0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

通过翻译设备可以实现IPv6网络与IPv4网络的双向互访?

lhl545545 来源:注册风险管理师 作者:注册风险管理师 2020-09-12 10:17 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

什么是IPV6?

其实,IPv6并不是一个新鲜事物。早在上个世纪90年代,它就已经诞生了。我相信,从事IT或通信相关工作的人,或多或少听说过它。

IPv6的全称是Internet Protocol version 6。其中,Internet Protocol译为“互联网协议”。所以,IPv6就是互联网协议第6版。

众所周知,互联网上的每一台电脑,必须有一个地址,才能被其他互联网上的计算机访问,之前唱衰IPv4的原因,就是因为IPv4的数量早就不够了。

IPv4到底一共有多少个IP地址呢?答案是2的32次方,也就是约42.9亿个。

根据互联网数据研究机构(2018年1月)的统计,全世界76亿人口,网民总数已经超过了40亿。

IPv6网络真的安全吗?

一、IPv6的信息安全隐患

当前,“线上”网络和“线下”生活正在深度融合,虚拟网络世界和现实社会生活相互交织。人们在互联网上变成了“透明人”,个人的一举一动都被互联网“记录在案”,试想一下如果这些信息被非法使用,是不是很恐怖?

构建基于IPv6的可信任下一代互联网,是一项长期而艰巨的任务。虽然IPv6与IPv4相比,在安全性方面进行了预先设计和充分考虑,但仍然存在一些难以解决的安全隐患。

一是难以应对拒绝服务攻击。拒绝服务攻击仍然是IPv6面临的最严重的一种攻击,它可能导致计算机硬盘、物理设备毁坏和所有可用内存耗尽的危险。IPv6支持动态自动寻址,虽然给合法网络用户使用带来了方便,但非授权的用户可以更容易地接入和使用网络,埋下了拒绝服务攻击的隐患。拒绝服务攻击主要包括两种方式:一种是通过向服务器或主机发送大量数据包,使得主机忙于处理这些无用的数据包而无法响应有用的信息;另一种是对网络上两个节点之间的通信直接进行干扰,攻击者可以冒充通信节点向目标通信节点发送错误消息,从而造成路由迂回,导致网络带宽浪费及时延增加。对这两种方式,IPv6从技术上都没有很好地解决。

二是难以弥补整个网络协议族的安全缺陷。根据国际标准化组织提出的各种计算机在世界范围内互联成网的标准框架,即开放系统互联参考模型,计算机网络分为物理层、数据链路层、网络层、传输层、会话层、表示层和应用层等七个功能层。IP协议只是网络层的协议,其安全性设计得再好,也只能保证本功能层的安全,其他功能层如应用层的网页服务、邮件服务及文件传输等服务的安全仍然难以保证。

二、继承自IPv4的安全威胁

1.IPv6中协议和报文结构虽有变化,但一些存在于IPv4网络中的攻击类型仍然存在。

2.过渡机制存在的安全风险

当前我国IPv6规模部署工作呈现加速发展态势,在从IPv4向IPv6过渡的过程中,“双栈”、“隧道”、“翻译”是三种采用的方案,均可能引入新的安全威胁。

双栈机制安全风险

IPv4/IPv6双栈技术是指在网络节点上同时运行IPv4和IPv6两种协议,在IP网络中形成逻辑上相互独立的两张网络:IPv4网络和IPv6网络。

过渡期间同时运行着IPv4、IPv6两个逻辑网络,增加了设备及系统的暴露面,也意味着防火墙、安全网关等防护设备需同时配置双栈策略,导致策略管理复杂度加倍,防护被穿透的机会加倍。

在IPv4网络中,部分操作系统缺省启动了IPv6自动地址配置功能,使得IPv4网络中存在隐蔽的IPv6通道,但由于该IPv6通道并没有进行防护配置,攻击者可能利用IPv6通道实施攻击。

