MSCBSC 移動(dòng)通信論壇
搜索
登錄注冊
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實(shí)習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:1627
  • 回復(fù):1
專家稱IPv4/v6過渡長期共存將引發(fā)安全隱患
mao_mao
論壇副管
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進(jìn)步勛章   管理·優(yōu)秀勛章   C友·貢獻(xiàn)勛章   “灌水之王”   紀(jì)念勛章·七周年   管理·標(biāo)兵勛章   活動(dòng)·積極勛章   財(cái)富勛章·財(cái)運(yùn)連連   財(cái)富勛章·大富豪   財(cái)富勛章·小財(cái)主   專家·終級勛章   財(cái)富勛章·神秘富豪   C友·登錄達(dá)人   紀(jì)念勛章·五周年   財(cái)富勛章·富可敵國   財(cái)富勛章·財(cái)神   財(cái)富勛章·富甲一方   財(cái)富勛章·鉆石王老五   活動(dòng)·第二屆通信技術(shù)杯   紀(jì)念勛章·六周年   活動(dòng)·攝影達(dá)人   紀(jì)念勛章·八周年   紀(jì)念勛章·九周年   紀(jì)念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5663435 個(gè)
禮品券 5423 個(gè)
專家指數(shù) 3546
注冊 2009-4-24
專業(yè)方向  移動(dòng)通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2012-06-08 19:58:21  只看樓主 

