- 1、本文档共73页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ipv6的过渡案及协同入侵检测研究
摘要
的过渡不可能一蹴而就,在很长一段时间内两者会共存。所以有必要考虑如何渐
置机制的差异,两者无法实现完全兼容。并且随着IPv6的使用和普及会出现新的
不可预见的安全问题。入侵检测技术是一种动态、主动的防御手段,如何让入侵
检测系统在新一代的IPv6网络上发挥它应有的防护作用,已成为人们关注的热
点。
本文分析了IPv6协议,重点研究了其中两项关键技术——IPv6过渡技术和
IPv6下入侵检测技术;以高校为例,设计了渐进平滑过渡到IPv6的方案;给出
了协同入侵检测系统的思想;并结合这种想法,在传统的入侵检测和防火墙的基
础上,设计了协同入侵检测的总体框架;同时利用入侵检测开源程序Snort和防
测系统。
文中提出的高校IPv6解决方案,具有非常好的实用性,对硬件设备要求低,
.可以避免给高校带来巨大资金的投入,又能方便完成IPv6网间的互联及IPv4与
IPv6间的互操作问题。本文结合协同思想设计搭建的协同入侵检测系统,支持
IPv6和IPv4两种协议,增强了网络的安全性,便于部署和实现,投入成本低。
IPv4终将被IPv6所取代,而这个过程是漫长的。过渡的过程中部署IPv6和
IPv6协议自身将会出现很多不可预知的安全问题。入侵检测仅是网络安全中的一
项技术,需要和其它安全技术协同来应对各种各样的安全问题。这将是本文下一
步研究的方向。
关键词:IPv6;过渡技术;安全;协同入侵检测
Abstract
thenextversionofInternet inevitableto IPv4.But
IPv6,as Protocol,iS replace
thetransitionfromIPv4toIPv6cannotbe a
accomplishedovemight.Inverylong
ofthemwillcoexist.Itis toconsiderhowto
time,both necessary graduallyupgrade
can be
fromIPv4toIPv6.IPv6isnota IPv4.Their not
simpleupgrading compatible
realized becauseofthedifferencesinheadfeatureswithaddressallocation
completely
mechanism.WiththeUSeand of wouldbenewandunforeseen
populationIPv6,there
Detection a andactive
securityproblems.IDT(Intrusiontechnology)isdynamic
defensivemeans.Howto intrusiondetectioninanew oflPv6
help system generation
in becomethefocusofattentionof
networkitsduerolethe the
play protection,has
people.
Inthis IPv6 is
文档评论(0)