0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

通过翻译设备可以实现IPv6网络与IPv4网络的双向互访?

lhl545545 来源:注册风险管理师 作者:注册风险管理师 2020-09-12 10:17 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

什么是IPV6?

其实,IPv6并不是一个新鲜事物。早在上个世纪90年代,它就已经诞生了。我相信,从事IT或通信相关工作的人,或多或少听说过它。

IPv6的全称是Internet Protocol version 6。其中,Internet Protocol译为“互联网协议”。所以,IPv6就是互联网协议第6版。

众所周知,互联网上的每一台电脑,必须有一个地址,才能被其他互联网上的计算机访问,之前唱衰IPv4的原因,就是因为IPv4的数量早就不够了。

IPv4到底一共有多少个IP地址呢?答案是2的32次方,也就是约42.9亿个。

根据互联网数据研究机构(2018年1月)的统计,全世界76亿人口,网民总数已经超过了40亿。

IPv6网络真的安全吗?

一、IPv6的信息安全隐患

当前,“线上”网络和“线下”生活正在深度融合,虚拟网络世界和现实社会生活相互交织。人们在互联网上变成了“透明人”,个人的一举一动都被互联网“记录在案”,试想一下如果这些信息被非法使用,是不是很恐怖?

构建基于IPv6的可信任下一代互联网,是一项长期而艰巨的任务。虽然IPv6与IPv4相比,在安全性方面进行了预先设计和充分考虑,但仍然存在一些难以解决的安全隐患。

一是难以应对拒绝服务攻击。拒绝服务攻击仍然是IPv6面临的最严重的一种攻击,它可能导致计算机硬盘、物理设备毁坏和所有可用内存耗尽的危险。IPv6支持动态自动寻址,虽然给合法网络用户使用带来了方便,但非授权的用户可以更容易地接入和使用网络,埋下了拒绝服务攻击的隐患。拒绝服务攻击主要包括两种方式:一种是通过向服务器或主机发送大量数据包,使得主机忙于处理这些无用的数据包而无法响应有用的信息;另一种是对网络上两个节点之间的通信直接进行干扰,攻击者可以冒充通信节点向目标通信节点发送错误消息,从而造成路由迂回,导致网络带宽浪费及时延增加。对这两种方式,IPv6从技术上都没有很好地解决。

二是难以弥补整个网络协议族的安全缺陷。根据国际标准化组织提出的各种计算机在世界范围内互联成网的标准框架,即开放系统互联参考模型,计算机网络分为物理层、数据链路层、网络层、传输层、会话层、表示层和应用层等七个功能层。IP协议只是网络层的协议,其安全性设计得再好,也只能保证本功能层的安全,其他功能层如应用层的网页服务、邮件服务及文件传输等服务的安全仍然难以保证。

二、继承自IPv4的安全威胁

1.IPv6中协议和报文结构虽有变化,但一些存在于IPv4网络中的攻击类型仍然存在。

2.过渡机制存在的安全风险

当前我国IPv6规模部署工作呈现加速发展态势,在从IPv4向IPv6过渡的过程中,“双栈”、“隧道”、“翻译”是三种采用的方案,均可能引入新的安全威胁。

双栈机制安全风险

IPv4/IPv6双栈技术是指在网络节点上同时运行IPv4和IPv6两种协议,在IP网络中形成逻辑上相互独立的两张网络:IPv4网络和IPv6网络。

过渡期间同时运行着IPv4、IPv6两个逻辑网络,增加了设备及系统的暴露面,也意味着防火墙、安全网关等防护设备需同时配置双栈策略,导致策略管理复杂度加倍,防护被穿透的机会加倍。

在IPv4网络中,部分操作系统缺省启动了IPv6自动地址配置功能,使得IPv4网络中存在隐蔽的IPv6通道,但由于该IPv6通道并没有进行防护配置,攻击者可能利用IPv6通道实施攻击。

双栈系统同时运行IPv4协议、IPv6协议,会增加网络节点协议处理复杂性和数据转发负担,导致网络节点的故障率增加。

隧道机制安全风险

一些隧道机制对任何来源的数据包只进行简单的封装和解封,所以各种隧道机制的引入,为网络环境增添了安全隐患。

不对IPv4和IPv6地址的关系做检查。攻击者利用隧道机制,可将IPv6报文封装成IPv4报文进行传输,由于IPv4网络无法验证源地址的真实性,攻击者可以伪造隧道报文注入到目的网络中。

