成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

IPv6鄰居發(fā)現(xiàn)協(xié)議脆弱性分析

網(wǎng)絡(luò) 網(wǎng)絡(luò)管理
本文主要介紹了IPv6鄰居發(fā)現(xiàn)協(xié)議的工作原理,并對其所存在的安全隱患進行了初步的分析。

IPv6鄰居發(fā)現(xiàn)協(xié)議(Neighbor Discovery)代替了IPv4下的ARP協(xié)議來獲取局域網(wǎng)內(nèi)部機器的Mac地址,這是局域網(wǎng)內(nèi)主機之間通信的前提條件。鄰居發(fā)現(xiàn)協(xié)議主要包括兩種格式的ICMP6報文:鄰居請求NS(Neighbor Solicitation)和鄰居宣告NA(Neighbor Advertisement)。

IPv6鄰居發(fā)現(xiàn)協(xié)議的工作原理:

當(dāng)局域網(wǎng)中的兩臺主機A與B之間通信前,A必須首先獲取B的MAC地址,主要步驟如下:

(1)    A以廣播的方式向FE02::1 發(fā)送一個ICMPv6 NS消息,詢問 B的 MAC地址

(2)    局域網(wǎng)中每個節(jié)點都能接收到該NS請求,當(dāng)一個節(jié)點接收到該NS請求后,將目標(biāo)MAC地址與自身MAC地址進行比較,如果不一致,則不應(yīng)答;反之,如果所請求的MAC地址與自身MAC地址相等,則回應(yīng)一個鄰居宣告消息NA,表明自己就是所要請求的節(jié)點。本例中,在正常情況下,只有B回應(yīng)NS請求,應(yīng)答包中包含B的 MAC地址。

鄰居宣告報文的選項

需要特別注意的是NA有3個特殊的標(biāo)志位,R表示是否是路由,S表示是否是target本機做出的宣告,O表示是否覆蓋原有的緩存。設(shè)置這幾個標(biāo)志位的主要目的原本是為了提高提高局域網(wǎng)節(jié)點工作的效率。

IPv6鄰居發(fā)現(xiàn)協(xié)議安全隱患分析

通過以上的分析我們可以看出,IPv6鄰居發(fā)現(xiàn)協(xié)議于IPv4下的ARP協(xié)議相比,在安全方面,并沒有改進。主要體現(xiàn)在以下幾個方面:

第一,對于NS的ICMP6報文,局域網(wǎng)中的任意節(jié)點,只要在局域網(wǎng)中監(jiān)聽到,就能回復(fù),缺乏認(rèn)證過程。所以IPv4下的ARP欺騙,在IPv6下可以利用NA欺騙代替,其原理是一樣的,此處不再重復(fù)。

第二,相對于IPv4下的ARP應(yīng)答包,NA作為IPv6下的應(yīng)答包多了上述所說的3個標(biāo)志位,不可否認(rèn),在所有局域網(wǎng)內(nèi)節(jié)點都正常工作的情況下,這3個標(biāo)志位無疑可以提高局域網(wǎng)節(jié)點工作的效率,但是一旦存在某個惡意節(jié)點,這3個標(biāo)志位,無疑將成為惡意節(jié)點的有力工具。

首先通過R標(biāo)志位,惡意節(jié)點可以偽裝成路由,通過S標(biāo)志位,惡意節(jié)點可以偽裝成本機,對惡意攻擊最有利的要數(shù)O標(biāo)志位,惡意節(jié)點可以向被攻擊者路由表中植入虛假路由信息。因為在IPv4下,鄰居緩存表是每隔一定的時間刷新一次,惡意節(jié)點要覆蓋正確地緩存可能要發(fā)送大量的虛假應(yīng)答,容易被檢測出,而在IPv6下利用O標(biāo)志位覆蓋正確的緩存則只需要發(fā)送少量的虛假NA包,非常難檢測。

責(zé)任編輯:段燃
相關(guān)推薦

2010-06-07 13:00:12

IPv6鄰居發(fā)現(xiàn)協(xié)議

2019-09-17 15:11:07

協(xié)議NDPIPv6

2010-06-01 15:59:19

2010-05-25 09:26:13

IPv6鄰居發(fā)現(xiàn)協(xié)議

2010-06-02 16:14:28

IPv6鄰居發(fā)現(xiàn)

2010-07-01 15:35:47

IPv6協(xié)議鄰居發(fā)現(xiàn)

2010-05-27 11:44:37

2010-05-25 11:02:26

2010-05-26 17:39:28

IPv6協(xié)議

2025-06-03 09:05:00

網(wǎng)絡(luò)IPv6CMPv6

2019-06-05 15:43:34

IPV6IPV4網(wǎng)站

2010-06-01 14:00:02

IPv6協(xié)議

2010-05-26 14:02:02

Mobile IPv6

2012-12-25 10:53:09

2010-11-08 09:43:47

2010-06-01 13:52:03

IPv6協(xié)議路由協(xié)議

2010-05-27 13:25:57

IPv6路由發(fā)現(xiàn)協(xié)議

2010-06-02 15:56:54

IPv6協(xié)議標(biāo)準(zhǔn)

2022-05-27 05:42:34

容器云安全

2010-06-01 17:17:28

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲手机视频在线 | 超碰免费观看 | 波多野结衣一区二区三区 | 亚洲精品视频二区 | 成人免费福利视频 | 福利国产 | 一区二区三区精品视频 | 欧美在线视频一区 | 成人午夜视频在线观看 | 国产精品成人一区二区 | 国产一区二区三区精品久久久 | 在线观看国产视频 | 欧美亚洲国语精品一区二区 | 亚洲一区二区视频 | 夜夜久久 | 毛片区 | 天堂中文字幕av | 在线视频第一页 | 久久这里有精品 | 色毛片| 国产福利在线免费观看 | 综合五月 | 久久久www成人免费无遮挡大片 | 中文字幕人成乱码在线观看 | 亚洲欧洲成人av每日更新 | 麻豆精品一区二区三区在线观看 | 亚洲成人免费视频在线 | 在线看无码的免费网站 | 先锋影音资源网站 | 亚洲精品自在在线观看 | 国产精品射| 粉嫩av在线 | 欧美一区二区三区久久精品视 | 请别相信他免费喜剧电影在线观看 | 国产欧美精品一区二区三区 | 精品入口麻豆88视频 | 美人の美乳で授乳プレイ | 亚洲一区二区三区在线 | 亚洲高清一区二区三区 | 九九国产 | 国产精品成人一区二区三区 |