),如果存在惡意節(jié)點(diǎn),就會(huì)產(chǎn)生大量的安全威脅,將導(dǎo)致各種各樣的非法訪問、拒絕服務(wù)(DoS)攻擊等。在IPv4中源地址驗(yàn)證比較困難,而IPv6較長(zhǎng)的地址段提供了基于地址本身驗(yàn)證源地址的可能性。 本論文為IPv6鄰居發(fā)現(xiàn)的安全威脅提供了一種解決方案:地址加密生成(CryptographicallyGeneratedAddressesCGA),描述
3、了在鄰居發(fā)現(xiàn)報(bào)文中使用CGA選項(xiàng)和CGA簽名選項(xiàng)面對(duì)不同的威脅模式時(shí)如何增加網(wǎng)絡(luò)通信的安全性。CGA地址就是對(duì)IPv6地址的接口標(biāo)識(shí)符(低64位)使用地址擁有者的公鑰和其他參數(shù)進(jìn)行散列運(yùn)算得到,在接收端通過重新計(jì)算驗(yàn)證地址的有效性,并且在傳送的消息中含有使用地址擁有者私鑰產(chǎn)生的簽名,也必須在接收端進(jìn)行驗(yàn)證。只有CGA地址和簽名同時(shí)通過驗(yàn)證,才能證明該地址的有效性。生成CGA地址的輸入?yún)?shù)由修正序列、EUI-64地址、沖突計(jì)數(shù)和地址擁有者
4、的公鑰組成。為了增加CGA地址的加密強(qiáng)度,對(duì)修正序列的選取加入了安全參數(shù)Sec,可以根據(jù)不同的Sec值得到不同級(jí)別的安全強(qiáng)度的修正序列;另外,生成CGA地址的輸入?yún)?shù)中使用EUI-64地址替代了子網(wǎng)前綴,使得攻擊者不是為每個(gè)子網(wǎng)創(chuàng)建查找表,而是要為每個(gè)主機(jī)創(chuàng)建查找表,并且消除了因?yàn)镮Pv6地址的鏈路本地地址使用相同前綴的缺點(diǎn),更為重要的是有效避免了使用子網(wǎng)前綴可能造成重放攻擊的弱點(diǎn);并且,在本論文中使用的加密技術(shù)可以是任一得到公認(rèn)的散列
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- IPv6鄰居發(fā)現(xiàn)協(xié)議的安全性分析.pdf
- IPv6鄰居發(fā)現(xiàn)協(xié)議安全問題研究.pdf
- 基于IPv6鄰居發(fā)現(xiàn)協(xié)議的安全威脅研究.pdf
- 移動(dòng)IPv6安全性研究.pdf
- IPv6鄰居發(fā)現(xiàn)協(xié)議一致性測(cè)試研究.pdf
- IPv6鄰居發(fā)現(xiàn)協(xié)議的形式化驗(yàn)證.pdf
- 移動(dòng)IPv6協(xié)議的安全性研究.pdf
- 移動(dòng)IPv6安全性分析與研究.pdf
- 移動(dòng)IPv6在應(yīng)用中的安全性研究.pdf
- IPv6協(xié)議的安全性分析與驗(yàn)證.pdf
- IPv6的核心技術(shù)與安全性研究.pdf
- IPv6自動(dòng)地址配置與鄰居發(fā)現(xiàn)技術(shù)及實(shí)現(xiàn).pdf
- IPv6傳感器網(wǎng)絡(luò)中鄰居發(fā)現(xiàn)協(xié)議的研究與實(shí)現(xiàn).pdf
- IPv4至IPv6過渡技術(shù)及安全性的研究.pdf
- IPv6隧道性能優(yōu)化與安全性增強(qiáng)研究.pdf
- IPv6下的拓?fù)浒l(fā)現(xiàn)研究.pdf
- 基于IPv6的IPsec安全性增強(qiáng)研究與實(shí)現(xiàn).pdf
- 基于自動(dòng)機(jī)模型的IPv6鄰居發(fā)現(xiàn)協(xié)議一致性測(cè)試.pdf
- IPv6環(huán)境下Teredo隧道安全性研究.pdf
- 基于IPv6安全性的研究及其防火墻設(shè)計(jì).pdf
評(píng)論
0/150
提交評(píng)論