不对隧道封装的内容进行检查,通过隧道封装攻击报文。对于以隧道形式传输的IPv6流量,很多网络设备直接转发或者只做简单的检查。攻击者可以配置IPv4 over IPv6,将IPv4流量封装在IPv6报文中,导致原来IPv4网络的攻击流量经由IPv6的“掩护”后穿越防护造成威胁。

翻译机制安全风险

翻译机制(即协议转换)通过IPv6与IPv4的网络地址与协议转换,实现了IPv6网络与IPv4网络的双向互访。翻译设备作为IPv6网络与IPv4网路的互连节点,易成为安全瓶颈,一旦被攻击可能导致网络瘫痪。

三、IPv6特有的安全威胁

IPv6报文结构中引入的新字段(如流标签、RH0、路由头等)、IPv6协议族中引入的新协议(如NDP邻居发现协议等)可能存在漏洞,被用于发起嗅探、DoS等攻击。

IPv6新的应用也可能带来安全风险。IPv6使用IPSec,使得防火墙过滤变得困难,防火墙需要解析隧道信息。如果使用ESP加密,三层以上的信息都是不可见的,控制难度大大增加,需要安全设备能够识别出攻击报文新方法和措施。

写在最后

IPv6并不能解决所有的网络安全问题。

所以仍然需要专业的信息风险管理人员进行把控,报名加入中国注册风险管理师协会,学习风险管理实操内容,从最基础开始教会你如何做好信息风险管理。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    55

    文章

    11350

    浏览量

    110434
  • 网络安全
    +关注

    关注

    11

    文章

    3515

    浏览量

    63559
  • IPv6
    +关注

    关注

    6

    文章

    736

    浏览量

    62850
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华为AI WAN解决方案助力广东电信打造固IPv6堵点精准分析系统

    IPv6规模部署和应用是国家重要战略,根据中央信办《全国重点城市IPv6流量提升专项行动工作方案》,要求重点城市固IPv6流量占比增长3
    的头像 发表于 12-31 13:25 753次阅读
    华为AI WAN解决方案助力广东电信打造固<b class='flag-5'>网</b><b class='flag-5'>IPv6</b>堵点精准分析系统

    为何说SLA与SLAAC是构建弹性IPv6网络的关键?

    本文阐述了IPv6网络中SLA(子网级聚合标识符)与SLAAC(无状态地址自动配置)两大核心机制。SLA在网络实现精细化子网划分与路由规划,为海量
    的头像 发表于 12-29 14:59 1618次阅读
    为何说SLA与SLAAC是构建弹性<b class='flag-5'>IPv6</b><b class='flag-5'>网络</b>的关键?

    IPv6 Only 进入倒计时 ,单栈替代双栈成网络演进必然选择

    导向明确及全球实践加速,IPv6单栈替代IPv4/IPv6双栈的进程已进入倒计时。长期以来,IPv4/IPv6双栈并行模式作为过渡阶段的权宜
    的头像 发表于 12-23 09:59 1697次阅读
    <b class='flag-5'>IPv6</b> Only 进入倒计时 ,单栈替代双栈成<b class='flag-5'>网络</b>演进必然选择

    杭州移动携手华为破解IPv6流量提升难题

    近年来,随着网络技术升级需求与国家信息化战略的深入推进,我国正全面加速IPv6规模部署进程。中央信办等三部委联合印发的《2025年深入推进IPv6规模部署和应用工作要点》明确提出,到
    的头像 发表于 12-17 16:36 829次阅读
    杭州移动携手华为破解<b class='flag-5'>IPv6</b>流量提升难题

    全球迈入 IPv6-Only 关键窗口期

    2025年11月,全球IPv6论坛正式发布《2025年最终行动倡议:迈向IPv6-Only网络》,向全球政企发出明确号召:加速网络架构升级,全面告别
    的头像 发表于 11-25 10:23 681次阅读
    全球迈入 <b class='flag-5'>IPv6</b>-Only 关键窗口期

    我国 IPv6 发展实现跨越式突破,2025 年活跃用户达 8.65 亿

    2025年10月,推进IPv6规模部署和应用专家委员会正式发布《中国IPv6发展报告(2025)》。报告显示,我国IPv6发展已实现从"跟跑"到"领跑"
    的头像 发表于 11-04 09:50 1217次阅读
    我国 <b class='flag-5'>IPv6</b> 发展<b class='flag-5'>实现</b>跨越式突破,2025 年活跃用户达 8.65 亿

    请问rw007可以获取到IPv6地址吗?

