- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
校园网络攻击方案设计学生姓名:指导老师:摘 要:本课程设计综分析了IPV6下对校园网络的特点及可以利用的漏洞,设计了一套针对其网络的攻击方案,具体表现为对邻居发现的攻击,对移动ipv6的攻击,对ipv4/ipv6过度技术的攻击以及其他攻击形式,同时,设计和实现了以上多种攻击,达到了比较理想的效果。关键词:校园网络攻击;ipv6目录1 引言11.1课题设计的背景11.2课程设计的内容12 IPv6下的校园网络攻击研究22.1 邻居发现(NDP)攻击22.1.1 地址欺骗22.1.2 前缀欺骗攻击32.1.3 重定向攻击42.1.4 对CGA攻击52.2其他攻击62.2.1 Smurf 攻击62.2.2对TCP的攻击63 攻击的设计与实现83.1 实验环境83.2 数据结构93.3功能模块设计113.4实现难点123.4.1 地址处理123.4.2 校验和处理133.4.3 扩展报头的处理143.4.4原始数据包的发送和截获144 结论175结束语18参考文献19附录:201 引言1.1课题设计的背景在下一代互联网协议上,ipv6取代ipv4是历史的必然。Ipv4地址资源面临枯竭,并在安全上、服务质量上和面向移动的支持等方面存在着严重的不足,新一代互联网协议ipv6克服了ipv4的许多先天不足。首先,他拥有128bit地址空间,相对于ipv4的32位地址,为互联网的进一步发展提供了近乎无限的地址空间;其次,可汇聚的,分级的地址结构大大减少了各级的路由表的大小,另外,自动地址配置等功能方便了人们的使用。最后,ipv6的优越性可以使未来的校园生活更加敏捷和丰富多彩,随着校园网应用的普及和应用水平的不断提高,学校中生活和工作中与网络的关系也越来越密切,而学校的终端资源却很有限,因此在这里ipv6就显现出了优势。网络越发展,网络安全越重要。在讨论ipv6之前,有必要先了解ipv4网络的安全。在过去的一年里,互联网的安全形势仍然十分严峻,卡巴斯基实验室发布的去年度安全报告显示,去年网页攻击恶意程序总量已达9767次,其中超过37%针对互联网的攻击行为都是由排名前20的恶意程序造成的。目前,ipv6网络多数还在试验阶段,类似安全事件并不多,但是不能对此掉以轻心,随着ipv6网络的发展和越来越多的应用承载在他上面,可以预见ipv6网络的攻击行为也会越来越多。总之,分析ipv6的安全机制,掌握ipv6下的网络攻击的特点,已经是非常迫切而又现实意义的事情。1.2课程设计的内容(1)详细分析了ipv6网络下的不足和漏洞并对攻击方案进行研究。(2)设计和实现一套攻击方案。2 IPv6下的校园网络攻击研究2.1邻居发现(NDP)攻击邻居发现协议是IPv6协议的一个基本的组成部分,它实现了在IPv4中的地址解析协议(ARP)、控制报文协议(ICMP)中的路由器发现部分、重定向协议的所有功能,并具有邻居不可达检测机制, 邻居发现协议实现了路由器和前缀发现、地址解析、下一跳地址确定、重定向、邻居不可达检测、重复地址检测等功能,可选实现链路层地址变化、输入负载均衡、泛播地址和代理通告等功能,邻居发现协议功能强大,但是缺乏安全保障;虽然提出了安全邻居发现,不过该机制还没有广泛采用,并且从下文分析可知,对其仍然存在攻击的方法,对邻居发现的网络攻击如下。2.1.1 地址欺骗Ipv4下ARP欺骗一直是一个严重的问题。Ipv6下没有ARP协议,IP地址到MAC地址的映射由邻居发现协议的地址解析过程完成,节点通过ICMPv6 neighbor solicitation发出解析请求,等待neighbor advertisement消息的回应。Neighbor solicitation格式见表2-1,其中的target address是要解析的IPV6地址。表2.1 neighbor solicitation 0 8 16 31Type(=136)Code(=0)ChecksumReservedTarget addressNeighboradvertisement见表2-2,其中几个标志位,R表示该消息由路由器发出;S表示该消息是对前一条neighbor solicitation的回应。O表示该小心的内容将覆盖节点邻居缓存原来的内容。表2-2 neighbor advertisemen0 8 16 31Tipe(=136)Code(=0)ChecksumR\S\O
文档评论(0)