论文部分内容阅读
IPv4是全球通用因特网协议的当前版本,现行的IPv4自1981年RFC791标准发布以来并没有多大的改变。事实证明,IPv4具有相当强盛的生命力,易于实现且互操作性良好,经受住了从早期小规模互联网络扩展到如今全球范围Internet应用的考验。所有这一切都应归功于IPv4最初的优良设计。然而,随着因特网与因特网服务不断地突飞猛进,IPv4已经开始暴露其不足之处:近年来Internet呈指数级的飞速发展,导致IPv4地址空间几近耗竭;Internet主干网路由器维护大型路由表能力的增强;地址配置趋向于要求更简单化;IP层安全需求的增长;更好的实时QoS支持的需求。为了解决上述问题,Internet工程任务组(IETF)开发了IPv6。这一新版本,也曾被称为下一代IP,综合了多个对IPv4进行升级的提案。在设计上,IPv6力图避免增加太多的新特性,从而尽可能地减少对现有的高层和低层协议的冲击。
为了维护网络安全,需要合适的安全评估工具来检测当前网络的安全状况,但是当前在IPv6网络上并没有恰当的工具来评估提供IPSec服务和网络安全服务的系统的工作情况。
这篇论文,通过对目前最主要的两种测评体系结构的深入研究,比较了目前较为流行的网络安全测评系统的优缺点,结合IPv6网络的自身特点,提出了一种IPv6网络安全评估模型,并在此基础上编程实现了一个IPv6网络安全测评系统。