首页 考试吧论坛 Exam8视线 考试商城 网络课程 模拟考试 考友录 实用文档 求职招聘 论文下载
2011中考 | 2011高考 | 2012考研 | 考研培训 | 在职研 | 自学考试 | 成人高考 | 法律硕士 | MBA考试
MPA考试 | 中科院
四六级 | 职称英语 | 商务英语 | 公共英语 | 托福 | 雅思 | 专四专八 | 口译笔译 | 博思 | GRE GMAT
新概念英语 | 成人英语三级 | 申硕英语 | 攻硕英语 | 职称日语 | 日语学习 | 法语 | 德语 | 韩语
计算机等级考试 | 软件水平考试 | 职称计算机 | 微软认证 | 思科认证 | Oracle认证 | Linux认证
华为认证 | Java认证
公务员 | 报关员 | 银行从业资格 | 证券从业资格 | 期货从业资格 | 司法考试 | 法律顾问 | 导游资格
报检员 | 教师资格 | 社会工作者 | 外销员 | 国际商务师 | 跟单员 | 单证员 | 物流师 | 价格鉴证师
人力资源 | 管理咨询师考试 | 秘书资格 | 心理咨询师考试 | 出版专业资格 | 广告师职业水平
驾驶员 | 网络编辑
卫生资格 | 执业医师 | 执业药师 | 执业护士
会计从业资格考试会计证) | 经济师 | 会计职称 | 注册会计师 | 审计师 | 注册税务师
注册资产评估师 | 高级会计师 | ACCA | 统计师 | 精算师 | 理财规划师 | 国际内审师
一级建造师 | 二级建造师 | 造价工程师 | 造价员 | 咨询工程师 | 监理工程师 | 安全工程师
质量工程师 | 物业管理师 | 招标师 | 结构工程师 | 建筑师 | 房地产估价师 | 土地估价师 | 岩土师
设备监理师 | 房地产经纪人 | 投资项目管理师 | 土地登记代理人 | 环境影响评价师 | 环保工程师
城市规划师 | 公路监理师 | 公路造价师 | 安全评价师 | 电气工程师 | 注册测绘师 | 注册计量师
缤纷校园 | 实用文档 | 英语学习 | 作文大全 | 求职招聘 | 论文下载 | 访谈 | 游戏
您现在的位置: 考试吧(Exam8.com) > 软件水平考试 > 网络技术 > 正文

网络技术:IPv6不是解决网络安全问题的万能药

来源:考试吧Exam8.com) 2009-11-25 8:51:48 考试吧:中国教育培训第一门户 模拟考场
IPv6不是解决网络安全问题的万能药。

  由于仅剩下10%的IPv4预留地址,所以迁移到IPv6是指日可待了,只不过大多数人都还没有明白这一新协议的真实含义。相当一部分人只是简单将其看做IP安全的救世主,而对于它的缺陷却不闻不问。

  虽然IPv6提供了诸如加密等改进功能,但是它的设计目的并不是要更改IP层的安全状况。传统观念想当然地认为只要加密了的东西就是安全的,可是考虑到加密技术的发展和复杂性,这种观念在如今的互联网社会已经不适用了。例如,在最近一次Black Hat会议上,黑客Moxie Marlinspike揭秘了SSL加密技术的缺陷,他利用这些缺陷实现了无效终端认证对数据的拦截。

  遗憾的是,IPsec,作为IPv6的加密标准,被视为加密的万能药。这里应提醒大家注意:

  IPv6中强制要求对的IPsec支持;而是否使用则具有可选性。

  受到规模,互操作性和传输等问题的限制,当前IPv4空间中极度缺乏IPsec流量。这一问题会遗留到IPv6空间里,而IPsec的采用将会很少。

  IPsec支持多加密法则的特性极大地增强了部署的复杂性,而这一事实常常被忽略。

  许多企业认为如果不部署IPv6,就可以避免其漏洞带来的安全隐患。这种观点也是普遍存在的误解。IPv6流量在网络中的几率越来越多。大多数新的操作系统都会默认启用IPv6。

  以IPv4为基础的安全设备和网络监控工具既不能检测也不能阻止IPv6数据。通过代理将IPv6数据链接到IPv4网络是一项很重要的性能。但是,这一性能也让黑客有机会把IPv6链路放在不理解IPv6的网络上,然后再随意携带恶意代码。由此,我们不得不问,为什么有如此多的用户通过未知的,不受信任的IPv6代理来传输数据?

  不要用IPv6通道来输送敏感信息,即便是一些医疗保健或是政府部门的相关链接,也要尽量避免。在客户端启用通道特性后,就会将我们的网络暴露给开放的,未验证,未加密,未注册的远程IPv6网关。用户尝试该性能并由此遭遇恶意网关的几率令人担忧。

1 2 3 下一页
  相关推荐:利用Google寻找有安全缺陷的Web站点
       VoIP技术应用和六个疑难问题分析
文章搜索
软件水平考试栏目导航
版权声明:如果软件水平考试网所转载内容不慎侵犯了您的权益,请与我们联系800@exam8.com,我们将会及时处理。如转载本软件水平考试网内容,请注明出处。