双栈系统同时运行IPv4协议、IPv6协议,会增加网络节点协议处理复杂性和数据转发负担,导致网络节点的故障率增加。

隧道机制安全风险

一些隧道机制对任何来源的数据包只进行简单的封装和解封,所以各种隧道机制的引入,为网络环境增添了安全隐患。

不对IPv4和IPv6地址的关系做检查。攻击者利用隧道机制,可将IPv6报文封装成IPv4报文进行传输,由于IPv4网络无法验证源地址的真实性,攻击者可以伪造隧道报文注入到目的网络中。

不对隧道封装的内容进行检查,通过隧道封装攻击报文。对于以隧道形式传输的IPv6流量,很多网络设备直接转发或者只做简单的检查。攻击者可以配置IPv4 over IPv6,将IPv4流量封装在IPv6报文中,导致原来IPv4网络的攻击流量经由IPv6的“掩护”后穿越防护造成威胁。

翻译机制安全风险

翻译机制(即协议转换)通过IPv6与IPv4的网络地址与协议转换,实现了IPv6网络与IPv4网络的双向互访。翻译设备作为IPv6网络与IPv4网路的互连节点,易成为安全瓶颈,一旦被攻击可能导致网络瘫痪。

三、IPv6特有的安全威胁

IPv6报文结构中引入的新字段(如流标签、RH0、路由头等)、IPv6协议族中引入的新协议(如NDP邻居发现协议等)可能存在漏洞,被用于发起嗅探、DoS等攻击。

IPv6新的应用也可能带来安全风险。IPv6使用IPSec,使得防火墙过滤变得困难,防火墙需要解析隧道信息。如果使用ESP加密,三层以上的信息都是不可见的,控制难度大大增加,需要安全设备能够识别出攻击报文新方法和措施。

写在最后

IPv6并不能解决所有的网络安全问题。

所以仍然需要专业的信息风险管理人员进行把控,报名加入中国注册风险管理师协会,学习风险管理实操内容,从最基础开始教会你如何做好信息风险管理。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    55

    文章

    11321

    浏览量

    108841
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62957
  • IPv6
    +关注

    关注

    6

    文章

    727

    浏览量

    62339
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    全球迈入 IPv6-Only 关键窗口期

    2025年11月,全球IPv6论坛正式发布《2025年最终行动倡议:迈向IPv6-Only网络》,向全球政企发出明确号召:加速网络架构升级,全面告别
    的头像 发表于 11-25 10:23 237次阅读
    全球迈入 <b class='flag-5'>IPv6</b>-Only 关键窗口期

    请问rw007可以获取到IPv6地址吗?

    在Lwip开启IPv6协议之后,连上热点没有公网的IPv6地址。电脑连接热点就有。请问要怎么样才能获取到IPv6地址呢?
    发表于 09-29 08:25

    全力推进 IPv6 单栈的必要性

    日前,CERNET网络中心副主任、清华大学电子工程系李星教授在海淀区互联网信息办推出的《大咖聊安》访谈节目中回顾了IPv6的发展历史,指出部署IPv6的关键点在于必须全力推进“
    的头像 发表于 09-23 09:24 1237次阅读
    全力推进 <b class='flag-5'>IPv6</b> 单栈的必要性

    RT-Thread+STM32F429IGT6+LWIP(2.1.2)开启IPV6功能,无法获取有效IPV6地址怎么处理?

    自动获取IPV4地址,而且我们网络也是支持IPV6的(台式机电脑有IPV6地址)。 思考:通过翻阅RT-Thread源码,好像默认只创建了
    发表于 09-19 06:01

    我国 IPv6 发展一路向好,活跃用户数达 8.34 亿

    IPv6能够提供充足的网络地址和广阔的创新空间。它可以为每一台家用电脑、智能设备、汽车、路灯,甚至大楼的消防栓等,都单独配一个IP地址。给联网设备
    的头像 发表于 09-02 09:24 1105次阅读
    我国 <b class='flag-5'>IPv6</b> 发展一路向好,活跃用户数达 8.34 亿

    【HZ-T536开发板免费体验】4- 双网卡踩坑:选择性断IPv4 网关配置救星来了!

