IPv6下的校园网真实地址安全体系设计

来源 :天津大学 | 被引量 : 0次 | 上传用户:fengfeng1987
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速发展,人们对互联网的安全性、可信性的要求越来越高。然而,网络安全却在不断恶化,网络攻击频繁发生。源地址欺骗是网络攻击中经常使用的重要手段之一,它利用了现有IPv4网络自身设计上的缺陷,使得攻击屡屡奏效。尤其是基于源地址欺骗的DoS/DDoS攻击,以其影响范围大,破坏性强,难于防范的特点,成为当前网络安全的主要威胁之一。IPv6在协议安全上弥补了IPv4的众多不足,特别是将IPSec作为必备协议,大大提高了IPv6自身的安全性。但是本文发现,IPSec的安全机制存在两个主要的漏洞。一方面,IPSec仅能保证端到端的安全,缺乏对网络基础设施的保护,无法在传输过程中保证数据源地址的真实性;另一方面,IPSec的加密认证机制需要消耗一定的系统资源,可能成为DoS/DDoS攻击的目标。由此可见,IPv6并没有完全解决源地址欺骗问题,真实地址仍然是IPv6安全性的重要组成部分。传统的防御源地址欺骗的方法缺乏对二层地址欺骗的防护,为了弥补这一缺陷,本文将802.1x协议运用到接入认证中,从而有效的保证了链路层地址的真实性。针对校园网的特点,本文提出了一套利用网络基础设备,将三层过滤和二层认证相结合的保证地址真实性的安全体系。最后,利用OPNET仿真软件对这一安全体系防御DoS/DDoS攻击的效果进行了仿真,仿真结果表明,利用本安全体系,可以保证网络中传输的数据的源地址的真实性,有效的防御基于源地址欺骗的DoS/DDoS攻击。
其他文献
语义Web作为目前Web的一个延伸,目标是使Web上的数据具有机器可识别的语义,便于人机之间的交互与合作。然而其实现面临着语义互联、规范组织和智能聚合等理论和技术障碍。湖南
电视制导是现代战争中应用广泛的一种精确制导方式,它是以视频信号实时传输为基础的。数字电视制导有效解决了传统模拟制导系统占用带宽宽、易受干扰、硬件复杂、体积大、不
无线传感器网络被称为未来改变人类生活方式的技术之一,近几年来,受到国内外广泛关注,成为研究热点之一。节约能量是传感器网络路由协议设计的核心问题之一,论文围绕能量这一要素
近年来,随着互联网的大范围普及,以及多媒体技术、计算机网络与通信技术的飞速发展,传统的视频监控系统也朝着新的方向进行着不断地更新与发展,进而出现了集多媒体技术、计算
随着通信技术和高速网络技术的发展,网络上的多媒体应用对网络信息传输提出了更高的要求,路由技术的研究也越来越深入。由于路由算法是路由技术的核心,因而研究人员投入了大
学位
合成孔径雷达(SAR)具有全天候、全天时、远距离、高分辨成像等特点,近年来在军事和民用方面都得到了广泛的应用和发展。本文首先简单介绍了机载合成孔径雷达的成像原理,分析