首頁|必讀|視頻|專訪|運營|制造|監(jiān)管|大數(shù)據(jù)|物聯(lián)網|量子|元宇宙|博客|特約記者
手機|互聯(lián)網|IT|5G|光通信|人工智能|云計算|芯片報告|智慧城市|移動互聯(lián)網|會展
首頁 >> 新聞報道 >> 正文

應用IPv6要考慮的五個安全問題

2013年8月30日 11:06  慧聰通信網  

雖然IPv6是一個具有安全功能的協(xié)議,但是,從IPv4向IPv6過渡會產生新的風險,并且削弱機構的安全策略。了解潛在的危害并且了解如何在不損害公司安全的情況下實現(xiàn)順利的過渡。

如果你還沒有考慮IPv6對你的網絡安全的影響,現(xiàn)在是開始考慮的時候了!這種替代有漏洞的IPv4協(xié)議的IPv6目前正在互聯(lián)網上應用,而且甚至在你不知道的情況在已經存在于你的網絡中了。下面看一下IPv6協(xié)議對安全有什么影響。

你可能知道推動IPv6協(xié)議應用的主要因素是什么,我們的IP地址空間就要用完了!目前IPv4協(xié)議使用的32位地址方案只能容納43億個獨特的地址。雖然這個數(shù)量聽起來很多,但是,我們的地球有64億人口。每一個人還不能擁有一個IP地址。但是,有些人還不止需要一個IP地址,如工作地點和家庭之間的IP地址、IP功能的手機和其它網絡設備等。新興市場的科技爆炸式的增長,特別是在亞太地區(qū),需要提供新的IP地址空間。IPv6協(xié)議使用128位尋址技術解決了這個問題。IPv6協(xié)議允許的IP地址數(shù)量是3.4x10的38次方;這樣大的數(shù)量我們要很長時間才能用完。

那么,IPv6協(xié)議的出現(xiàn)對安全人員意味著什么呢?讓我們看一下對我們的網絡有影響的五個問題:

1.安全人員需要有關IPv6協(xié)議的教育和培訓。IPv6協(xié)議將在你的控制之下進入你的網絡,這只是個時間問題。同許多新的網絡技術一樣,學習IPv6的基礎知識是非常重要的,特別是學習尋址方案和協(xié)議,以便適應事件的處理和相關的活動。

2.安全工具需要升級。IPv6不向下兼容。用于整個網絡的通信路由和安全分析的硬件和軟件都要進行升級,以支持IPv6協(xié)議,否則這些硬件和軟件都不支持IPv6。當使用邊界保護設備的時候,記住這一點是非常重要的。為了兼容IPv6,路由器、防火墻和入侵檢測系統(tǒng)都需要軟件或者硬件升級。

3.現(xiàn)有的設備需要額外設置。支持IPv6的設備把它當成一個完全獨立的協(xié)議。因此,訪問控制列表、規(guī)則庫和其它設置參數(shù)要重新進行評估,并且要轉換為支持IPv6的環(huán)境。請與相關的廠商聯(lián)系以取得具體的操作說明。

4.隧道協(xié)議產生新的風險。網絡和安全團體已經耗費了很多時間和精力確保IPv6是一個具有安全功能的協(xié)議。然而,這種轉換的最大的風險之一是使用隧道協(xié)議支持向IPv6的轉換。這些協(xié)議允許在IPv4數(shù)據(jù)流通過非兼容設備時把IPv6的通信隔離開。因此,在你準備好正式支持IPv6之前,你的網絡用戶可以使用這些隧道協(xié)議運行IPv6。如果這是一個令人擔心的問題,在你的邊界內 鎖IPv6隧道協(xié)議。

5.IPv6自動設置可造成尋址的復雜性。IPv6另一個有趣的功能是自動設置。自動設置功能允許系統(tǒng)自動獲得一個網絡地址,而不需要管理員的干預。IPv6支持兩種不同的自動設置技術。監(jiān)控狀態(tài)的自動設置使用DHCPv6,這是對目前的DHCP協(xié)議的簡單升級,從安全的角度看并沒有很大的不同。另外,關注一下非監(jiān)控狀態(tài)的自動設置功能。這個技術允許系統(tǒng)產生自己的IP地址,并且檢查地址的重復性。從系統(tǒng)管理的角度說,這種非集中化的方式可能更容易一些,但是,對于跟蹤網絡資源使用(或者濫用!)情況的網絡管理員來說,這種做法提出了很大的難題。

正如你所說,IPv6是革命性的。IPv6允許我們?yōu)槲磥硎甑臒o處不在的接入做好準備。但是,同其它的技術創(chuàng)新一樣,我們需要從安全的角度認真關注IPv6。

編 輯:劉妍
聲明:刊載本文目的在于傳播更多行業(yè)信息,本站只提供參考并不構成任何投資及應用建議。如網站內容涉及作品版權和其它問題,請在30日內與本網聯(lián)系,我們將在第一時間刪除內容。本站聯(lián)系電話為86-010-87765777,郵件后綴為#cctime.com,冒充本站員工以任何其他聯(lián)系方式,進行的“內容核實”、“商務聯(lián)系”等行為,均不能代表本站。本站擁有對此聲明的最終解釋權。
相關新聞              
 
人物
工信部張云明:大部分國家新劃分了中頻段6G頻譜資源
精彩專題
專題丨“汛”速出動 共筑信息保障堤壩
2023MWC上海世界移動通信大會
中國5G商用四周年
2023年中國國際信息通信展覽會
CCTIME推薦
關于我們 | 廣告報價 | 聯(lián)系我們 | 隱私聲明 | 本站地圖
CCTIME飛象網 CopyRight © 2007-2024 By CCTIME.COM
京ICP備08004280號-1  電信與信息服務業(yè)務經營許可證080234號 京公網安備110105000771號
公司名稱: 北京飛象互動文化傳媒有限公司
未經書面許可,禁止轉載、摘編、復制、鏡像