2023年全國碩士研究生考試考研英語一試題真題(含答案詳解+作文范文)_第1頁
已閱讀1頁,還剩61頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、IPv6作為下一代互聯(lián)網(wǎng)協(xié)議將逐漸取代IPv4成為網(wǎng)絡的核心技術,并得到越來越廣泛的應用。鄰居發(fā)現(xiàn)協(xié)議(NDP)是IPv6協(xié)議中一個較底層的協(xié)議,主要用于解決同一鏈路上節(jié)點間的互連問題。隨著IPv6的廣泛應用,NDP由于缺乏認證機制成為多種攻擊的主要對象。IPv6的默認安全協(xié)議IPSec用于保護IP及上層協(xié)議的安全,認證報頭協(xié)議AH能夠為數(shù)據(jù)包提供數(shù)據(jù)完整性檢驗和身份認證服務。但密鑰管理協(xié)議IKE僅用來處理點到點的單播通信,不能直接用于

2、鄰居發(fā)現(xiàn)協(xié)議中的多播通信,保障NDP的安全。
   本文從介紹IPv6的基本協(xié)議出發(fā),重點分析了安全協(xié)議IPSec和鄰居發(fā)現(xiàn)協(xié)議,并對NDP的安全威脅進行了深入研究。在此基礎上結合IPSec的認證體系,提出把AH協(xié)議引入鄰居發(fā)現(xiàn)協(xié)議,為數(shù)據(jù)包提供認證,保障通信安全的改進方案。給出了基于IPSec AH和地址綁定的改進策略,以防止偽造NDP報文的各種攻擊,并詳細論述了適用于鄰居組播通信的密鑰管理方案的實現(xiàn)方式,解決了IPSec僅處

3、理點對點單播通信的密鑰管理問題。最后利用開發(fā)包Libnet模擬實現(xiàn)了基于偽造NS/NA報文欺騙的重定向攻擊,通過比較引入AH認證機制前后的攻擊效果,驗證了改進后方案對于保證鄰居發(fā)現(xiàn)協(xié)議安全的有效性。
   實驗表明,改進后的方案可以有效防御通過偽造鄰居發(fā)現(xiàn)報文的各種重定向攻擊和拒絕服務攻擊,有效保證鄰居發(fā)現(xiàn)過程的安全。而且IPSec作為IPv6網(wǎng)絡安全的核心,可以與鄰居發(fā)現(xiàn)協(xié)議實現(xiàn)無縫連接。因此,這種改進方案對于加強IPv6的網(wǎng)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論