基于IPv6的防火墙和IDS的研究

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:qaz1164
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了解决基于IPv4协议下网络的各种问题,诸如地址资源匮乏、路由表膨胀、缺乏对传输信息的加密和认证、缺乏Qo$支持等。IETF于1994年正式提出的Internet协议第六版(IPv6)作为下一代网络协议。IPv6和IPv4相比,优点非常多,可以说,IPv6是大势所趋,它代替IPv4只是时间问题。 但是IPv6的一些优点,比如它的安全机制对现有的基于IPv4下的防火墙和IDS等网络安全工具产生了巨大的影响,这些在IPv4下工作的防火墙和IDS等安全工具在新环境下不能直接使用了,那么如何使防火墙和IDS这两种经典的网络安全工具在IPv6下继续使用,以使我们的网络更加安全呢? 基于这样的问题,本文认真研究了IPv6协议的特点、传统的防火墙和IDS的概念和原理以及现有的IPv6下防火墙和IDS的关键技术,提出了IPv6下如何进行防火墙和IDS设计,给出了具体的设计方案,并且对开发出来的IPv4/IPv6双栈防火墙进行了简单测试,接着阐述了防火墙和IDS协同的思想,并设计了一个可以运用到IPv6环境下的防火墙和入侵检测系统协同的系统模型和两者联动的网络模型。最后提到了现在网络安全研究的热点——IPS的特点和相关技术,并且对IPS和防火墙的结合以及IPS是否可以代替IDS作了说明。
其他文献
在现代开放网络环境下,大量分布在不同网络中的信息往往需要被一个多变的、动态的人群使用和管理。为了在应用中安全有效使用这些信息,要求访问信息的用户身份和访问特权必须
随着以互联网技术为核心的信息技术的发展,网络教育在我国得到了蓬勃发展。建构主义强调的教学环境是以学习者为中心,强调学习者对知识的主动探索、主动发现和对所学知识意义的
随着互联网的发展,对软件兼容性和可移植性需求剧增,虚拟机的发展进入了一个繁荣的时代。同时,随着x86服务器市场的快速增长,x86虚拟机更是为人们看好。根据VMM(Virtual Machine
本文首先主要介绍了下一代网络的发展状况及NGN的安全,然后分析了IPSec的安全能力,安全体系的构成、IPSec的工作方式以及IPSec在IP的实现方式。论述了IPSec的基本协议认证扩展
随着云计算的发展,虚拟集群技术应运而生,将分布式应用部署到虚拟集群已成为一种趋势。但是,虚拟化层的引入造成故障层次增多,系统整体故障率也随之增高,而且物理层故障造成的损失
SLA是用户和服务提供商所签署的正式合同,它明确规定了所期望的服务质量的级别,包括所期望的服务的行为和服务质量的参数。在验证SLA时需要测量各参数是否满足合同要求,通过S
随着汽车制造业的发展,国内外汽车市场竞争日益严峻,不仅仅是制造销售方面的竞争,更重要的是汽车服务业的竞争。汽车售后服务业中重要的配件管理越来越受到企业的重视。科学
随着计算机技术的提升,多核多处理器的计算机系统逐渐成为主流,同时运行的应用程序(或线程)数目的显著增加,这增加了系统的工作负载,需要提高系统主存储器的容量来满足大量程序运行
随着数据的飞速膨胀以及网络技术的迅猛发展,低成本、易管理、按需扩容等优势极有可能使云存储成为未来最主要的存储模式。但是目前云存储服务的应用范围还很有限,原因之一在于
随着云计算技术的不断发展,云存储以其低廉的价格和海量的存储空间得到越来越多中小企业的青睐。由于现有的云存储服务提供商提供的云存储接口与企业本地设备接口之间不统一,给