![[word格式] IP网络缺陷与改进的思索_第1页](http://file2.renrendoc.com/fileroot_temp3/2021-7/11/c952e029-1273-4ff1-88f9-5386a389499d/c952e029-1273-4ff1-88f9-5386a389499d1.gif)
![[word格式] IP网络缺陷与改进的思索_第2页](http://file2.renrendoc.com/fileroot_temp3/2021-7/11/c952e029-1273-4ff1-88f9-5386a389499d/c952e029-1273-4ff1-88f9-5386a389499d2.gif)
![[word格式] IP网络缺陷与改进的思索_第3页](http://file2.renrendoc.com/fileroot_temp3/2021-7/11/c952e029-1273-4ff1-88f9-5386a389499d/c952e029-1273-4ff1-88f9-5386a389499d3.gif)
![[word格式] IP网络缺陷与改进的思索_第4页](http://file2.renrendoc.com/fileroot_temp3/2021-7/11/c952e029-1273-4ff1-88f9-5386a389499d/c952e029-1273-4ff1-88f9-5386a389499d4.gif)
![[word格式] IP网络缺陷与改进的思索_第5页](http://file2.renrendoc.com/fileroot_temp3/2021-7/11/c952e029-1273-4ff1-88f9-5386a389499d/c952e029-1273-4ff1-88f9-5386a389499d5.gif)
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、ip网络缺陷与改进的思索ip网络缺陷与改进的思索莫淦清郑鹏(浙江金融职业学院310018)ft技术摘要:ip协议和internet是人类全球通信的最伟大创举之一.本文以ip安全性为重点,对ip协议的特点,存在问题,目前改进的方法和进一步发展方向,提出了自己的一些看法.希望将来ip能够得到更好的发展,ngn能为我们提供更好的服务.关键词:ip安全ipv6改进中图分类号:f224.33文献标识码:a文章编号:16730534(2007)07(b)一0028一o11引言根据以ip协议为基础的internet的发展历程可知,ip协议最可取的内涵与作用在于其充分的开放透明性与灵活有效的多业务增值能力.然
2、而,在开放透明的同时,也往往更容易”充分暴露”,自然也容易受到攻击.在internet商用化后暴露出来的一系列问题中,最棘手,解决难度最大的问题就是安全性问题.2基于ip协议的网络问题所在实际上,我们仔细分析pstn,atm及ip网络结构可充分理解ip网络易受攻击的原因.一般情况下,安全攻击多半在终端发起.在pstn的用户端与网络端,uni与nni彼此分离,业务的提供及控制权均在运营商手中.没有运营商的参与,用户难以在终端播发病毒及发动攻击.就算用户想攻击,追查亦较方便.因为pstn对所有终端均按e,164码号规则赋予全球惟一的公开编号.此外,当pstn提供ip网接入服务时,pstn仅作为ip
3、网的链路层接入,ip数据只是在pstn上透传,故无法在pstn接入ip之际从ip网攻击pstn.由此可以看出,pstn的网络与终端安全性较好,而其丧失的则是灵活有效的宽带多业务增值能力.atm虽然属分组型技术,但atm并无直接的终端业务与用户.atm网络虽有较好的安全性保证,但却带来了宽带多业务增值的不灵活,不方便与不经济等缺点.ip网络没有uni与nni的分离问题,运营商设备,协议乃至网络拓扑对用户均是开放可见的.用户端产生的ip信息,无论在用户端或在网络中均可传送.通过用户端与运营商网络交换非法的恶意路由信息,就可对运营商网络的路由器,接入服务器等设备及三层以上设备实施攻击.与此同时,位于
4、ip网络边际的用户侧的网络与业务/应用,一般均使用tcp/udp/ip这一基础技术.这导致用户间在ip层及应用层等各层面彼此透明可见,从而为恶意用户攻击对方网络及相应的业务与应用提供了方便.且由于多种业务综合承载在同一网络上,难以分辩与确定用户间的信任关系,被攻击的用户实际上难以分清哪些是合法用户的正常访问,哪些是非法用户侵入或恶意攻击.由上述分析比较可充分看出ip网络安全问题的本质之所在.因此,寻找ip网络的有效安全对策,尤为紧要.3ip发展的战略思考3.1ip安全性发展战略思考正因为ip包结构兼含”内容”加”地址”(源地址及目的地址),在网内传送时,自我暴露性强.借助地址引导,有利于黑客通
