APP下载

基于渗透测试的IPv6网络脆弱性分析和研究

2013-08-21方世林

湖南理工学院学报(自然科学版) 2013年1期

方世林

(湖南理工学院 计算机学院,湖南 岳阳414006)

引言

IP地址数量取决于地址长度,IPv6协议的128位地址长度很好的解决了IPv4地址数量短缺的问题,此外IPv6协议优越的扩展性和较强的安全防御性等诸多优点也是它产生的重要原因[1,2].

IPv6协议在IPv4协议的IP层做了改变,但是很多安全性问题依旧存在.在IPv4和IPv6共存期,我们要考虑双栈节点和过渡期隧道的安全性问题[3].

1 IPv6网络安全问题研究

IPv6在安全性方面有所提高,它自带了 IPSec,使得网络层安全性显著提高,但是有些攻击不是针对网络层,而是针对应用层的,这样一来,IPSec就措手无策了.IPv6网络中还存在以下这些网络攻击方式[4]:1)报文侦听;2)数据库服务器等设备的攻击;3)中间人攻击;4)泛洪攻击.

在 IPv4和 IPv6共存的过渡期间还存在着很多其它安全问题,如自动隧道中利用选路产生反射攻击,ISATAP隧道引入的分布式拒绝服务问题等等.在双栈环境和隧道机制两个方面存在的问题将是研究的重心所在.

2 IPv6网络脆弱性研究和关键性技术

IPv6网络渗透测试是研究和发现网络脆弱性的重要手段.渗透测试是先尽可能的模拟黑客攻击行为,从而发现网络的漏洞所在,这样才能查漏补缺,有针对性的为网络提供安全保障.

2.1 IPv6网络渗透测试面临的问题

IPv6和 IPv4为 IP协议的不同版本,数据包的传输机制没有发生变化,二者都支持 TCP/UDP协议.IPv6协议必选IPSec协议,而IPSec协议仅仅只是提供了对网络层的保护,无法阻止病毒对其它层的攻击.因此,对IPv6和IPv4网络的渗透有相似……

登录APP查看全文