成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

IPv6協議安全分析和測試的研究

網絡 網絡管理
文章摘要:本文針對IPv6協議的安全問題和測試內容我們進行了研究,具體我們了解了鄰居發現協議的原理,脆弱性等方面的內容。

前面我們對IPv6協議的相關安全問題簡單的介紹了一下,現在我們針對另據發現協議的脆弱性進行一個分析。首先我們需要來了解一下這個協議的工作原理,以便我們來了解測試中的內容。

1.鄰居發現協議脆弱性分析

在IPv6協議中,用鄰居發現協議(NeighborDiscovery)代替了IPv4下的ARP協議來獲取局域網內部機器的Mac地址,這是局域網內主機之間通信的前提條件。鄰居發現協議主要包括兩種格式的ICMP6報文:鄰居請求NS(NeighborSolicitation)和鄰居宣告NA(NeighborAdvertisement)。

鄰居發現協議的工作原理

當局域網中的兩臺主機A與B之間通信前,A必須首先獲取B的MAC地址,主要步驟如下:

(1)A以廣播的方式向FE02::1發送一個ICMP  IPv6協議的NS消息,詢問B的MAC地址

(2)局域網中每個節點都能接收到該NS請求,當一個節點接收到該NS請求后,將目標MAC地址與自身MAC地址進行比較,如果不一致,則不應答;反之,如果所請求的MAC地址與自身MAC地址相等,則回應一個鄰居宣告消息NA,表明自己就是所要請求的節點。本例中,在正常情況下,只有B回應NS請求,應答包中包含B的MAC地址。

鄰居宣告報文的選項

需要特別注意的是IPv6協議中NA有3個特殊的標志位,R表示是否是路由,S表示是否是target本機做出的宣告,O表示是否覆蓋原有的緩存。設置這幾個標志位的主要目的原本是為了提高提高局域網節點工作的效率。

鄰居發現協議安全隱患分析

通過以上的分析我們可以看出,IPv6下的鄰居發現協議于IPv4下的ARP協議相比,在安全方面,并沒有改進。主要體現在以下幾個方面:

第一,對于NS的ICMP6報文,局域網中的任意節點,只要在局域網中監聽到,就能回復,缺乏認證過程。所以IPv4下的ARP欺騙,在IPv6下可以利用NA欺騙代替,其原理是一樣的,此處不再重復。

第二,相對于IPv4下的ARP應答包,NA作為IPv6下的應答包多了上述所說的3個標志位,不可否認,在所有局域網內節點都正常工作的情況下,這3個標志位無疑可以提高局域網節點工作的效率,但是一旦存在某個惡意節點,這3個標志位,無疑將成為惡意節點的有力工具。

首先通過R標志位,惡意節點可以偽裝成路由,通過S標志位,惡意節點可以偽裝成本機,對惡意攻擊最有利的要數O標志位,惡意節點可以向被攻擊者路由表中植入虛假路由信息。因為在IPv4下,鄰居緩存表是每隔一定的時間刷新一次,惡意節點要覆蓋正確地緩存可能要發送大量的虛假應答,容易被檢測出,而在IPv6下利用O標志位覆蓋正確的緩存則只需要發送少量的虛假NA包,非常難檢測。

2.ICMP IPv6協議重復地址檢測協議脆弱性分析

IPv6網絡中的節點地址配置可以采用動態分配或靜態設置兩種方式,對于目前廣泛采用的動態IPv6地址配置,需要經過以下幾個步驟:

(1)從路由器或默認網關處獲取IPv6地址前綴,如Prefix。

(2)節點生成一個后綴地址Suffix

(3)將前綴地址與后綴地址拼接成完整的IPv6地址:Prefix-Suffix

(4)執行重復地址檢測(DAD:DuplicateAddressDetection),判斷Prefix-Suffix是否已經被網絡中其它節點占用:

a)A以廣播的方式向FE02::1發送一個ICMPIPv6NS消息,詢問Prefix-Suffix是否已經被網絡中其它節點占用。

b)局域網中每個節點都能接收到該NS請求,當一個節點接收到該NS請求后,將目標地址與自身地址進行比較,如果不一致,則不應答;反之,則回應一個鄰居宣告消息NA,表明自己已經使用了該IP地址。

(5)如果沒有收到回應,則將Prefix-Suffix配置本機地址;反之,轉第(1)步,重復執行上述步驟。

ICMP IPv6協議重復地址檢測協議安全隱患分析

在執行重復地址檢測的過程中,由于缺乏認證過程,局域網中任何節點都可以回應相應請求。這樣,攻擊者可以針對某個特定的主機(或局域網內所有主機)所發出重復地址檢測消息進行回應,使得相應節點無法配置IPv6地址,從而無法連網。

責任編輯:佟健 來源: 互聯網
相關推薦

2010-05-26 14:12:06

IPv6協議

2010-06-29 10:38:52

2011-10-24 15:01:22

IPv6網絡安全

2010-05-26 17:56:01

2019-04-03 10:28:04

2010-05-26 17:39:28

IPv6協議

2010-06-13 17:16:12

IPv6協議

2010-07-09 09:32:53

2010-06-11 17:20:28

2010-06-09 17:44:49

2010-05-26 17:44:55

IPv6協議

2009-07-15 13:46:23

2010-06-01 13:52:03

IPv6協議路由協議

2010-06-13 16:29:39

2010-06-11 16:36:21

2019-06-05 15:43:34

IPV6IPV4網站

2010-06-21 15:18:19

IPv6協議棧

2010-05-27 11:51:04

IPv6協議

2010-06-12 14:34:52

ipv6協議

2019-04-13 14:21:13

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久精品青青大伊人av | 日韩a在线观看 | 国产精品视频在线播放 | 欧美亚洲视频 | 放个毛片看看 | 在线视频成人 | 久草免费视 | 精品成人一区二区 | av国产精品 | 国产成人艳妇aa视频在线 | 成人影院免费视频 | 日韩在线一区视频 | 久久久久久综合 | 在线色网| 成人免费视频 | 午夜激情免费 | 久久国产一区二区 | 综合久久久 | 伊人网站视频 | 大乳boobs巨大吃奶挤奶 | 亚洲一级毛片 | 日本一区二区三区在线观看 | 毛片软件 | 国产精品国产三级国产aⅴ无密码 | 高清视频一区二区三区 | av网站免费观看 | 在线观看国产视频 | 久久99精品视频 | 精品久久亚洲 | 狠狠夜夜 | 国产原创在线观看 | 97色伦网| 日韩在线小视频 | 欧美日本在线观看 | 久久999| 国产精品久久久久久久久图文区 | 久久精品久久久 | 天天天天操 | 精品无码久久久久久国产 | 波多野结衣中文字幕一区二区三区 | 99国产精品久久久 |