IPv6的安全問題
發(fā)布日期:2017/6/26
今年六月,知足現(xiàn)有設(shè)備地址分配需求的新一代互聯(lián)網(wǎng)傳輸協(xié)議IPv6正式上線。隨著IPv4地址的告罄,全球各國(guó)都不得不加快由IPv4向IPv6的遷移的進(jìn)度,與之而來的安全問題也被更多地關(guān)注,F(xiàn)在,云計(jì)算的廣泛應(yīng)用,使網(wǎng)絡(luò)威脅產(chǎn)生的影響遠(yuǎn)非上一個(gè)時(shí)代所能比擬。因此,IPv6的安全問題也成為各界好關(guān)注的話題之一。
IPv6協(xié)議制訂的目的是為了解決地址資源短缺和傳輸層安全威脅等問題。因?yàn)镮PSec協(xié)議被強(qiáng)制添加到了IPv6協(xié)議中,而不是像在IPv4中只是附加選項(xiàng),因此早些時(shí)候,IPv6被有些人認(rèn)為解決了IPv4所帶來的網(wǎng)絡(luò)安全問題。然而,事實(shí)并非如想象的那般美好,IPv6不僅繼續(xù)了某些IPv4的安全問題,還有自己特有的安全威脅,并且在IPv4向IPv6遷移的過程中,還會(huì)產(chǎn)生安全威脅。
對(duì)于IPv4攻擊提防的方法在IPv6中雖然依然部分有用,但因?yàn)镮Pv6相比上一個(gè)版本過于復(fù)雜的設(shè)計(jì)也讓安全提防措施的部署難度加大了。另外,過渡時(shí)期所使用的機(jī)制所產(chǎn)生的安全漏洞也會(huì)讓黑客行使,從而加深I(lǐng)Pv6所面臨的威脅。目前,IPv6的PKI部署尚不好,從而導(dǎo)致安全性并沒有達(dá)到預(yù)想的效果。IPv6越來越大規(guī)模的使用也讓刺激了黑客挖掘相關(guān)的漏洞并且制作攻擊工具,因此持續(xù)賡續(xù)的網(wǎng)絡(luò)攻防戰(zhàn)也將在一個(gè)更寬廣更復(fù)雜的平臺(tái)上進(jìn)行.
|