论文部分内容阅读
IPv6 也被称为下一代网际协议 (Next Generation Internet Protocol,IPng)。它是网络技术史上重要的发展阶段。IPv6 网络技术虽然已经得到广泛运用,但是在相当长一段时间内,IPv6和IPv4将共存。
IPv6 协议中增强了对安全的支持,使用 IPSEC 可以实现认证和加密的安全功能。但是,由于 JPv6 引入了一些新的特性,如邻居发现和自动配置,更好的支持移动 IP,多播和任播地址,以及由 IPv4 向 IPv6 过渡时期的过渡机制的使用等,带来了一些安全上的新的风险和威胁。和传统的IPv4 网络相比,安全技术和威胁方面都发生了变化。在这种情况下,对于 IPv4 与 IPv6 网络共存、应用性研究、过渡的问题,都是当前研究的一个热点,尤其是IPv6 的管理和安全。
本文在介绍IPv6 协议的基础上,研究了 IPv6 网络中的若干安全问题。在研究IPv4/IPv6过渡机制的基础上,对IPv6 过渡技术中的隧道机制、双栈机制、转换机制的安全问题做了分析。特别是对隧道机制的安全风险,做了较细致的论述。同时,从分析邻居发现协议的工作原理入手,研究了邻居发现协议的安全威胁;针对邻居发现过程,提出了一种安全的邻居发现方案。本文重点研究了移动 IPv6 的安全问题。在介绍移动 IPv6 的基础上,对移动IP 的安全问题进行了深入的研究。同时分析了移动 IPv6 技术自身可能带来的安全威胁以及协议所提供的安全机制。论文对移动IPv6 中移动节点和家乡代理之间建立消息验证的安全关联的传统方法做了分析和改进,在提高执行效率的基础上,提出了一种新的改进方案。