    在Lwip开启IPv6协议之后,连上热点没有公网的IPv6地址。电脑连接热点就有。请问要怎么样才能获取到IPv6地址呢?
    发表于 09-29 08:25

    全力推进 IPv6 单栈的必要性

    日前,CERNET网络中心副主任、清华大学电子工程系李星教授在海淀区互联网信息办推出的《大咖聊安》访谈节目中回顾了IPv6的发展历史,指出部署IPv6的关键点在于必须全力推进“
    的头像 发表于 09-23 09:24 1671次阅读
    全力推进 <b class='flag-5'>IPv6</b> 单栈的必要性

    RT-Thread+STM32F429IGT6+LWIP(2.1.2)开启IPV6功能,无法获取有效IPV6地址怎么处理?

    自动获取IPV4地址,而且我们网络也是支持IPV6的(台式机电脑有IPV6地址)。 思考:通过翻阅RT-Thread源码,好像默认只创建了
    发表于 09-19 06:01

    我国 IPv6 发展一路向好,活跃用户数达 8.34 亿

    IPv6能够提供充足的网络地址和广阔的创新空间。它可以为每一台家用电脑、智能设备、汽车、路灯,甚至大楼的消防栓等,都单独配一个IP地址。给联网设备
    的头像 发表于 09-02 09:24 1499次阅读
    我国 <b class='flag-5'>IPv6</b> 发展一路向好,活跃用户数达 8.34 亿

    【HZ-T536开发板免费体验】4- 双网卡踩坑:选择性断IPv4 网关配置救星来了!

    :/2400: 开头); 不通的网站:只解析到 IPv4 地址(60.205./202.89. 开头)。 结论: HZ-T536的 IPv6 网络正常,但 IPv4 完全走不通 ,问题
    发表于 08-23 12:37

    明阳 IPv6 解决方案,精准扫清深化部署中的难点与痛点

    随着IPv4地址的枯竭和IPv6规模化部署的加速,企业网络和应用系统向IPv6迁移已成为不可逆转的趋势。然而,在实际推进过程中,企业往往面临诸多棘手问题。难点一:缺乏
    的头像 发表于 08-19 14:28 1780次阅读
    明阳 <b class='flag-5'>IPv6</b> 解决方案,精准扫清深化部署中的难点与痛点

    交换机无法Ping通本机IPv6接口地址问题

    某互联网电视CDN网络ZXR10 5960-56QU-HC(简称5960)交换机下挂CDN服务器,vlan-if接口地址作为服务器网关,在运行中出现服务器无法ping通IPv6关,并且5960也无法ping通该接口的
    的头像 发表于 07-22 11:25 2640次阅读
    交换机无法Ping通本机<b class='flag-5'>IPv6</b>接口地址问题

    IPv6 与零信任架构重塑网络安全新格局

    互联网协议的下一代版本,拥有128位地址空间,彻底解决了IPv4地址枯竭的难题,能够支持海量设备接入网络。这一特性在物联网等新兴领域意义重大,使每一个物联网设备都能拥
    的头像 发表于 06-10 13:25 1477次阅读
    <b class='flag-5'>IPv6</b> 与零信任架构重塑<b class='flag-5'>网络</b>安全新格局

    中国 IPv6 发展成果斐然,用户总数已超 8 亿

    2025年4月22日,亚太互联网络信息中心(APNIC)总裁JiaRongLow发布了关于亚太地区IPv6的最新数据。数据显示,在最近30天内,亚太地区IPv6普及率首次超过50%。其
    的头像 发表于 05-07 09:12 5936次阅读
    中国 <b class='flag-5'>IPv6</b> 发展成果斐然,用户总数已超 8 亿