IPv6的安全問題
發布日期:2017/6/26
今年六月,知足現有設備地址分配需求的新一代互聯網傳輸協議IPv6正式上線。隨著IPv4地址的告罄,全球各國都不得不加快由IPv4向IPv6的遷移的進度,與之而來的安全問題也被更多地關注。現在,云計算的廣泛應用,使網絡威脅產生的影響遠非上一個時代所能比擬。因此,IPv6的安全問題也成為各界好關注的話題之一。
IPv6協議制訂的目的是為了解決地址資源短缺和傳輸層安全威脅等問題。因為IPSec協議被強制添加到了IPv6協議中,而不是像在IPv4中只是附加選項,因此早些時候,IPv6被有些人認為解決了IPv4所帶來的網絡安全問題。然而,事實并非如想象的那般美好,IPv6不僅繼續了某些IPv4的安全問題,還有自己特有的安全威脅,并且在IPv4向IPv6遷移的過程中,還會產生安全威脅。
對于IPv4攻擊提防的方法在IPv6中雖然依然部分有用,但因為IPv6相比上一個版本過于復雜的設計也讓安全提防措施的部署難度加大了。另外,過渡時期所使用的機制所產生的安全漏洞也會讓黑客行使,從而加深IPv6所面臨的威脅。目前,IPv6的PKI部署尚不好,從而導致安全性并沒有達到預想的效果。IPv6越來越大規模的使用也讓刺激了黑客挖掘相關的漏洞并且制作攻擊工具,因此持續賡續的網絡攻防戰也將在一個更寬廣更復雜的平臺上進行.
|