MSCBSC 移動通信論壇
搜索
登錄注冊
網(wǎng)絡優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實習生/應屆生招聘職位

  • 閱讀:1576
  • 回復:1
專家稱IPv4/v6過渡長期共存將引發(fā)安全隱患
mao_mao
論壇副管
鎵嬫満鍙風爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進步勛章   管理·優(yōu)秀勛章   C友·貢獻勛章   “灌水之王”   紀念勛章·七周年   管理·標兵勛章   活動·積極勛章   財富勛章·財運連連   財富勛章·大富豪   財富勛章·小財主   專家·終級勛章   財富勛章·神秘富豪   C友·登錄達人   紀念勛章·五周年   財富勛章·富可敵國   財富勛章·財神   財富勛章·富甲一方   財富勛章·鉆石王老五   活動·第二屆通信技術(shù)杯   紀念勛章·六周年   活動·攝影達人   紀念勛章·八周年   紀念勛章·九周年   紀念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5263701 個
禮品券 5423 個
專家指數(shù) 3546
注冊 2009-4-24
專業(yè)方向  移動通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2012-06-08 19:58:21  只看樓主 

2012年06月08日 09:57通信世界網(wǎng)微博


  通信世界網(wǎng)(CWW)6月8日消息 近日,在下一代互聯(lián)網(wǎng)發(fā)展建設峰會上,國家計算機網(wǎng)絡應急技術(shù)處理協(xié)調(diào)中心副主任兼總工程師云曉春表示,IPv4/v6過渡長期共存將引發(fā)諸多安全隱患,網(wǎng)絡安全問題只有在IPv6大規(guī)模推廣應用后,才會充分暴露出來。
  雖然IPv4地址資源緊缺,但到目前為止,IPv6網(wǎng)絡的發(fā)展還是缺少商業(yè)需求,可以預見在很長一段時間內(nèi),IPv4與IPv6將共存。同時,由于IPv6地址的擴展、IPv4與IPv6間的非對稱性、過渡形式的多樣性等系列問題,過渡期間安全防護將面臨更為復雜的形勢。
  IPv4向IPv6過渡期間,采用雙棧和隧道機制成為主要手段,但攻擊者可以利用雙棧機制中兩種協(xié)議間存在的安全漏洞或過渡協(xié)議的問題來逃避安全監(jiān)測乃至實施攻擊行為。 對于隧道機制而言,它只是對任何來源的數(shù)據(jù)包只進行簡單的封裝和解封,并不對IPv4和IPv6地址的關(guān)系做嚴格的檢查。因此,造成防火墻可能輕易被“穿透”。
  目前,我國正處于IPv6網(wǎng)絡的推廣階段,尚未真正大規(guī)模商業(yè)化部署。 而IPv6網(wǎng)絡的安全問題將涉及到協(xié)議本身,網(wǎng)絡設備、網(wǎng)絡應用、新興技術(shù)等多個方面。雖然已知和已預測了一些可能的安全威脅和隱患,但缺乏實踐的檢驗和深入的研究,網(wǎng)絡中還有大量的安全隱患尚未暴露出來。
  “IPv6及其嵌入的IPSec機制,提供了一種更好的端到終端之間通信的隱私保護能力,但網(wǎng)絡層的安全改進,仍無法解決其他層面的諸多安全問題,如:應用層的安全漏洞、自身協(xié)議的脆弱性、源地址偽造等。 ”
  專家表示,IPv6自身可能帶來的多種安全威脅。由于IPv6和IPv4傳輸數(shù)據(jù)報的基本機制沒有發(fā)生改變,IPv4網(wǎng)絡中除IP層以外的其他四層中出現(xiàn)的攻擊在IPv6網(wǎng)絡中依然會存在。 其次,IPv6的地址擴展雖然能夠解決網(wǎng)絡地址的緊缺問題,但是它的規(guī)模也為安全檢測帶來了難題,如海量地址的查詢變得更加復雜。這使得安全防護面臨挑戰(zhàn)。
  同時,IPv6協(xié)議本身存在著安全隱患,攻擊者可能利用IPv6報文的擴展報頭(可選且有多種擴展報頭) ,通過自制畸形(違背IPv6標準報文格式)或者特定格式的惡意數(shù)據(jù)包來攻擊路由器和主機。
  其次,攻擊者還可能利用鄰居發(fā)現(xiàn)協(xié)議發(fā)送錯誤的路由器宣告和重定向消息等讓IP數(shù)據(jù)流向不確定的方向,進而達到拒絕服務、攔截和修改數(shù)據(jù)的目的,而無狀態(tài)地址自動分配可能使非授權(quán)用戶可以更容易的接入和使用網(wǎng)絡。
  未來,移動智能終端數(shù)量不斷增加,大量移動終端對IPv6的地址分配和管理將是一個龐大而復雜的工程。 同時終端安全問題為IPv6的安全策略制定、網(wǎng)絡安全監(jiān)管等帶來新挑戰(zhàn)。
  云曉春表示,全球缺乏對IPv6環(huán)境下網(wǎng)絡安全威脅的有效分析和防護手段,現(xiàn)有國家網(wǎng)絡安全基礎設施、安全防護設備和防護手段尚不能完全處理IPv6網(wǎng)絡安全問題。特別指出的是,銀行、電力、稅務等國家重要行業(yè)部門尚未建立對IPv6網(wǎng)絡安全防護的手段。
  “應盡早建立健全IPv6安全防護體系,加快信息安全產(chǎn)品研制和商業(yè)化推廣,加大對IPv6安全威脅和防護技術(shù)研究投入”,云曉春表示,解決IPv6安全問題,需要政府、安全企業(yè)、安全組織、科研機構(gòu)和高校的共同努力。(文/趙宇)

