首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
为了扩展和丰富信息隐藏的载体,探讨了使用IPv6数据包进行信息隐藏的可能性,针对IPv6的不完善之处,对IPv6协议的数据包格式进行了详尽的分析,在此基础上发现了IPv6数据包中存在保留字段、转发时被节点忽略的字段、定义不完整字段和非关键字段等可隐匿信息的字段,这表明IPv6的冗余字段太多,协议设计时语法规则限定过宽,从而得出IPv6数据包是信息隐藏的良好载体的结论,上述字段构成了对象排序隐蔽通道等19种新的网络隐蔽通道,可用于特定目的的网络隐蔽通信,归纳了这些隐蔽通道的类型,对不同类型的隐蔽通道进行了阐述,最后对IPv6网络隐蔽通道的研究方向进行了展望。  相似文献   

2.
移动IPv6原理和安全性的研究   总被引:1,自引:0,他引:1  
IPv6是新一代的 IP协议 ,它对现有协议 IPv4进行改进 ,针对数据包的路由、安全性的改进提出一些新的方案 ,使得移动通信网络接入 ,数据包的路由实现起来更方便。文章介绍了移动 IPv6的协议原理 ,讨论了移动 IPv6的实现策略、机制及特点 ,对 IPv6安全做了分析 ,并对 IPsec安全机制进行了进一步探讨。  相似文献   

3.
网络拓扑发现是网络体系结构、路由协议设计和各种网络应用的基础.与一般IPv4拓扑发现技术相比,IPv6的网络层拓扑发现有其自身的特点.本文针对CERNET2 IPv6网络层拓扑发现的需求,提出了改进的基于IPv6源路由Source Routing的IPv6网络层拓扑发现技术,在6PlanetLab实验平台部署了CERNET2网络层拓扑分布式发现系统Detector.Detector主动发出带有源路由Source Routing选项的TCP、UDP和ICMPv6探测包,并建立模型分析得到的ICMPv6响应数据包,研究CERNET2主干网及各下级AS的网络层拓扑结构.实验结果表明,Detector能更迅速地得到更加完整的IPv6网络层拓扑,更好地完成CERNET2网络层拓扑发现.  相似文献   

4.
网络拓扑发现是网络体系结构、路由协议设计和各种网络应用的基础.与一般IPv4拓扑发现技术相比,IPv6的网络层拓扑发现有其自身的特点.本文针对CERNET2 IPv6网络层拓扑发现的需求,提出了改进的基于IPv6源路由SourceRouting的IPv6网络层拓扑发现技术,在6P lanetLab实验平台部署了CERNET2网络层拓扑分布式发现系统Detector.De-tector主动发出带有源路由Source Routing选项的TCP、UDP和ICMPv6探测包,并建立模型分析得到的ICMPv6响应数据包,研究CERNET2主干网及各下级AS的网络层拓扑结构.实验结果表明,Detector能更迅速地得到更加完整的IPv6网络层拓扑,更好地完成CERNET2网络层拓扑发现.  相似文献   

5.
隧道是一个数据包被封装进另一个数据包的净荷部分进行传送时所经过的路径.介绍了两种典型的隧道协议,讨论了协议中的几个关键技术和隧道的工作原理,论述了它在Virtual Private Network,Virtual Server,IPv4/IPv6过渡策略等领域中的应用.  相似文献   

6.
隧道是一个数据包被封装进另一个数据包的净荷部分进行传送时所经过的路径。介绍了两种典型析隧道协议,讨论了协议中的几个关键技术和隧道的工作原理,论述了它在Virtual Private Network,Virtual Server,IPv4/IPv6过渡策略等领域中的应用。  相似文献   

7.
随着互联网下一代协议IPv6的应用越来越广泛,IPv4和IPv6之间的过渡技术将被大量使用,这势必会对网络安全提出新的挑战.传统的入侵检测系统主要检测对象是IPv4协议下的数据,针对过渡时期隧道技术中所存在的安全隐患,提出了一个实际可行的基于CIDF框架的入侵检测系统的设计方案.通过先期对网络中数据包的高速捕获,从中识...  相似文献   

8.
IETF在移动IPv6(MIPv6)基础上制定的网络移动性(NEMO)协议规范中,嵌套移动子网的数据传输存在次优路由和多层封装,影响数据包的传输效率.为此,该文在层次移动IPv6(HMIPv6)的基础上,提出了嵌套移动子网的优化方案HRO,引入MAP域优化节点的位置管理,建立优化路由传输数据包.提出路由评估机制,建立了传输开销和传输效率的解析模型.解析结果显示,与NEMO基本支持协议相比,优化后的方案提高了数据包传输效率,更有效地利用了网络资源.  相似文献   

9.
基于Windows XP的IPv6实验网的组建和隧道配置   总被引:3,自引:0,他引:3  
介绍了IPv6实验网的组建,以及以此实验平台为基础进行的IPv6静态转发与GRE隧道配置实验。主要研究内容包括:通过捕获通信过程中的IPv6数据包,进行原理性分析,利用测试工具测试协议性能,IPv6协议栈加以安装和地址配置过程,IPv6静态转发配置与测试,并利用ping命令进行通讯测试。其中重点介绍了 GRE隧道及其配置过程。最后,展示了Windows XP下IPv6的部分实验成果。研究表明:GRE隧道在IPv6骨干隧道连接中,其通信安全性与稳定性得以充分展现。  相似文献   

