期刊文献+
共找到10篇文章
< 1 >
每页显示 20 50 100
针对IPv6路由扩展首部的入侵检测机制 被引量:3
1
作者 王相林 刘立朋 《计算机应用研究》 CSCD 北大核心 2012年第1期322-325,共4页
针对IPv6路由扩展首部漏洞所带来的安全问题,设计并实现了一种适用于IPv6路由扩展首部的入侵检测机制。以开源入侵检测系统Snort为基础,不改变其原有的数据包检测规则结构,采用IPv6协议分析技术对Snort数据包解析模块进行改进。设计实... 针对IPv6路由扩展首部漏洞所带来的安全问题,设计并实现了一种适用于IPv6路由扩展首部的入侵检测机制。以开源入侵检测系统Snort为基础,不改变其原有的数据包检测规则结构,采用IPv6协议分析技术对Snort数据包解析模块进行改进。设计实现了支持IPv6路由扩展首部的解析模块、内部网络受保护系统模块(IPSM),并给出了实验验证过程和结果分析。实验证明该设计方案能准确检测出利用IPv6路由扩展首部漏洞所实施的攻击行为。 展开更多
关键词 IPV6 路由扩展首部 入侵检测 SNORT 协议分析
下载PDF
基于扩展首部hop-by-hop的IPv6包标记算法研究 被引量:1
2
作者 李明珍 蒋华 王鑫 《计算机应用研究》 CSCD 北大核心 2012年第6期2313-2316,共4页
针对如何将IPv4环境下的包标记技术应用于IPv6的问题,结合已有的算法思想提出一种改进的算法,该算法采取固定概率将路由信息标记到扩展首部hop-by-hop,隧道模式下节点标记数据包时增加一个复制操作,扩大标记算法的适用范围;利用ESP的加... 针对如何将IPv4环境下的包标记技术应用于IPv6的问题,结合已有的算法思想提出一种改进的算法,该算法采取固定概率将路由信息标记到扩展首部hop-by-hop,隧道模式下节点标记数据包时增加一个复制操作,扩大标记算法的适用范围;利用ESP的加密算法有选择地对标记消息进行加密。实验结果表明,新方案的兼容性和安全性得到了极大的提高。 展开更多
关键词 IPV6 分布式拒绝服务 IP追踪 包标记 扩展首部 hop-by-hop 加密
下载PDF
IPv6扩展首部的使用
3
作者 马光星 《中国数据通信》 2001年第10期41-52,共12页
扩展首部和选项是IPv6的改进之处,它减少了一般情况下首部占用的带宽和包处理的开销。在必要时才用扩展首部和选项,既减少了开销又能满足特殊业务的要求。本文简要叙述了IPv6的扩展首部和选项在IPv6包中的位置和格式及使用方法。
关键词 IPV6协议 通信协议 扩展首部 路由器 INTERNET
下载PDF
IPv6的首部
4
作者 梁义 《伊犁师范学院学报(社会科学版)》 2002年第3期89-92,共4页
本文深入地分析了的首部,参照论述了的一些技术参数及性IPv6IPv4IPv6能,详细地解释了新增字段及扩展首部的意义.最后,对两个有争论的议题提出了IPv6自己的看法.
