⑻ 防止碎片攻击
IPv6认为MTU小于1280字节的数据包是非法的,处理时会丢弃MTU小于1280字节的数据包(除非它是最后一个包),这有助于防止碎片攻击。
3.IPv6安全机制未解决的问题
IPv6提供的安全性比IPv4大大提高了,能有效防止许多常见的网络攻击,但是也存在一些需要继续解决的问题。 IPsec协议以及相关加密和鉴别算法都是被设计出来为Internet通信提供高质量的安全性。然而,使用这些协议提供的安全性最终依赖于它们实施的质量,这是这组标准范围之外的事情。使用IPsec给予的安全性严重依赖于IPsec实施生效的运行环境的许多方面。例如,操作系统安全的不足、低质量的随机数来源、宽松的系统管理协议和实行等都能降低IPsec提供的安全性。另外,IPSec依赖于仍然没有完全标准化的公钥基础设施(PKI)。
IPSec跟NAT联合使用时会出现问题。NAT积极改写报文首部,转换报文首部的源地址和目的地址,这使得鉴别无法进行;IPSec隧道打破并且穿过防火墙或者NAT,隧道通过的IPSec通信量可能包含恶意的数据。另一点做得不够好的是Internet密钥交换过程,在移动通信中或者有服务质量约束的时候可能会出现问题。
4.结束语
IPv6具有许多新的特点,包括增加地址空间、自动配置、提高服务质量和网络层安全等。IPv6的两个安全扩展首部,鉴别首部和封装安全有效载荷首部,可以单独或者结合使用提供不同的安全需求。IPv6中的安全特点能有效防止多种网络攻击,包括IP欺骗、一些拒绝服务攻击、数据更改和探测活动等。
安全问题是计算机网络中最受关注的问题之一,因为保护数据和计算机资源对网络上的用户来说是至关重要的。IPSec是目前可提供的最好的网络安全解决方案,它允许两个网络在Internet上安全连接,并且进行安全的数据传输。IPSec努力使Internet上的安全机制标准化,它向更安全的Internet迈进了一大步。