10.
实际应用中,当对IP数据包应用AH或ESP协议时,会导致传输的IP数据包长度增加,加重网络负载,数据包被再次分段,增大数据传输的时延等问题。介绍了使用IPComp协议对经过IPsec处理的数据包进行压缩的方法,并实现了在支持IPv6协议的Linux平台下数据包经IPComp协议压缩后的数据传输。  相似文献   

11.
在分析ISATAP隧道技术原理和IPv6地址格式的基础上,基于Dynamips仿真平台部署了一个企业IPv4/IPv6网络,设计了拓扑图和IP地址分配表,解析了主要配置命令,验证了网络的连通性.通过查看路由表信息,明确了ISATAP协议构造IPv6全局单播地址的方法;通过数据包收发率和网络吞吐量,说明网络具有收敛时间快且抖动较为平滑的特性,为ISATAP隧道技术的应用提供了参考依据.  相似文献   

12.
移动节点从一个接入路由器移到另一个接入路由器时会发生切换.由于链路交换延迟和IP层的相关操作使得移动节点在这个过程中不能够发送和接收数据.为减少移动IPv6切换延迟和满足时实需求,分析了快速移动IPv6和阶层移动IPv6切换协议特点,采用预先注册的方法给出了一种快速和阶层移动IPv6切换的融合方案,并详细的描述了该方案在宏观移动和微观移动情景下的原理架构结构和数据包的流程图.切换延迟分析结果,证明了方案的优越性.  相似文献   

13.
针对协议转换(network address translation protocol translation,NAT PT)技术服务于 IPv4和IPv6节点之间的通信,无法实现多协议节点之间的数据包通信,缺乏协议扩展功能的问题,提出一种基于P4的网络地址 可编程数据平面协议转换(network address translation programmable data plane protocol translation,NAT DP)技术方案。该方案运用可编程协议无关报文处理语言完成解析器、控制流和匹配动作表的定义,实现多协议数据包在数据平面的解析、协议转换与重组。实验结果表明,该技术方案可以有效解决NAT PT的协议扩展性问题,并使管理员在数据平面实现协议转换机制的可重配置。  相似文献   

14.
移动节点从一个接入路由器移到另一个接入路由器时会发生切换.由于链路交换延迟和IP层的相关操作使得移动节点在这个过程中不能够发送和接收数据.为减少移动IPv6切换延迟和满足时实需求,分析了快速移动IPv6和阶层移动IPv6切换协议特点,采用预先注册的方法给出了一种快速和阶层移动IPv6切换的融合方案,并详细的描述了该方案在宏观移动和微观移动情景下的原理架构结构和数据包的流程图.切换延迟分析结果,证明了方案的优越性.  相似文献   

15.
简要叙述了IPv6单播地址类型及特点,分析了邻居发现协议的功能以及该协议对IPv6单播数据转发技术的支持.设计了协议一致性测试环境及流程,并给出了测试过程及结果.  相似文献   

16.
IPv4到IPv6的迁移技术研究   总被引:1,自引:0,他引:1  
首先分析了IPv4协议所体现的局限性,接着论述了作为目前IPv4协议的升级——IPv6协议所做的改进之处及具有的优势所在,最后结合IPv4与IPv6必将在近期或未来更长一段时间共存的现实情况,对IPv4到IPv6的迁移技术进行了综述和分析,以期对IPv6的发展能提供有益的建议和帮助.  相似文献   

17.
浅析IPv6     
IPv6是用于替代现行版本IP协议IPv4的下一代IP协议.探讨了从IPv4到IPv6的发展,分析了IPv6的地址格式和结构,IP地址的配置,IPv6的安全性,并简析了移动IPv6.  相似文献   

18.
刘翠玲 《科技信息》2006,(2):345-346
监听是局域网协议分析和安全监测的重要手段,提出了捕包的技术及实现方法,并根据802.3及TCP/IP协议,对捕获数据包进行详细分析和解码.  相似文献   

19.
IPv4协议最终将被IPv6协议所取代,但是目前基于IPv6协议的应用程序的研究还处于初期阶段.通过研究FTP协议对IPv6协议的支持情况,提出了一种基于IPv6协议的FTP服务器实现方案,并实现之.通过对设计出来的FTP服务器进行了测试,同时利用Sniffer软件进行了抓包分析.结果显示该FTP服务器完全支持IPv6协议,并能实现用户登陆、密码验证、文件列表传送、文件下载、文件上传、文件删除等功能.  相似文献   

20.
一种NDP中间人攻击及对策   总被引:1,自引:0,他引:1  
邻居发现协议(NDP)作为IPv6协议的重要组成部分,取代了IPv4中的ARP协议、ICMP路由发现和ICMP重定向功能.主要分析了在使用CGA保护NDP安全情况下存在的一种新的中间人攻击,并在此基础上利用改进的CGA来防御这种中间人攻击,同时分析了这种改进的可行性及优点.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号