- 1、本文档共13页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
MIPV的安全性.ppt
The Security of Mobile IPV6 Contents 移动IPv6面临的主要安全问题 移动IPv6协议的安全机制 增强移动IPV6安全性的策略 定制密钥的安全帆制 返回路径可达方法的安全机制 IPSec与防火墙结合的安全机制 移动IPv6面临的主要安全问题 拒绝服务(DoS)攻击 重定向攻击(RpS) 反射攻击 信息窃取攻击 重放攻击 问题 移动IPv6协议的安全机制 1. 防御重放攻击的策略 移动IPv6协议在注册消息中定义了序列号,并且在RR协议报文中引入随机数(Nonce)。家乡代理和通信节点可以通过比较前后两个注册消息序列号(通信节点还可以依据Nonce散列值),判定出被攻击者保存下来的已经过时的注册消息而不予处理。 2 3 4 5 对家乡代理的地址绑定消息的保护(建立IPSec安全联盟) 对通信节点的地址绑定消息的保护(RR协议) 对MPS/M PA消息的保护(可使用ESP传输模式非空载荷认证算法) 对通信流量的保护(使用IP Sec体系中AH和ESP机制) 增强移动IPV6安全性的策略 一是信令优化,可以保证节点更好的服务质量的需求。 二是应用IPSec在移动IPv6中使网络建立起安全连接、并对传输数据进行加密,保持数据的可靠性,从而大大提高网络安全管理的可扩展性。 三是避免“三角路由”问题,提高动态家乡代理的有效性,并通过使用路由优化机制及正确分配。此时移动节点必须和通信节点进行相互认证。 四是采用隧道和源路由技术向连接在外地链路上的移动节点传送数据包。移动IPv6使用选路扩展报头来安全地实现源路由。 五是采用层次化移动IPv6来解决不同切换下的安全问题,移动节点发生切换时实现认证信息快速切换的传递,简化认证过程。 IPSec与防火墙结合 返回路径可达方法 定制密钥 返回路径可达方法的安全机制 RRP(Return Routability Procedure )用来在MN和CN之间提供适当验证保护 通过返回路径可达过程,通信对端知道自己是否能够使用转交地址和家乡地址访问移动节点。如果RRP测试失败,通信对端就不能接收移动节点的绑定更新,也不能直接发送分组到移动节点的转交地址。 IPSec与防火墙结合的安全机制 IPSec的采用对现有安全体系结构带来了挑战,封装安全载荷(ESP)和隧道,使得防火墙、入侵检测系统无法分析报文内容,恶意者甚至可以利用这一点绕过防火墙对内部网络主机实施攻击。IPSec也为我们设计安全体系提供了新的思路,即把保密和认证机制融入其中,使传统的安全设备更完善和强健。 定制密钥( PBK )的安全帆制 每一个移动IP会话前,通信双方产生一对新的公/私钥,这对密钥是临时的,只有通信双方能够使用,无需向第三方注册,不会为第三方获得。 假定,在确保一些操作是安全的基础上,可以认为后续的操作是安全的。 目的是要确认某个漫游设备正是发起某次特定通信的设备。
文档评论(0)