首页 | 官方网站   微博 | 高级检索  
相似文献
 共查询到19条相似文献,搜索用时 156 毫秒
1.
一种IPv6穿越CDMA网络的方法*   总被引:1,自引:0,他引:1  
为了使IPv6客户端能够通过CDMA无线接入方式访问远程的IPv6服务器,介绍了已有的隧道技术并分析其不足,如不能适用于CDMA网络,提出并实现了一种基于NetFilter框架、Libnet和Libipq使得IPv6可以穿越CDMA网络的方法。实际应用表明,运用这种方法,IPv6主机可以有效地通过CDMA方式接入网络,并访问远程的IPv6服务器。  相似文献   

2.
面向NAT用户的IPv6隧道技术研究   总被引:1,自引:0,他引:1  
目前只有Teredo协议是专为NAT用户设计的一种IPv6隧道技术.但是,该协议不能为用户分配固定的IPv6地址,不支持对称类型的NAT用户,并且不能有效防御源地址欺骗攻击.针对这些不足,文章基于客户端-服务器隧道模式和服务器的有状态特性,提出一种新的IPv6隧道技术Silkroad.Silkroad协议在网络中引入隧道服务器,负责为NAT用户分配IPv6地址,然后作为中继器转发用户和IPv6网络之间的数据流.针对客户端-服务器隧道模式的不足,对NAT用户之间的通信进行优化,有效降低了通信开销.Silkroad协议支持所有类型的NAT用户和IPv6网络进行互连,能为用户分配固定不变的IPv6地址,并且具有更高的安全性.  相似文献   

3.
廖光忠  胡静 《计算机科学》2006,33(B12):53-55
IPv6相对于IPv4来说,有更好的安全特性,但不能完全消除网络攻击和入侵。通过分析IPv6下的分片重组机制以及IPv6分片重组在Snort入侵检测系统中的实现,设计了在Snort下进行TCP分片攻击的试验,实验表明只要入侵检测系统与服务器本身的TCP/IP堆栈对数据包的处理方式上存在着不同,TCP分片攻击是非常有效的从底层绕过入侵检测系统检测的攻击方式,最后给出了网络管理和配置的建议。  相似文献   

4.
随着IPv6的部署和网络技术的发展,一些基于新型攻击方式的网络入侵的事件也开始出现.本文基于Snort构架,设计了一个针对IPv6体系的入侵检测系统,对系统所属的各功能模块进行了分析,提出了详细的设计方案.  相似文献   

5.
纯净的IPv6网络中,通常在网络接入层设备上看不到IPV6用户的信息(如mac地址,IPv6地址等),给IPv6非法主机的接入带来了便利。文章针对IPv6主机的安全合法接入问题,提出了在IPv6网络的接入层交换机应用SAVI技术解决本问题的方法。最后,文章给出了应用实例。  相似文献   

6.
纪祥敏  景林 《福建电脑》2013,29(7):1-2,45
保障IPv6网络安全已经成为当前十分紧迫的任务。针对传统基于IPv4协议的入侵检测系统难以适应IPv6网络高带宽环境问题,借鉴数据挖掘方法,构建IPv6网络异常检测原型系统,支持IPv6协议,自动挖掘网络行为模式,保证异常检测的自适应性。实验结果表明,该原型系统基本适应IPv6环境,可有效检测出各种攻击或异常行为。  相似文献   

7.
利用IPv6协议某些规程漏洞的攻击也越来越多。该文对IPv6局域网攻击的原理、网络检测技术的分类进行阐述,分析IPv6局域网攻击检测策略,设计了扫描攻击检测的实现方法。  相似文献   

8.
利用IPv6协议某些规程漏洞的攻击也越来越多。该文对IPv6局域网攻击的原理、网络检测技术的分类进行阐述,分析IPv6局域网攻击检测策略.设计了扫描攻击检测的实现方法。  相似文献   

9.
绝大多数校园网的VLAN规划都采用给用户数据包打单层vlan标签的模式。而上海财经大学校园网采用QinQ的VLAN模式,对用户数据包打两层vlan标签,大大增加可用vlan数目,可以给每个用户划分一个vlan。该模式可以有效防范ARP病毒,但是在增强网络安全性的同时造成用户vlan过多,IPv6升级改造的难度相应加大。介绍在QinQ VLAN模式下校园网由IPv4网络升级到IPv6网络的方案,对升级过程中遇到的问题进行分析,给出了校园网升级后的网络拓扑、交换机上的关键配置、IPv6路由设计、IPv6 SAVI的部署以及升级完成后IPv6网络使用情况。  相似文献   

10.
针对无线局域网(WLAN)设备不能直接支持IPv6协议的问题,以清华大学无线校园网为基础,描述IPv6在WLAN中的2种典型部署方式:无状态IPv4/IPv6双栈接入和有状态纯IPv6接入,探索IPv6协议在WLAN中的最佳实现方式。运行结果表明,2种部署方式均可为WLAN用户提供有效的IPv6服务。  相似文献   

11.
郭小雪  秦勇  袁奕 《计算机工程》2010,36(11):101-104
针对传统带宽链路接入系统不支持IPv6、接入链路数少及负载调度能力弱等问题,设计一种能够支持IPv6的链路接入系统架构,提出基于内核级的链路计算方法及分布式并行处理模型,以支持超大规模链路接入,研究多处理节点负载均衡及流量控制方法。实验结果表明,该系统能够获得良好的性能。  相似文献   

