IPv6下黑客入侵防御技术研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:ICE867200WXM
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet在各个领域的广泛应用和网络攻击技术的不断发展,网络安全技术受到了人们的广泛关注,构建于入侵检测技术基础上的入侵防御系统是网络动态安全防御体系的重要组成部分,具有巨大的应用空间。随着internet的飞速发展,IPv4协议已经成为阻碍其发展的绊脚石。IPv6协议将是下一代IP层上的协议。但是由于现在IPv4协议的广泛应用,在短时间内取消IPv4协议是不现实的,所以在很长的时间内IPv4与IPv6将共存。在IPv4和IPv6上的安全问题就成为现在最需要解决的安全问题。研究实现基于IPV6的网络入侵防御系统将有较强的应用价值。入侵防御系统是网络安全领域为弥补防火墙及入侵检测系统的不足而新兴的信息安全技术,入侵防御系统不但能检测入侵的发生,而且能通过一定的响应方式,实时地中止入侵行为的发生。伴随着IPv4向IPv6的过渡,网络的攻击事件的特征也将会有新的特点,这要求对基于IPv4环境下的入侵防御技术做出改进。本文首先分析了IPv6的协议特性和对IPv4所作出的改进,对网络攻击进行了分类,分析了各类攻击的内容和特点,对IPv6引入的安全机制IPSEC和IPv6的地址机制进行了讨论,研究了其对网络安全的具体改进,比较了IPv4网络和IPv6网络面临的攻击,并分析了各种攻击所产生的安全威胁,在传统的入侵检测和防火墙的基础上,提出了一个IPv6下的入侵防御系统(IPS)。对其中几个关键技术模块的实现进行了详细的描述。然后给出了该IPv6入侵防御系统的部署和测试结果分析。论文最后作了全文总结,并对将来的扩展与开发进行了技术展望。
其他文献
随着人类基因组计划(Human Genome Project,HGP)的顺利完成及各种模式生物基因组计划的相继实施,大量的生物分子数据源源不断地产生。对这些数据的保存、处理、分析和研究推
随着信息社会的发展,越来越多的地方需要快速而准确的身份认证,如海关,银行金库等。而人脸识别技术具有直观性,被动性,和非侵犯性,因而成为当今生物识别技术中最为活跃的一个
数据库中的知识发现(Knowledge Discovery in Databases,KDD)是利用计算机自动地从海量信息中提取有用的知识,是一种有效利用信息的新方法,目前已成为数据库领域的研究热点之一
优秀的室内覆盖方案一方面可以让网络发挥最大作用,为运营商创造更大的价值,另一方面也能大大节省运营商建网成本,真正实现低投入高回报,因此,室内覆盖已成为运营商3G网络建
随着生物医学文献的不断增加,大量的有用信息埋藏在文本里,因此生物医学方面的文本挖掘成为当今研究的热点问题,蛋白质关系抽取作为文本挖掘的子任务,不仅对蛋白质知识网络的
随着计算机网络的发展与普及,电子邮件服务已成为人们日常生活中必不可少的通信方式。然而人们在享受电子邮件便利的同时,却时常被大量的垃圾邮件困扰。反弹地址标记验证(BAT
本文以知识获取为目的,以粗糙集理论为工具,基于最大优势链理论,分别研究了序信息系统与序决策系统的知识约简和规则获取。主要内容如下:首先,基于优势关系构造了优势链理论
软件系统是一个复杂的逻辑系统,有很多因素都可能会影响软件系统的正常运行,这些因素可能包括系统的配置、内部事件、外部输入等。除了单个因素之外,这些因素之间的相互作用也可
随着信息化越来越快的步伐,计算机被广泛应用于各个阶层和行业,网络技术也越来越深入地应用于各种服务。然而网络作为一个面向大众的开放系统,它随时面临着来自各方面的威胁