高校IPv6网络安全风险及其应对策略研究
2021-07-16朱慧
◆朱慧
(三江学院计算机科学与工程学院 江苏 210012)
当前我国的IPv6 网络正处于蓬勃发展当中,IPv6 互联网活跃用户总数已达4.86 亿(截至2021 年1 月),全国IPv6 互联网活跃用户总占比达49.1%。中央部委、省级政府、央企、中央媒体网站等基本网站已支持 IPv6 业务访问,Top100 的互联网门户及金融央企支持IPv6 比例则在65%以上。在教育领域,高校互联网也已通过教育网CNGI-CERNET2 快速向IPv6 时代演进,目前国内双一流大学支持IPv6 访问的比例已达90.51%,随着高校IPv6 网络投入规模应用,相应的网络安全漏洞须引起足够的重视,虽然IPv6 本身已经具备一定的安全防范机制,但是若不能做好风险防控和预警,则会让校园网面临严重的网络安全挑战。
1 IPv6 在校园网部署的安全风险
1.1 系统安全风险
(1)继承自IPv4 的安全威胁
IPv6 协议在安全性上虽然做了改进,但其数据报的传输机制并没有本质改变,因此在IPv4 网络中普遍存在着针对应用层、传输层的恶意攻击手段:例如DDoS、CC、SQL 注入、网站后门、路由选择攻击等也同样时刻威胁着IPv6 的网络服务。
(2)IPv6 协议本身的安全威胁
新增的流标签字段、扩展报头的选择使用以及用来替代ARP 的邻居发现协议均存在安全隐患,易被用来发起嗅探攻击。因此扩展报头攻击、NDP 协议攻击、路由重定向攻击、ICMPv6 的攻击等等将是和IPv6 协议相关的主要攻击方式[1]。截至 2021 年2 月,在CVE 漏洞库中与IPv6 相关的漏洞共491 个,涉及华为、思科等数通硬件产品、Linux、Windows 等操作系统的各个发行版本,以及Wireshark等网络维护应用程序等。
(3)校园网IPv4/ IPv6 过渡阶段安全风险
高校在过渡阶段选择和采用何种过渡技术,应结合自身网络的实际情况,如网络规模、升级难易、成本考量等。……