    :/2400: 开头); 不通的网站:只解析到 IPv4 地址(60.205./202.89. 开头)。 结论: HZ-T536的 IPv6 网络正常,但 IPv4 完全走不通 ,问题
    发表于 08-23 12:37

    明阳 IPv6 解决方案,精准扫清深化部署中的难点与痛点

    随着IPv4地址的枯竭和IPv6规模化部署的加速,企业网络和应用系统向IPv6迁移已成为不可逆转的趋势。然而,在实际推进过程中,企业往往面临诸多棘手问题。难点一:缺乏
    的头像 发表于 08-19 14:28 1398次阅读
    明阳 <b class='flag-5'>IPv6</b> 解决方案,精准扫清深化部署中的难点与痛点

    IPv6 与零信任架构重塑网络安全新格局

    互联网协议的下一代版本,拥有128位地址空间,彻底解决了IPv4地址枯竭的难题,能够支持海量设备接入网络。这一特性在物联网等新兴领域意义重大,使每一个物联网设备都能拥
    的头像 发表于 06-10 13:25 1047次阅读
    <b class='flag-5'>IPv6</b> 与零信任架构重塑<b class='flag-5'>网络</b>安全新格局

    从政策视角看 IPv6 的发展与推进

    部署行动计划》。明确提出到2025年末,我国IPv6网络规模、用户规模、流量规模位居世界前列,网络、应用、终端全面支持IPv6,全面完成向下一代互联网的平滑演进升
    的头像 发表于 04-08 09:16 958次阅读
    从政策视角看 <b class='flag-5'>IPv6</b> 的发展与推进

    IPv6的全新用户价值

    以上诉求。因此,IPv6应运而生,IPv6是基于IPv6基础网络,利用“
    的头像 发表于 03-28 13:48 854次阅读
    ​<b class='flag-5'>IPv6</b> 专<b class='flag-5'>网</b>的全新用户价值

    IPv6 开启网络新时代的强劲引擎

    IPv6发展势头强劲,网络部署覆盖率已突破30%。部分国家更是领先一步,IPv6覆盖率接近70%,移动流量已超越IPv4。在中国,IPv6
    的头像 发表于 03-28 13:47 1019次阅读
    <b class='flag-5'>IPv6</b> 开启<b class='flag-5'>网络</b>新时代的强劲引擎

    IPv4IPv6 升级体现了互联网架构的先进、开放、包容与安全

    随着互联网技术的飞速发展,我们正迎来一个全新的网络时代。IPv4地址的枯竭迫使全球互联网向IPv6过渡,这不仅是一次简单的技术升级,更是互联网架构的一次革命性变革。IPv6的引入,预示
    的头像 发表于 03-28 13:45 916次阅读
    <b class='flag-5'>IPv4</b> 向 <b class='flag-5'>IPv6</b> 升级体现了互联网架构的先进、开放、包容与安全

    IPv6是新质互联网时代,AI 赋能下的网络基石

    的应用成为网络设施重构的关键一环,正深刻影响着互联网的未来走向。IPv6发展迎来关键期IPv6作为互联网协议的新一代标准,自诞生以来就承载着解决IPv4地址枯竭、拓展
    的头像 发表于 03-04 09:24 1108次阅读
    <b class='flag-5'>IPv6</b>是新质互联网时代,AI 赋能下的<b class='flag-5'>网络</b>基石

    解锁IPv6,给家庭隐私上把 “安全锁”

    当下,我们的生活早已与互联网深度绑定。可提到IPv6,很多人还是觉得比较陌生,殊不知,它正悄然成为守护家庭隐私的坚固防线。IPv6作为互联网协议的第六版,是解决IPv4地址枯竭问题的有效措施。其采用
    的头像 发表于 02-11 15:50 1288次阅读
    解锁<b class='flag-5'>IPv6</b>,给家庭隐私上把 “安全锁”

    这些ipv6地址查询方法,一定要知道!

    ipv6地址查询可通过多种方法实现,包括使用命令行工具(如Windows的ipconfig、Linux和macOS的ifconfig或ipaddrshow),利用在线查询网站和浏览
    的头像 发表于 12-10 13:37 7702次阅读