【摘 要】
:
随着互联网络的迅猛发展,传统的IPv4技术所表现的诸多问题在很大程度上制约着网络的扩展、应用以及管理。这些问题主要表现在地址空间匮乏、路由表过大、网络管理与配置复杂
论文部分内容阅读
随着互联网络的迅猛发展,传统的IPv4技术所表现的诸多问题在很大程度上制约着网络的扩展、应用以及管理。这些问题主要表现在地址空间匮乏、路由表过大、网络管理与配置复杂、安全性能差等方面,IPv6技术的提出在很大程度上解决了现有的网络问题,但其安全性能也不容乐观。本文从IPv6的关键技术谈起,探讨了IPv6的地址格式、数据报头格式、即插即用和移动IPv6以及IPv6过渡阶段的相关技术等问题。详细地分析了IPv6的安全体系结构——IPSec的体系构成、工作方式、安全能力以及IPSec在IPv6中的实现方式;论述了IPSec中的身份验证头(AH)和封装安全净荷头(ESP)。对IPSec在IP报文的机密性、数据来源认证、完整性和抗重播等方面的能力进行了研究。在此基础上给出了IPv6和防火墙相结合的几种方式。本文在对IPv6新特性进行分析的同时,从多个角度考察和归纳了IPv6在网络安全方面所引入的若干新问题,以及攻击者可能采取的攻击手段等,并指出了由于采用了IPv6技术给现有的网络安全工具带来的危机。基于上述问题,本文提出了在纯IPv6环境下的一种网络防火墙机制,论述了这种机制所采用的体系结构——屏蔽主机结构,并且就本机制中的包过滤防火墙模块的工作方式和过滤规则等提出了自己的观点,堡垒主机模块主要针对的是采用分片或IPSec机制的数据包进行处理和过滤。通过模拟纯IPv6中网络攻击的方式对该机制进行了验证用以确定其能够正常运行。
其他文献
本论文以国家自然科学基金项目:基于Agent和数据挖掘的假日旅游状态和安全事故预测预警研究(60442003)、北京市教育委员会科技发展计划重点项目:基于数据挖掘和Agent的假日旅
随着互联网技术和传感器技术的飞速发展,人们探索海洋的手段越来越多样化,所产生的数据种类也越来越丰富,全球立体海洋观测网Argo的建立为海洋和气象变化领域的研究提供了宝贵的
如何解决语义异构问题是当前数据集成领域的研究热点。由于本体既准确地描述了概念含义又描述了概念之间的内在关联,能通过逻辑推理获取概念之间蕴涵的关系,具有很强的表达概念
随着城市轨道交通的快速发展,客流量的大幅增加,自动检票系统应运而生。本文主要研究了城市轨道交通中闸机的智能识别技术以及通行算法,设计开发了一套智能识别系统,将乘客的
自然景观的模拟在计算机图形学中一直占有一定的重要性,本文的主要研究内容就是构建模拟自然场景的特效系统,该系统综合运用了两种自然场景模拟技术:粒子系统和视频的合成技术,这
随着网络和分布式应用的发展和普及,大量的异构数据源应运而生。为了更好的利用这些资源,人们迫切需要解决这些异构数据源的集成问题。本文在回顾这方面的研究现状的基础上,
计轴设备用于实时检查所防护轨道区段占用还是空闲,其作用等效于轨道电路。它的工作原理是基于列车驶入或驶出轨道区段计数点时所记录轴数的比较结果,以此确定该轨道区段处于占
万维网WWW的产生和发展改变着社会生活的各个方面。随着我国经济的持续发展,在经济发展中具有重要地位的股市也受到万维网发展的影响,其信息表示方式也呈现多元化发展的趋势,基
随着信息时代的发展和人们生活水平的提高,家庭实现信息化越发显得重要。家庭信息化就是把所有的家用电器和电子设备联结在一起,形成家庭网络。通过家庭网络与外部网络的连接,不
在当前电子政务系统的整合过程中,对“信息孤岛”的处理是要解决的核心问题。要想把这些孤立的信息节点完全纳入电子政务系统框架或企业信息系统框架之内,使各个业务节点的信息