赛迪网 > IT技术 无线开发 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

移动IPv6的安全性分析 (1)

发布时间:2004.12.14 16:35     来源:http://www.net130.com    作者:王建 李方伟

    IPv6是下一代的互联网协议,它最终将代替IPv4成为互联网的主要网络协议。移动IPv6是建立在IPv6的体系结构上的,并作为IPv6协议不可分割的一部分,成为IPv6本质性的功能之一。移动IP提供了一种IP路由机制,使移动节点可以以一个永久的IP地址连接到任何的链路上,移动IP与其他路由协议相比,具有特殊的功能,移动IPv6就利用了IPv6的一些新特点来支持移动IP。

一、移动IPv6介绍
    移动IPv6协议中定义了三种操作实体:移动节点(Mobile Node,MN)、通信节点(Correspondence Node,CN)和家乡代理(Home Agent,HA);四种新的IPv6目的地选项:绑定更新、绑定认可、绑定请求和家乡地址;为了实现"动态家乡代理地址发现"机制定义了两种ICMP消息类型:家乡代理地址发现请求消息和家乡代理地址发现应答消息;定义了两种"邻居发现"选项:宣告消息间隔和家乡代理信息选项。图1表明了移动IPv6实体及其相互关系。


图1 移动IPv6实体及相互关系


二、移动IPv6的主要特点
    移动IPv6的设计汲取了移动IPv4的设计经验,并且利用了IPv6的许多新的特征,提供了比移动IPv4更多的、更好的特点,成为了IPv6协议不可缺少的一部分。

    1.在移动IPv6中,对"三角路由"问题的解决已经成为协议的一个主要部分,并被所有的IPv6节点所支持。对路由优化问题进行了整合:允许任何通信节点和移动节点之间直接发送路由数据包,而不再经过移动节点的家乡网络或使用家乡代理的转发功能。这种整合也允许了"注册"功能和路由优化功能在单独一个协议中完成。

    2.在移动IPv6中可以允许移动节点与具有"入口过滤"功能的路由器同时存在、有效工作而不互相影响。在移动IPv6中移动节点可以使用转交地址作为它所发送数据包的IP报头中的源地址,这样,数据包就能正常的通过具有"入口过滤"功能的路由器。其中移动节点的家乡地址被携带在数据包的"家乡地址"目的地选项中,当通信节点接收到包含此种选项的数据包时,就能够自动地把数据包的源地址替换成"家乡地址"目的地选项中的家乡地址,使得转交地址的使用对IP以上各层透明化。所有IPv6节点都必须能够正确处理数据包中的"家乡地址"选项,无论这个节点是移动的还是静止的,是主机还是路由器。

    3.在移动IPv6中不再有外地代理的概念。移动节点在离开家乡链路时可以利用IPv6的增强功能(如"邻居发现"和"地址自动配置"机制)进行独立操作,而不需要任何来自于当地路由器的特殊支持。实质上,移动IPv6中外地代理与家乡代理具有相同的功能,所以为了具体实现上的方便,在外地的链路上也使用家乡代理的概念。

    4.在安全性方面,移动IPv6使用IPSec来满足更新绑定时的所有安全需求,包括;发送者认证,数据完整性保护,重传保护等。也就是说移动IPv6的安全性是建立在IPv6的安全机制之上的。当移动节点在当前位置与它的缺省路由器进行通信时,移动IPv6的"移动检测"机制为移动节点提供了双向认证的能力(双向是指从路由器向移动节点发送数据包和从移动节点向路由器发送数据包)。

    5.在移动IPv6中,"动态家乡代理地址发现"机制使用IPv6的"任意发送"地址,并且家乡链路上只有一个家乡代理向移动节点返回一个应答消息;由于在移动IPv4中使用直接的广播地址,所以移动节点家乡链路上的每个家乡代理均返回一个独立的应答消息。因为仅仅只有一个数据包从家乡链路返回到移动节点,所以移动IPv6的这种机制更加有效和可靠。

1 2 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 浅谈 IPv6 基本技术原理和特点 (12-14) · 全国最大IPv6示范网将在中关村科技园诞生 (12-06)
· DNS支持IPv6的障碍--512Byte问题 (12-02) · 关于GSM和CDMA两种网络基站天馈共用的实验 (11-29)
· 谈IPv6网络的协议安全和安全机制 (11-29) · 系统平台谁主沉浮 3G终端引发行业上游之争 (11-24)
· 诺基亚首款Mobile IPv6手机亮相香港3G大展 (11-16) · 微软SP2的IPv6安全性思考 (11-16)
· IPv4向IPv6过渡的背景、技术、形式 (11-15) · IPv6校园网应考虑三种情况 (11-12)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管