2012年06月08日 09:57通信世界網(wǎng)微博


  通信世界網(wǎng)(CWW)6月8日消息 近日,在下一代互聯(lián)網(wǎng)發(fā)展建設(shè)峰會(huì)上,國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心副主任兼總工程師云曉春表示,IPv4/v6過渡長期共存將引發(fā)諸多安全隱患,網(wǎng)絡(luò)安全問題只有在IPv6大規(guī)模推廣應(yīng)用后,才會(huì)充分暴露出來。
  雖然IPv4地址資源緊缺,但到目前為止,IPv6網(wǎng)絡(luò)的發(fā)展還是缺少商業(yè)需求,可以預(yù)見在很長一段時(shí)間內(nèi),IPv4與IPv6將共存。同時(shí),由于IPv6地址的擴(kuò)展、IPv4與IPv6間的非對稱性、過渡形式的多樣性等系列問題,過渡期間安全防護(hù)將面臨更為復(fù)雜的形勢。
  IPv4向IPv6過渡期間,采用雙棧和隧道機(jī)制成為主要手段,但攻擊者可以利用雙棧機(jī)制中兩種協(xié)議間存在的安全漏洞或過渡協(xié)議的問題來逃避安全監(jiān)測乃至實(shí)施攻擊行為。 對于隧道機(jī)制而言,它只是對任何來源的數(shù)據(jù)包只進(jìn)行簡單的封裝和解封,并不對IPv4和IPv6地址的關(guān)系做嚴(yán)格的檢查。因此,造成防火墻可能輕易被“穿透”。
  目前,我國正處于IPv6網(wǎng)絡(luò)的推廣階段,尚未真正大規(guī)模商業(yè)化部署。 而IPv6網(wǎng)絡(luò)的安全問題將涉及到協(xié)議本身,網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)應(yīng)用、新興技術(shù)等多個(gè)方面。雖然已知和已預(yù)測了一些可能的安全威脅和隱患,但缺乏實(shí)踐的檢驗(yàn)和深入的研究,網(wǎng)絡(luò)中還有大量的安全隱患尚未暴露出來。
  “IPv6及其嵌入的IPSec機(jī)制,提供了一種更好的端到終端之間通信的隱私保護(hù)能力,但網(wǎng)絡(luò)層的安全改進(jìn),仍無法解決其他層面的諸多安全問題,如:應(yīng)用層的安全漏洞、自身協(xié)議的脆弱性、源地址偽造等。 ”
  專家表示,IPv6自身可能帶來的多種安全威脅。由于IPv6和IPv4傳輸數(shù)據(jù)報(bào)的基本機(jī)制沒有發(fā)生改變,IPv4網(wǎng)絡(luò)中除IP層以外的其他四層中出現(xiàn)的攻擊在IPv6網(wǎng)絡(luò)中依然會(huì)存在。 其次,IPv6的地址擴(kuò)展雖然能夠解決網(wǎng)絡(luò)地址的緊缺問題,但是它的規(guī)模也為安全檢測帶來了難題,如海量地址的查詢變得更加復(fù)雜。這使得安全防護(hù)面臨挑戰(zhàn)。
  同時(shí),IPv6協(xié)議本身存在著安全隱患,攻擊者可能利用IPv6報(bào)文的擴(kuò)展報(bào)頭(可選且有多種擴(kuò)展報(bào)頭) ,通過自制畸形(違背IPv6標(biāo)準(zhǔn)報(bào)文格式)或者特定格式的惡意數(shù)據(jù)包來攻擊路由器和主機(jī)。
  其次,攻擊者還可能利用鄰居發(fā)現(xiàn)協(xié)議發(fā)送錯(cuò)誤的路由器宣告和重定向消息等讓IP數(shù)據(jù)流向不確定的方向,進(jìn)而達(dá)到拒絕服務(wù)、攔截和修改數(shù)據(jù)的目的,而無狀態(tài)地址自動(dòng)分配可能使非授權(quán)用戶可以更容易的接入和使用網(wǎng)絡(luò)。
  未來,移動(dòng)智能終端數(shù)量不斷增加,大量移動(dòng)終端對IPv6的地址分配和管理將是一個(gè)龐大而復(fù)雜的工程。 同時(shí)終端安全問題為IPv6的安全策略制定、網(wǎng)絡(luò)安全監(jiān)管等帶來新挑戰(zhàn)。
  云曉春表示,全球缺乏對IPv6環(huán)境下網(wǎng)絡(luò)安全威脅的有效分析和防護(hù)手段,現(xiàn)有國家網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施、安全防護(hù)設(shè)備和防護(hù)手段尚不能完全處理IPv6網(wǎng)絡(luò)安全問題。特別指出的是,銀行、電力、稅務(wù)等國家重要行業(yè)部門尚未建立對IPv6網(wǎng)絡(luò)安全防護(hù)的手段。
  “應(yīng)盡早建立健全I(xiàn)Pv6安全防護(hù)體系,加快信息安全產(chǎn)品研制和商業(yè)化推廣,加大對IPv6安全威脅和防護(hù)技術(shù)研究投入”,云曉春表示,解決IPv6安全問題,需要政府、安全企業(yè)、安全組織、科研機(jī)構(gòu)和高校的共同努力。(文/趙宇)

掃碼關(guān)注5G通信官方公眾號,免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國移動(dòng):6G至簡無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國移動(dòng)算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對本帖內(nèi)容的看法? 我要點(diǎn)評

     
    [充值威望,立即自動(dòng)到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量優(yōu)惠贈(zèng)送活動(dòng),請光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂
    shuitou41
    銀牌會(huì)員



     發(fā)短消息    關(guān)注Ta 

    積分 4585
    帖子 895
    威望 685 個(gè)
    禮品券 10 個(gè)
    專家指數(shù) 7
    注冊 2009-7-12
    專業(yè)方向  3G通訊
    來自 江蘇
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2012-06-11 00:24:51 
    時(shí)間進(jìn)行驗(yàn)證。。。。。。。。。。。。。。。。。。。

    對本帖內(nèi)容的看法? 我要點(diǎn)評

     
    [立即成為VIP會(huì)員,百萬通信專業(yè)資料立即下載,支付寶、微信付款,簡單、快速!]

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請點(diǎn)左側(cè)【添加附件】

    當(dāng)前時(shí)區(qū) GMT+8, 現(xiàn)在時(shí)間是 2025-05-10 04:51:36
    渝ICP備11001752號  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.519875 second(s), 14 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動(dòng)通信網(wǎng) - 移動(dòng)通信論壇 - 通信招聘網(wǎng) - Archiver