论文部分内容阅读
由于未来大容量的移动通信的要求,用IPv6技术来替代IPv4技术对于大量的移动终端设备接入到移动网络中显得十分重要和必要.随着第三代移动通信"全IP"解决方案的提出,IPv6必将成为互联网和移动通信网的公用基本协议.根据IETF和ITU提出的在GPRSWCDMA网络向IPv6过渡策略,当通信的双端节点使用不同版本的IP版本时,推荐翻译器来实现IPv4到IPv6的过渡.目前技术上最成熟的翻译器是——NAT-PT技术.笔记本电脑、移动电话、PDA及各种智能终端技术的迅猛发展,使得人们总是希望自己的移动终端能够保持永远在线,即使是在移动状态也能够被其他人访问.而对移动性的要求势必要求网络中的通信节点实现Mobile IPv6技术.但是新的网络技术同时带来了新的安全隐患,移动IPv6引入的绑定缓存的概念,以及新的绑定更新和绑定确认消息所具有的重定向功能,给攻击者提供了更多的机会.所以要对移动IPv6提供足够的安全保护.该文在跟踪和研究国内外IPv6技术NAT-PT和Mobile IPv6的最新进展的基础上,改进了实验室原有NAT-PT网关的设计,并且提出了NAT-PT技术和Mobile IPv6技术二者在网络层结合的概念,最后采用IPSec技术框架来满足系统安全性方面的要求,较好的实现了一个基于linux平台的安全实验原型系统,并给出具体关键技术的实现细节和测试结果.