IPV6 网络环境下网络攻击探讨
2019-02-13林铮
数字通信世界 2019年12期
关键词:网络安全
林 铮
(中电福富信息科技有限公司,福州 350001)
1 引言
根据国家IPv6发展检测平台显示,到2019年9月,我国活跃IPv6用户已经到达2亿。随着IPV6网络的逐步普及,IPv6资源和用户的不断增加,随之而来的IPV6网络安全问题也日益严峻,IPv6时代网络安全和IPv4时代相比,网络恶意攻击有哪些新的变化,这些都是非常值得研究的问题。
2 IPv4 报文和IPv6 报文的差异
IPv6协议和IPv4协议相比,有较大的差异,主要如下:
地址空间,IPv4 报文长度为32 位,地址空间只有42 亿个,而IPv6报文长度为128位,地址空间有3.4×1038个。
IPv6报文头部,IPv6头部为固定40个字节,一共有8个字段。IPv6报文头部和IPv4报文头部相比,对其中的内容进行了修改,保留了其中7个字段,丢弃了5个字段,同时增加了流标签字段。
QOS 支持,由于IPv6包头增加了流标签字段,使得IPv6报文对QOS 支持程度比IPv4高许多。
自动配置,IPv6支持自动配置,这是一个重要的IPv6新特性,可以利用IPv6自动配置,通过网络设备给终端下发IPv6前缀,终端自动生成IPv6后缀,前缀+后缀组合成一个完整的IPv6地址。
3 IPv4 和IPv6 相同的恶意网络攻击
在IPv4网络中,存在很多类型的网络攻击,当网络过渡到IPv6网络时代,这些类型网络攻击仍旧存在,仍然可以利用这些攻击对IPv6网络产生危害。
3.1 网络嗅探攻击
网络嗅探攻击通过捕获网络中传输的数据获得通信信息,无论是IPv4报文还是IPv6报文都可以进行嗅探攻击。不过嗅探攻击一般只能对未加密的通讯进行探测,如果通讯过程有加密,如通过IPSEC 协议或者SSL 协议协议,则嗅探攻击无法成功嗅探到信息。
3.2 应用层攻击
应用层攻击是当今较为常见的攻击。……
登录APP查看全文