掃碼關(guān)注5G通信官方公眾號,免費領(lǐng)取以下5G精品資料
  • 1、回復“YD5GAI”免費領(lǐng)取《中國移動:5G網(wǎng)絡AI應用典型場景技術(shù)解決方案白皮書
  • 2、回復“5G6G”免費領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復“YD6G”免費領(lǐng)取《中國移動:6G至簡無線接入網(wǎng)白皮書
  • 4、回復“LTBPS”免費領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復“ZGDX”免費領(lǐng)取《中國電信5G NTN技術(shù)白皮書
  • 6、回復“TXSB”免費領(lǐng)取《通信設備安裝工程施工工藝圖解
  • 7、回復“YDSL”免費領(lǐng)取《中國移動算力并網(wǎng)白皮書
  • 8、回復“5GX3”免費領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對本帖內(nèi)容的看法? 我要點評

     
    [充值威望,立即自動到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量優(yōu)惠贈送活動,請光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂
    shuitou41
    銀牌會員



     發(fā)短消息    關(guān)注Ta 

    積分 4585
    帖子 895
    威望 685 個
    禮品券 10 個
    專家指數(shù) 7
    注冊 2009-7-12
    專業(yè)方向  3G通訊
    來自 江蘇
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2012-06-11 00:24:51 
    時間進行驗證。。。。。。。。。。。。。。。。。。。

    對本帖內(nèi)容的看法? 我要點評

     
    [立即成為VIP會員,百萬通信專業(yè)資料立即下載,支付寶、微信付款,簡單、快速!]

    快速回復主題    
    標題
    內(nèi)容
     上傳資料請點左側(cè)【添加附件】

    當前時區(qū) GMT+8, 現(xiàn)在時間是 2025-01-11 01:08:12
    渝ICP備11001752號  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務郵箱:mscbsc@163.com

    Processed in 0.279482 second(s), 14 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動通信網(wǎng) - 移動通信論壇 - 通信招聘網(wǎng) - Archiver