关键词 IPV6 IPV4 扩展首部 技术参数 字段定义 协议 TCP/IP
下载PDF
采用源地址验证选项的IPv6源地址验证研究 被引量:1
5
作者 王相林 卢庆菲 《计算机应用与软件》 CSCD 2010年第12期212-214,共3页
针对加密认证的源地址验证方法只能在目的主机或者目的自治系统之间进行的问题,提出一种IPv6源地址验证方案。设计逐跳选项扩展首部的新选项,用以存储源地址验证信息。利用Hash运算,将源IP地址生成验证信息,并添加到所设计的源地址验证... 针对加密认证的源地址验证方法只能在目的主机或者目的自治系统之间进行的问题,提出一种IPv6源地址验证方案。设计逐跳选项扩展首部的新选项,用以存储源地址验证信息。利用Hash运算,将源IP地址生成验证信息,并添加到所设计的源地址验证选项中,从而使得数据包传输途径的每一跳路由器都可以对源地址进行检验。该方案将基于加密认证的源地址验证方法扩展到数据传输的全过程,并针对网络层次性结构,提出进一步的改进考虑。 展开更多
关键词 源地址验证 IPV6 NGI MD5 IPV6 扩展首部
下载PDF
一种新型源站选路方案及其实现
6
作者 李莉 曹阳 +1 位作者 卢勇 凌军 《小型微型计算机系统》 CSCD 北大核心 2002年第4期421-423,共3页
在深入分析现有源站选路方案的基础上 ,采用数据报的隧道技术 ,提出了一种新型的源站选路方案及其实现 .该方案由于减少了中间路由器的运算时间 ,因此避免了现有源站选路方案耗时长 ,性能低的缺点 。
关键词 源站选路 隧道技术 扩展首部 路由器 计算机网络
下载PDF
IPv6网络协议中分段机制安全问题的研究
7
作者 王相林 朱晨 +2 位作者 孙冬梅 李明月 沈清姿 《电信科学》 北大核心 2013年第10期108-113,共6页
以开源Snort平台为基础,探讨IPv6网络的分组分段机制,对利用IPv6分组分段来攻击网络的行为进行了研究。针对其中IPv6过小分组分段、重叠分段等问题提出了相应的应对措施,设计并实现了针对分段漏洞进行检测的入侵检测机制。通过实验表明... 以开源Snort平台为基础,探讨IPv6网络的分组分段机制,对利用IPv6分组分段来攻击网络的行为进行了研究。针对其中IPv6过小分组分段、重叠分段等问题提出了相应的应对措施,设计并实现了针对分段漏洞进行检测的入侵检测机制。通过实验表明,所设计的入侵检测机制能够检测相关异常的IPv6分段分组,对Snort支持IPv6功能进行了改进和优化。 展开更多
关键词 IPV6网络安全 入侵检测系统 扩展首部 分段机制
下载PDF
IPv6数据包生成器IPSender6的设计与实现 被引量:1
8
作者 周江涛 翟健宏 +1 位作者 张宏莉 宋晓慧 《计算机工程》 CAS CSCD 北大核心 2008年第5期161-162,共2页
传统的基于IPv4的入侵检测系统(IDS)和网管系统(NMS)必须升级以支持IPv6。在IDS和NMS的升级过程中,需要获得各种不同特征的IPv6数据包,尤其是在IP层互异的数据包来测试和验证其功能性。该文在实验的基础上,设计并实现了IPv6数据包生成器... 传统的基于IPv4的入侵检测系统(IDS)和网管系统(NMS)必须升级以支持IPv6。在IDS和NMS的升级过程中,需要获得各种不同特征的IPv6数据包,尤其是在IP层互异的数据包来测试和验证其功能性。该文在实验的基础上,设计并实现了IPv6数据包生成器IPSender6作为提供IPv6测试数据的工具,用于网管系统和IDS系统的研究测试。实测证明了IPSender6在提供测试数据方面的灵活性和有效性。 展开更多
关键词 IPV6协议 扩展首部 入侵检测
下载PDF
基于IP_V6的一种新型源站选路方案
9
作者 李莉 郑盾 《周口师范高等专科学校学报》 2001年第2期7-11,共5页
在深入分析现有源站选路方案的基础上 ,利用IPV6数据报的隧道技术 ,提出了一种新型源站选路方案 ,给出了其算法 ,并且通过数据分析论证了其可行性 .该方案由于减少了中间路由器的运算时间 ,因此避免了现有源站选路方案耗时长、性能低的... 在深入分析现有源站选路方案的基础上 ,利用IPV6数据报的隧道技术 ,提出了一种新型源站选路方案 ,给出了其算法 ,并且通过数据分析论证了其可行性 .该方案由于减少了中间路由器的运算时间 ,因此避免了现有源站选路方案耗时长、性能低的缺点 。 展开更多
关键词 源站选择 IPVv6数据报 扩展首部 网络管理
下载PDF
基于IPv6的多传输模式
10
作者 张中浩 《计算机应用与软件》 CSCD 2011年第5期58-60,70,共4页
描述目前网络数据传输的特点,据此提出了一种全新的数据传输方式——基于Ipv6的多传输模式,并设计了具体的处理方式。分析其效率,将其与现有的传输方式进行比较,新的传输方式极大地提高了数据传输的效率。根据目标客户端的多少及路由器... 描述目前网络数据传输的特点,据此提出了一种全新的数据传输方式——基于Ipv6的多传输模式,并设计了具体的处理方式。分析其效率,将其与现有的传输方式进行比较,新的传输方式极大地提高了数据传输的效率。根据目标客户端的多少及路由器转发跳数的多少,该传输效率将提升1.36倍~2.76倍,从而有效地降低整个网络的数据流量。新的传输方式还可以应用于所有一对多或多对多的数据传输环境。 展开更多
关键词 组播 P2P 多传输模式 扩展首部 分组转发
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部