TCP/IP協議安全之IPv6協議二
改進的IP多播:IPv6對多播進行了改進,使得具有更大的多播地址空間,并將IP多播分為域內多播和域間多播,改善了其可管理性,增強了多播的可擴展性和安全性。并有利于帶寬控制,既在本地享有高速數據傳輸,又防止本地高速多播信息阻塞域間低速鏈路。
新增了“任播地址”( anycast),可以用于識別節點集,發送到任播地址的數據包可以傳遞給其中任一節點,在Ipv6源路由中使用任播地址允許節點控制通信流的路徑;
簡化報頭格式:IPv6基本報頭格式比IPv4報頭簡單得多,通過將部分IPv4報頭字段或者刪除,或者設置為可選部分,由此減少數據包處理成本,讓IPv6報頭的帶寬成本盡可能低;
良好的擴展性:因為IPv6報頭之后添加了擴展報頭,IPv6可以很方便地實現功能擴展,
IPv4報頭的選項字段最多可以支持40字節的選項,而IPv6擴展報頭的長度只受到IPv6數據包長度的制約,無疑這將極大地增強IP包傳送的靈活性;
內嵌的安全性:IPv6大大增加了網絡對加密和認證的支持,具有較之IPv4更為強大的安全性。IPv6就內嵌了對IPSec的支持,通過訪問控制、數據源的身份驗證、數據完整性檢查、 機密眭保證,以及抗重播攻擊等機制,用來在網絡層解決端到端數據傳輸的安全問題;
服務質量的保證:IPv6中對網絡實施網絡帶寬和對網絡服務實行差別管理,對不同網絡服務按照服務量的類型和級別加以區分,并能夠依次對各級別進行智能化處理。IPv6包括服務可用性、時延、丟包率和吞吐量等性能指標,其目的就是向用戶提供端到端的服務質量保證:
即插即用( Plug&Play)功能:即插即用,是指無需任何人工干預,就可以將一個節點插入IPv6網絡并在網絡中啟動,無需像在IPv4中那樣由手工配置主機IP地址或手工啟動DHCP;
身份驗證和隱私保護能力:IPv6包含了提供身份驗證,數據完整性和保密等擴展的定義,且屬于IPv6的基礎組件。
- 上一篇:TCP/IP協議安全之IPv6協議一
- 下一篇:設計網絡安全體系之劃分網絡安全域