12.
一种具有AAA功能的移动IPv6快速切换方案的研究和实现   总被引:2,自引:0,他引:2  
和目前WCDMA/GPRS、WLAN网络中的移动性相比,移动IPv6是一种网络层移动性解决方案。具有一定的优势。如垂直切换.但是移动IPv6的切换性能和安全性影响了其商业部署,提出了一种将快速切换和AAA结合起来的机制.并在基于网络处理器的接入路由器和Linux主机上实现了该方案.实验表明,该方案具有较小的切换时延.  相似文献   

13.
CC(Challenge Collapsar)攻击通过模拟用户正常访问页面的行为,利用代理服务器或僵尸主机向服务器发送大量http请求,造成服务器资源耗尽,实现应用层DDoS。目前,对于CC攻击的检测已经取得了一些进展,但由于CC攻击模拟用户正常访问页面,与正常网页访问特征较为相似,导致攻击识别较为困难,且误报率较高。根据CC攻击的特点,结合包速率、URL信息熵、URL条件熵三种有效特征,提出一种基于误差逆向传播(Back Propagation,BP)神经网络的CC攻击检测算法。在真实网络环境中的实验结果证明,该模型对中、小型网站能准确地识别正常流量与CC攻击流量,对大型网站也有较为准确的检测结果。  相似文献   

14.
为了提升校园网数据传输效率,保障网络服务质量,提高网络资源利用率,研究了基于IPv6协议的双栈技术,并将其应用于校园网的升级改造中。采用同时支持IPv4和IPv6的双协议栈技术,完成新建校园网和老校园升级的部署和改造,使校园网同时支持两种业务流的承载和互通;基于IEEE802.16,采用本地拥塞检测和拥塞处理方法控制校园网拥塞,实现基于IPv6协议双栈技术的研究与应用。实验结果表明,将该技术应用到校园网部署改造中,该技术应用后校园网拥塞率和延迟率基本不受网络使用人数的影响,网络运行状况良好。  相似文献   

15.
The scarcity of IPv4 makes IPv6 deployment critical for all network-based applications. However, the big issue of IPv6 is that we lack real applications that are based on IPv6. The application demands for flexibility, availability and management are hard to be met by the current network. Hence, it has become extremely urgent how IPv6 network can be tailored to meet the application specified requirements. In order to address the need, we propose IPv6 virtual network architecture (VNET6) to help to accelerate the momentum of IPv6 deployment. VNET6 differs from other proposed architectures. It supports incremental network evolution with the virtual collaboration environment, which has distinct features including flexible service provision, reliable service entity, end-to-end flow management and ubiquitous access. The collaboration mode provides the bidirectional interaction between applications and networks via intent-based interfaces. IPv6 provides feasibility for the deployment of the virtual environment and the IPv6 critical protocols are employed in VNET6. Our initial prototype study and comparative analysis demonstrate that VNET6 can be adapted to meet the specific application requirements.  相似文献   

16.
移动IPv6网络基于身份签名的快速认证方法   总被引:11,自引:1,他引:11  
田野  张玉军  刘莹  李忠诚 《软件学报》2006,17(9):1980-1988
接入认证对移动IPv6网络的部署和应用至关重要,在切换过程中加入认证过程会影响移动IPv6网络的切换性能.当前,对移动IP网络中接入认证的研究大多没有考虑对切换性能的影响.另外,目前许多双向认证机制都是基于证书的方式来实现,无线移动环境的特殊性使得这种方式并不适合无线移动网络.一种适用于移动IPv6网络的基于身份签名的快速双向认证方法被提了出来.该方法使用NAI(network access identifier)作为公钥,简化了无线移动环境中的密钥管理问题,有效地解决了基于PKI(private key  相似文献   

17.
IPv6下的网络攻击和入侵分析   总被引:2,自引:1,他引:2  
IPv6有更好的安全特性,但IPv6消除不了网络攻击和入侵。本文分析了IPv6带来的安全增强,IPv6网络中依然存在的安全问题,以及IPv6引入的新的网络攻击和入侵方式,并特别分析了IPv4向IPv6过渡阶段技术带来的网络入侵问题.最后给出了网络管理和配置的建议。  相似文献   

18.
孙丽艳  周健 《微机发展》2008,18(3):71-73
在现有阶段,如何实现由IPv4向IPv6过渡以及由此而产生的过渡机制成为了一个研究热点。考虑到Firefox是一个免费的、跨Windows,MacOSX及Linux等平台的浏览器,即以Firefox浏览器技术为立足点,以Java语言作为开发工具,Windows操作系统作为平台,在双协议栈主机中,借鉴传统的IPv4传输层代理机制,对IPv4和IPv6协议进行转换,利用socket的独立于网络协议的特性,通过软件的编写,修改socket套接字中的某些参数,让代理服务器调用系统的IPv6协议栈来通信,实现接入IPv6。  相似文献   

19.
首先对网络检测技术分类及局域网攻击监测面临的问题进行阐述,然后通过对IPv6,ICMPv6协议的研究对局域网攻击进行剖析,使用预处理插件对两种攻击进行检测及预警,分别对两种攻击实例进行策略分析及相应知识库的编写。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司    京ICP备09084417号-23

京公网安备 11010802026262号