IPv6网络的安全屏障SEND协议研究.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
24· 网络新技术与应用研讨会论文集(2005) IPv6网络的安全屏障一SEND协议 高嵩1贾卓生 北京交通大学计算机学院100044 摘要:本文介绍了存在于原始邻居发现中潜在的安全威胁,并阐述了SEND协议的设计 依据,最后对SEND中存在的不足提出自己的看法。 关键字:安全邻居发现协议,合成加密地址,RSA签名,认证路径请求,认证路径通告 The of Protecol IPv每一SEND Safeguard GaoSongJiaZhuosheng School Scienceand Jiao 100044 ofComputerTechnology,BeijingTongUniversity introducesthethreats inthe NDPandintroducesthe Abstract:This existingoriginal paper aboutthefaults of forwardsomeown ofSEND. SEND,also design brings opinions Keywords:NDP,SEND,CGA,RSAsignature,CPS,CPA 一、引言 插即用”的新特性:一个节点只需要知道自己的链路层地址及本地网络的子网前缀就能够通 过IPv6的无状态或者有状态自动配置得到自己的唯一的IPv6地址,从而成为网络的一个部 分。所有新接入IPv6网络的主机都不必手动进行IP地址的输入,而是由整个网络代替完成。 方便了IPv6下的地址配置。这就需要整个邻居发现协议坚实可靠,否则就会带来潜在的威胁, neighbordiscovery). 的邻居发现协议——SEND(Security 二、邻居发现协议 中的路由器发现部分、重定向协议的功能,并进行了一定的扩展。邻居发现协议解决了连接 在同一条链路上的所有节点之间的互操作问题。 在IPv6中.节点通过邻居发现用于【3】: (1)确定同一链路上节点的数据链路层地址; (2)找到可以转发他们的数据报的邻近路由器: (3)随时跟踪哪些邻居可达,哪些不可达,并且检测有改变的链路层地址。 下五个ICMPv6消息来完成如上提到的基本功能14J: (1)邻居请求消息:节点发送邻居请求来请求目标节点的链路层地址.。同时也向目标 1高嵩,1982,男,硕士研究生。gs_kof@163.com IPv6技术 ·25· 节点提供自身的链路层地址,即完成了ARP功能。 (2)邻居通告消息:节点通过邻居通告消息来回应邻居请求消息,并且发送非邻居请 求通告消息。它与邻居请求消息共同完成了邻居不可达检测。 (3)路由器请求消息:为了使路由器迅速产生路由器通告,主机发送路由器请求消息。 (4)路由器通告消息:路由器通过此通告告诉节点网络的相关配置信息,节点可通过 该信息得到地址前缀和链路的MTU信息。 (5)地址重定向消息:路由器发送重定向包来通知到目的地路径上更佳的下一跳节点, 主机可被重定向到更佳的下一跳路由器。 由此可以看出,IPv6中的邻居发现协议是连入IPv6网络进行信息获取和交换的第一步, 如果该协议中存在隐患,那么

文档评论(0)

带头大哥 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档