IPv6网络入侵检测关键技术研究——邻居发现协议安全机制及分片技术

来源 :杭州电子科技大学 | 被引量 : 0次 | 上传用户:linjiachou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPv6协议本身包含了IPSec(IP安全性),随着IPv6网络部署进程的加快,IPv6协议自身的安全缺陷也逐渐暴漏出来,IPv6网络安全面临的问题也越加凸显,一些针对IPv6协议的网络攻击也逐渐成为人们关注的焦点,IPv6网络安全问题研究越来越引起人们的重视。  本研究以开源Snort平台为基础,根据IPv6协议的特征,采用IPv6协议分析技术,针对当前开源入侵检测系统Snort中无法检测IPv6网络中邻居发现协议以及分片的攻击行为,设计了改进后能对IPv6中邻居发现协议及分片数据包攻击进行检测的入侵检测系统HDU_IPv6_IDS_v2,并给出了HDU_IPv6_IDS_v2入侵检测系统中关键模块的具体实现。  本论文的主要研究内容及开展的工作主要包括以下几个方面:  1、着重研究了邻居发现协议本身的安全漏洞以及由此可能引发的攻击行为,详细分析和讨论了邻居发现协议中的参数欺骗问题、邻居请求和邻居通告欺骗攻击、路由通告和多播欺骗攻击以及路由重定向问题。针对这些类型的攻击,提出了相应的防御措施,并基于Snort实现了相对应规则的编写及攻击防御措施的设计。  2、深入研究了IPv6数据包的分片机制,对利用IPv6分段数据包对网络进行攻击的行为进行了分析。针对其中IPv6过小数据包分段、重叠分段等问题提出了相应的应对措施,通过设计支持IPv6分段扩展首部的解析模块,对利用IPv6分段数据包的攻击行为进行及时的检测和报警。  3、设计编写了针对IPv6数据包进行检测的预处理插件。在Snort中实现了IPv6规则选项扩展字段以及邻居发现安全问题的检测功能,该插件能够实现对IPv6网络中邻居发现协议攻击行为进行有效的检测。  4、使用QT语言设计实现针对预处理插件的服务配置管理软件,目标是对预处理插件(包括分片预处理插件及IPv6预处理插件)的服务管理配置实现界面化的配置。通过该软件可以将预处理插件的启动状况、规则文件等的配置情况直观清晰地反映出来。  IPv6 IDS正处在不断的完善当中,开源软件方面对IPv6攻击检测的支持非常有限。本文以开源IDS Snort为基础,展开针对邻居发现协议的相关攻击的原理、利用IPv6分片数据包进行的网络攻击行为的分析和研究,给出解决问题的措施和方法,形成了一个功能基本完善的HDU_IPv6_IDS_v2。  本文的研究结果和设计实现的HDU_IPv6_IDS_v2可以有效应用于现阶段的IPv4/IPv6过渡网络环境中,也可以用于纯IPv6网络环境中,对今后IPv6网络环境下IDS的进一步研究具有实用参考价值。
其他文献
IEC61131-3标准明确表示,顺序功能图(Sequential Function Chart, SFC)和梯形图(Ladder Diagram, LD)是可编程逻辑控制器(Programmable Logic Controller, PLC)的常用编程语
物联网是以传感网为基础,建立在互联网之上的新型大规模物物相联网络,物联网的发展将会引领继计算机、互联网之后的世界信息产业第三次浪潮。大规模的物物相连网络,必然会带来信
自从2009年Berners–Lee在TED大会上发言后,关联数据技术得到了迅猛发展。截至2011年9月关联开放数据云已包含了310亿个RDF三元组和近50.4亿个RDF关联。面对如此海量的关联数
随着信息技术的飞速发展以及网络应用的日新月异,互联网已经成为现代社会中不可或缺的部分,然而,人们在享受互联网带来便利的同时,也不得不面对脆弱的网络安全所带来的巨大困扰,因
自从信息技术诞生以来,随着其高速的发展,人们的生活每时每刻都在受信息技术的影响,尤其是当今的互联网的飞速发展,大大改变着这个世界,改变着人们的思考和交流方式。人类的
工作流技术是当前计算机应用领域和计算机信息技术领域迅速发展的一项新技术。基于工作流的管理系统已成为一种趋势,并逐渐成为软件开发的一个基础平台,特别是信息系统,工作
随着计算机及网络技术的发展,数字化办公在政府、企业内得到广泛应用,信息泄漏事件的频频发生使信息安全越来越得到人们的重视。针对内网和外网安全,很多公司开发了保护信息安全
角色动画是计算机动画技术的一个重要组成部分,也是计算机图形学的一个重要分支。角色动画在离线渲染环境下和实时渲染环境下都得到了广泛的应用。在实时渲染环境下,主要应用
近年来,突发事件频频发生。应急管理的重要性越来越突出。应急管理的过程中涉及多方面数据的融合。如何快速、准确的提供相关的数据是急需研究的问题。随着互联网的发展,网络
随着人类数字化时代的到来,每天都会产生大量的信息数据,各种信息检索系统已经成为人们有获取有效信息的重要手段。当面临海量数据的时候,检索系统唯有依靠分布式的索引架构才能