通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 网络赚钱 | 网站地图 | 广告服务 | 服务
当前位置:首页>>网络安全>>黑客技术>>正文 新版上线![旧版]
注:打开慢时请稍等
刍议ipv6的安全问题

http://www.iyit.net  日期:2006-5-8 13:37:50  来源:中国站长学院  点击:
参加讨论】        现实internet上的各种攻击、黑客、网络蠕虫病毒弄得网民人人自危,每天上网开了实时防病毒程序还不够,还要继续使用个人防火墙,打开实时防木马程序才敢上网冲浪。诸多人把这些都归咎于ipv4网络。现在ipv6来了,它设计的时候充分研究了以前ipv4的各种问题,在安全性上得到了大大的提高。但是是不是ipv6就没有安全问题了?答案是否定的。

  目前,病毒和互联网蠕虫是最让人头疼的网络攻击行为。但这种传播方式在ipv6的网络中就不再适用了,因为ipv6的地址空间实在是太大了,如果这些病毒或者蠕虫还想通过扫描地址段的方式来找到有可乘之机的其他主机,就犹如大海捞针。在ipv6的世界中,对ipv6网络进行类似ipv4的按照ip地址段进行网络侦察是不可能了。

  所以,在ipv6的世界里,病毒、互联网蠕虫的传播将变得非常困难。但是,基于应用层的病毒和互联网蠕虫是一定会存在的,电子邮件的病毒还是会继续传播。此外,还需要注意ipv6网络中的关键主机的安全。ipv6中的组发地址定义方式给攻击者带来了一些机会。例如,ipv6地址ff05::3是所有的dhcp服务器,就是说,如果向这个地址发布一个ipv6报文,这个报文可以到达网络中所有的dhcp服务器,所以可能会出现一些专门攻击这些服务器的拒绝服务攻击。

  另外,不管是ipv4还是ipv6,都需要使用dns,ipv6网络中的dns服务器就是一个容易被黑客看中的关键主机。也就是说,虽然无法对整个网络进行系统的网络侦察,但在每个ipv6的网络中,总有那么几台主机是大家都知道网络名字的,也可以对这些主机进行攻击。而且,因为ipv6的地址空间实在是太大了,很多ipv6的网络都会使用动态的dns服务。而如果攻击者可以攻占这台动态dns服务器,就可以得到大量的在线ipv6的主机地址。另外,因为ipv6的地址是128位,很不好记,网络管理员可能会常常使用一下好记的ipv6地址,这些好记的ipv6地址可能会被编辑成一个类似字典的东西,病毒找到ipv6主机的可能性小,但猜到ipv6主机的可能性会大一些。而且由于ipv6和ipv4要共存相当长一段时间,很多网络管理员会把ipv4的地址放到ipv6地址的后32位中,黑客也可能按照这个方法来猜测可能的在线ipv6地址。所以,对于关键主机的安全需要特别重视,不然黑客就会从这里入手从而进入整个网络。所以,网络管理员在对主机赋予ipv6地址时,不应该使用好记的地址,也要尽量对自己网络中的ipv6地址进行随机化,这样会在很大程度上减少这些主机被黑客发现的机会。

  以下这些网络攻击技术,不管是在ipv4还是在ipv6的网络中都存在,需要引起高度的重视:报文侦听,虽然ipv6提供了ipsec最为保护报文的工具,但由于公匙和密匙的问题,在没有配置ipsec的情况下,偷看ipv6的报文仍然是可能的;应用层的攻击,显而易见,任何针对应用层,如web服务器,数据库服务器等的攻击都将仍然有效;中间人攻击,虽然ipv6提供了ipsec,还是有可能会遭到中间人的攻击,所以应尽量使用正常的模式来交换密匙;洪水攻击,不论在ipv4还是在ipv6的网络中,向被攻击的主机发布大量的网络流量的攻击将是会一直存在的,虽然在ipv6中,追溯攻击的源头要比在ipv4中容易一些。


位置对应的运作方式


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:鲜为人知的“windows 2000/xp受限”问题
下一篇:网络最经典命令行-网络安全工作者的必杀技
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
网络最经典命令行-网络安全工作者的必 密码的安全设定 互联网安全:从花瓶到不可或缺
代挂qq,密码安全吗? 安全问答:网络钓鱼是什么意思 普遍存在的在线安全四个误区
入侵检测及网络安全发展技术探讨 网络安全特警2005评测报告 网际网络安全技术分析和对策
电子政务的“安全观” 应用ipv6要考虑的五个安全问题 使用网络地址转换 增强网络安全
微软安全问题 源自os和ie中集成rss 网络高手眼中的网络安全  著名黑客kevin mitnick谈网络安全
命令提示符恢复本地安全策略小技巧 快下载!微软发布多个2月安全补丁 病毒pk网络安全厂商
浅析网络安全技术(二) 浅析网络安全技术(一) 修改注册表使电脑更安全 
谈防火墙固有的安全与效率的矛盾 网闸在网络安全中的应用 透过防火墙日志看系统安全
最新更新 热点排行 推荐新闻
网站服务器通用和专用保护方法比较分析
网站服务器通用和专用保护方法比较分析
跨站式sql注入技巧
全面解析“网络钓鱼”式攻击
揭开网络钓鱼(phishing)秘密
网站服务器通用和专用保护方法比较分析
网站服务器通用和专用保护方法比较分析
跨站式sql注入技巧
全面解析“网络钓鱼”式攻击
揭开网络钓鱼(phishing)秘密
google hacking的实现以及应用(下)
google hacking的实现以及应用(上)
网络最经典命令行-网络安全工作者的必
刍议ipv6的安全问题
鲜为人知的“windows 2000/xp受限”问
网站服务器通用和专用保护方法比较分析
网站服务器通用和专用保护方法比较分析
跨站式sql注入技巧
全面解析“网络钓鱼”式攻击
揭开网络钓鱼(phishing)秘密
新开放qq免费挂级网站
免费在qq上看在线电影电视听音乐
免费把qq炫铃设为本机qq的系统提示音
qq珊瑚虫外挂4.0版本发布!
腾讯qq调整升级条件不再诱发网民“通宵
优秀公益广告作品欣赏(8)
流金岁月!cpu历史上最难忘的十个第一
java数据类型转换
qq挂机的n种快速方法
asp自动解压rar文件
巧用photoshop图案工具
用photoshop制成浪漫的“珍珠项链”
第二十章 开发delphi对象式数据管理功
sql简明教程(1)
vbscript和javascript互相调用 
jsp教程(四)-jsp actions的使用
操作系统被入侵后的修复过程
五一别忘电脑防毒 养成良好上网习惯
google对ie浏览器将捆绑搜索功能表担忧
新版上线,今日正式开通!!!
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息