通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 网络赚钱 | 网站地图 | 广告服务 | 服务
当前位置:首页>>网络安全>>黑客技术>>正文 新版上线![旧版]
注:打开慢时请稍等
应用ipv6要考虑的五个安全问题

http://www.iyit.net  日期:2006-5-8 13:27:50  来源:中国站长学院  点击:
参加讨论】你从这个指南中将会学到:虽然ipv6是一个具有安全功能的协议,但是,从ipv4向ipv6过渡会产生新的风险,并且削弱机构的安全策略。了解潜在的危害并且了解如何在不损害公司安全的情况下实现顺利的过渡。

  如果你还没有考虑ipv6对你的网络安全的影响,现在是开始考虑的时候了!这种替代有漏洞的ipv4协议的ipv6目前正在互联网上应用,而且甚至在你不知道的情况在已经存在于你的网络中了。下面看一下ipv6协议对安全有什么影响。

  你可能知道推动ipv6协议应用的主要因素是什么,我们的ip地址空间就要用完了!目前ipv4协议使用的32位地址方案只能容纳43亿个独特的地址。虽然这个数量听起来很多,但是,我们的地球有64亿人口。每一个人还不能拥有一个ip地址。但是,有些人还不止需要一个ip地址,如工作地点和家庭之间的ip地址、ip功能的手机和其它网络设备等。新兴市场的科技爆炸式的增长,特别是在亚太地区,需要提供新的ip地址空间。ipv6协议使用128位寻址技术解决了这个问题。ipv6协议允许的ip地址数量是3.4 x 10的38次方;这样大的数量我们要很长时间才能用完。

  那么,ipv6协议的出现对安全人员意味着什么呢?让我们看一下对我们的网络有影响的五个问题:

  1.安全人员需要有关ipv6协议的教育和培训。ipv6协议将在你的控制之下进入你的网络,这只是个时间问题。同许多新的网络技术一样,学习ipv6的基础知识是非常重要的,特别是学习寻址方案和协议,以便适应事件的处理和相关的活动。

  2.安全工具需要升级。ipv6不向下兼容。用于整个网络的通信路由和安全分析的硬件和软件都要进行升级,以支持ipv6协议,否则这些硬件和软件都不支持ipv6。当使用边界保护设备的时候,记住这一点是非常重要的。为了兼容ipv6,路由器、防火墙和入侵检测系统都需要软件或者硬件升级。

  3.现有的设备需要额外设置。支持ipv6的设备把它当成一个完全独立的协议。因此,访问控制列表、规则库和其它设置参数要重新进行评估,并且要转换为支持ipv6的环境。请与相关的厂商联系以取得具体的操作说明。

  4.隧道协议产生新的风险。网络和安全团体已经耗费了很多时间和精力确保ipv6是一个具有安全功能的协议。然而,这种转换的最大的风险之一是使用隧道协议支持向ipv6的转换。这些协议允许在ipv4数据流通过非兼容设备时把ipv6的通信隔离开。因此,在你准备好正式支持ipv6之前,你的网络用户可以使用这些隧道协议运行ipv6。如果这是一个令人担心的问题,在你的边界内封锁ipv6隧道协议。

  5.ipv6自动设置可造成寻址的复杂性。ipv6另一个有趣的功能是自动设置。自动设置功能允许系统自动获得一个网络地址,而不需要管理员的干预。ipv6支持两种不同的自动设置技术。监控状态的自动设置使用dhcpv6,这是对目前的dhcp协议的简单升级,从安全的角度看并没有很大的不同。另外,关注一下非监控状态的自动设置功能。这个技术允许系统产生自己的ip地址,并且检查地址的重复性。从系统管理的角度说,这种非集中化的方式可能更容易一些,但是,对于跟踪网络资源使用(或者滥用!)情况的网络管理员来说,这种做法提出了很大的难题。

  正如你所说,ipv6是革命性的。ipv6允许我们为未来十年的无处不在的接入做好准备。但是,同其它的技术创新一样,我们需要从安全的角度认真关注ipv6。



编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:黑客攻击行为的特征分析及反攻击技术
下一篇:电子政务的“安全观”
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
网络最经典命令行-网络安全工作者的必 刍议ipv6的安全问题 密码的安全设定
互联网安全:从花瓶到不可或缺 代挂qq,密码安全吗? 安全问答:网络钓鱼是什么意思
普遍存在的在线安全四个误区 入侵检测及网络安全发展技术探讨 网络安全特警2005评测报告
网际网络安全技术分析和对策 电子政务的“安全观” 使用网络地址转换 增强网络安全
微软安全问题 源自os和ie中集成rss 网络高手眼中的网络安全  著名黑客kevin mitnick谈网络安全
命令提示符恢复本地安全策略小技巧 快下载!微软发布多个2月安全补丁 病毒pk网络安全厂商
浅析网络安全技术(二) 浅析网络安全技术(一) 修改注册表使电脑更安全 
谈防火墙固有的安全与效率的矛盾 网闸在网络安全中的应用 透过防火墙日志看系统安全
最新更新 热点排行 推荐新闻
网站服务器通用和专用保护方法比较分析
网站服务器通用和专用保护方法比较分析
跨站式sql注入技巧
全面解析“网络钓鱼”式攻击
揭开网络钓鱼(phishing)秘密
网站服务器通用和专用保护方法比较分析
网站服务器通用和专用保护方法比较分析
跨站式sql注入技巧
全面解析“网络钓鱼”式攻击
揭开网络钓鱼(phishing)秘密
google hacking的实现以及应用(下)
google hacking的实现以及应用(上)
网络最经典命令行-网络安全工作者的必
刍议ipv6的安全问题
鲜为人知的“windows 2000/xp受限”问
网站服务器通用和专用保护方法比较分析
网站服务器通用和专用保护方法比较分析
跨站式sql注入技巧
全面解析“网络钓鱼”式攻击
揭开网络钓鱼(phishing)秘密
新开放qq免费挂级网站
免费在qq上看在线电影电视听音乐
免费把qq炫铃设为本机qq的系统提示音
qq珊瑚虫外挂4.0版本发布!
腾讯qq调整升级条件不再诱发网民“通宵
优秀公益广告作品欣赏(8)
流金岁月!cpu历史上最难忘的十个第一
java数据类型转换
qq挂机的n种快速方法
asp自动解压rar文件
巧用photoshop图案工具
用photoshop制成浪漫的“珍珠项链”
第二十章 开发delphi对象式数据管理功
sql简明教程(1)
vbscript和javascript互相调用 
jsp教程(四)-jsp actions的使用
操作系统被入侵后的修复过程
五一别忘电脑防毒 养成良好上网习惯
google对ie浏览器将捆绑搜索功能表担忧
新版上线,今日正式开通!!!
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息