IPv4向IPv6过渡中安全问题的研究

来源 :中南民族大学 | 被引量 : 0次 | 上传用户:rsbgrc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今社会,网络技术突飞猛进,网络在社会经济中发挥越来越大的作用。随着网络的迅速普及,IPv4已不能满足发展的需要,IPv6取代IPv4已成为必然趋势。但是目前IPv4网络在全世界已经大量应用,现在全世界已经安装应用的网络设备绝大部分属于IPv4网络,对这些设备进行更新改造是一个巨大的工程,非一朝一夕所能实现,所以IPv6取代IPv4只能是一个逐步实现的过程,也将是一个漫长的过程。在IPv4向IPv6过渡阶段,IPv6和IPv4会共同存在,各种网络技术的共存和应用会带来各种技术上的不兼容和许多安全问题,比如过渡技术和网络安全技术IPSec所存在的不匹配。这些问题都迫切需要寻找解决办法和方案已达到IPv6取代IPv4的工作的顺利开展。在我的论文里,对IPv4向IPv6过渡时期目前所采用的主要的过渡技术和已成为下一代网络技术的组成部分的网络安全技术IPSec进行了研究,对IPv6取代IPv4期间网络可能存在的各种安全问题进行了具体的研究和分析,特别是重点地研究了过渡所用主要技术与网络中所采用的安全技术存在的不匹配问题。在我的论文里,对网络过渡技术中的一种重要技术网络地址翻译和协议翻译技术与网络安全技术的不匹配提出了两种改进方案。一种方案在论文里称作预先发送源IP地址公告的安全改进方案。该方案所要解决的问题是,当网络安全数据报途径地址翻译和协议翻译网关时网关对数据报源IP地址作了修改,接收端无法通过安全鉴定的问题。解决这个问题的主要思想是当发送端与接收端建立了安全连接后马上向接受端发送一个带有发送端IP地址的网络地址翻译公告载荷,接收端通过接收这个公告载荷来获得发送端的IP地址,并把它保存在安全连接的安全关联数据库中,用于接收到的数据报的安全鉴定。另一种方案在论文里称作封装安全加载的改进方案。该方案所要解决的问题是,当用封装安全加载加密IP数据报时,在数据报途径地址翻译和协议翻译网关时网关对数据报源IP地址作了修改后,发生数据报传输控制协议或用户数据报协议效验和错误的问题。解决这个问题的主要思想是改变封装安全加载加密范围,用安全插口层对数据报中的数据加密,在数据报途径地址翻译和协议翻译网关时网关对封装安全加载解密,重算数据报传输控制协议或用户数据报协议效验和,然后再次加密数据报发往接收端。
其他文献
在生物识别技术中,所识别的对象数据往往是张量的形式,而以PCA,LDA为代表的经典的线性子空间分析方法在处理张量问题时,都需要将张量数据向量化。近几年出现了直接对张量数据进行
传感器网络是计算机技术、通信技术中一个新的研究领域,它采用无线通信技术,由微小的传感器组成,节点具备感应能力、信息处理能力和无线通信能力。无线传感器网络可应用于军
随着计算机及网络技术的发展,无纸化考试以其高效、公平、合理的优点得到广泛的推广与应用。计算机基础作为高校各个专业的一门必修课程,采用无纸化考试,将大大减轻教师的工作负
工作流起源于生产过程和办公自动化领域,它作为一个新的研究方向受到人们的关注。工作流管理联盟成立后,该联盟致力于工作流的标准化工作,自此,工作流的技术研究以及相关产品
能耗问题已经成为计算机系统设计中越来越重要的问题。动态电压缩放技术(DVS)是一种有效的减低处理器能耗的节能技术。动态电压缩放技术常与编译技术、任务调度技术和多核技
学位
随着业务需求不断变化,对业务流程的设计和改造成为企业重要的竞争力。作为“企业的操作系统”,工作流技术已经成为未来企业自动化和业务重组所必须的技术,具有广阔的应用前
随着计算机信息技术的飞速发展和企业竞争的国际化,企业要在资源有限的情况下取得长足持续性的发展,就必须充分地利用外部资源,以达到有效提高自己的核心竞争力的目的。企业
作为统计学的一个分支,聚类分析技术已经被广泛地应用了许多年。使用聚类分析,可以将隐含在未知数据中的若干个类别划分出来,从而为用户提供潜在的知识。聚类融合是近几年提出的
作为信息安全的核心技术之一,签密技术在计算量和通信成本方面都优于传统的“先签名后加密”方案。在基于属性的加密体制里,个人身份信息由一个属性集合来描述,通过使用访问结构