5、过“地址过滤”技术按选定地址窃取网上信息及实施攻击.对ip协议的这些安全性问题,最尖锐的观点来自tina/timna.tina/timna的观点很明确,认为internet及其ip网的三大缺陷是安全失控,qos无保障及网管弱智,且ngn不应该是”全ip化的网络”,而应该是一种以”中间件(middleware)为基础的网络.tina/timna提出的看法是有价值的,它一针见血地指出了ip协议安全失控的本质所在.尽管其具体操作方法尚需探讨,但指明其”中间件”层的突出作用是正确的.在目前推进以ip为基础的ngn的发展过程中,不只是应用层面,对安全性,ipqos,智能网管等目标,均应在多维层面大量发挥
6、各类”中间件”的重要作用.但是,由于ip在全球大规模普及的基础与事实,并且ip具备多业务增值的基本吸引力,更重要的是,目前尚未找到或比较一致地认同比ip协议更适合操作的其他途径,因而,我们现在还是要在现有的ip上进行改进与发展.3.2ipv6的改进与展望ipv6对ip协议的已经有了重大改进与战略价值.其在地址容量,安全性,qos控制,地址资源管理的合理性等方面均有较大幅度改进.安全性问题.ipv6在其协议栈中强制执行ipsec,确实比ipv4时的安全性有所改善.ipsec是设计来达到网络层中端对端安全通讯的第三层协议,它主要的架构是ip认证标头(authenticationheader;ah)
7、和ip封装安全装载(encapsulatingsecuritypayload;esp).ipah提供数据的完整性和认证,但不包括机密性,而ipesp原则上只提供机密性,但也可在espheader中订定适当的算法及模式来确保数据的完整性并认证.ipah和ipesp可以分开使用或一起使用.ipsec将密码技术应用在网络层,以提供传送,接收端做数据的认证(authentication),完整性(integrity),存取控制(accesscontro1),以及机密性(confidentiality)等安全服务.高层的应用协议也可以直接或间接地使用这些安全服务.但ip安全性问题很复杂,需有不同层次,不
8、同方位的可靠保障.首先,ipsec仅是一个网络层协议,负责其下层的网络安全,并不负责其上层应用,如web,email及文件传送之类的安全.对确保安全而言,ipsec决非惟一手段,还需与多种手段,诸如认证体系,加密28科技咨询导报scienceandtechnologyconsultingherald体系,密钥分发体系等全面配合.qos问题.ipv6的qos改进的一个重要手段是”流标签”.和ipv4相比,ipv6在qos方面提供了更多的措施,以期改善甚至彻底解决网络的服务质量问题.ipv4到ipv6的报头变化ipv6的报头中去掉了ipv4报头中的一些字段,或者是将其变为可选项.数据包的报头越简单
9、,处理过程就越快.ipv6采用新方法来处理选项,显着地改善了处理速度,保证对数据报文的高速转发和较低的延时,提高了qos.ipv6的icmp机制.在ipv6中,不同的服务类别可以由不同的多播组实现,现有的ipv6icmp多播回放控制消息机制可被用来塑造发送方和中间路由器的流量特点.不利的方面是,发送者将不得不多次提供基本相同的数据(但品质不同),接收方需要知道预订哪个组,以便匹配特定的传输和终端系统功能.ipv6基本报头中的qos元素.ipv6协议在ipbase(基本)和extension(扩展)报头中包含了一些关于控制qos的信息(流类别和流标记),通过路由器的配置可以实现优先级控制和qos保证,将很大程度上改善服务质量,保障从volp到视频流的高质量传输.ipv6的地址应用问题.ipv6的地址数量巨大,约为ipv4地址量的8万兆兆平方倍.ipv6利用其海量地址优势发挥其端到端个性化,个体化及大面积消费电子类应用确有其巨大威力与潜力.但我们也必须看到,当地址以全球个人化,个性化和个体化为目标时,ipv6地址数量的真正充裕性便值得怀疑.4结语正因为鉴于ip协议及internet的发展历史与背景,以及随着其商用化暴露出的一系列问题,或许未
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025至2031年中国垂直层流超净工作台行业投资前景及策略咨询研究报告
- 2025至2030年中国配重式单臂圆管篮球架数据监测研究报告
- 2025至2030年中国磁助电接点氨压力表数据监测研究报告
- 微生物检验技师证书考试提纲与试题及答案
- 项目管理中数据驱动决策的应用试题及答案
- 2025年中国变压器电容补偿电源柜市场调查研究报告
- 舞蹈课题申报书
- 掌握命题规律的证券从业资格证试题及答案
- 考试立项课题申报书
- 微生物检验标准化的必要性试题及答案
- 王阳明心学完整版本
- 2024年河南工业和信息化职业学院高职单招(英语/数学/语文)笔试历年参考题库含答案解析
- 青岛版数学小学三年级下册期中检测题及答案(共2套)
- 我的阿勒泰读书报告
- 肝癌射频消融术
- 2023云栖大会:PolarDB for AI -从数据管理走向数据智能基础设施
- 血常规报告单
- 2021存款保险知识竞赛题库含答案
- 深信服售前初级认证题库1-深信服售前初级考试资源
- 六年级整本书阅读交流课课件汤姆索亚历险记
- 燃气管网新建及改造冬雨季施工措施
评论
0/150
提交评论