首页> 中文学位 >IPv6网络入侵检测关键技术研究——邻居发现协议安全机制及分片技术
【6h】

IPv6网络入侵检测关键技术研究——邻居发现协议安全机制及分片技术

代理获取

目录

封面

声明

中文摘要

英文摘要

目录

第1章 绪论

1.1 课题研究背景及意义

1.2 课题研究现状研究

1.3 课题研究内容

1.4 论文章节安排

第2章 IPv6入侵检测相关技术

2.1 IPv6协议及IPv6面临的安全问题

2.2 侵检测系统中IPv6协议相关技术的分析与研究

2.3 Snort入侵检测系统概述

2.4 Snort的规则分析研究

2.5 本章总结

第3章 IPv6中邻居发现协议及分片漏洞研究

3.1 ICMPv6协议的数据结构

3.2邻居发现协议中的参数欺骗问题

3.3邻居请求和邻居通告欺骗攻击

3.4 路由通告和多播欺骗攻击

3.5 路由重定向问题及防御

3.6 IPv6数据包分片机制及问题研究

3.7 本章总结

第4章 针对邻居发现协议及分片问题的IDS研究

4.1 HDU_IPv6_IDS_v2系统整体架构设计

4.2 IPv6规则选项设计和实现

4.3 HDU_IPv6_IDS_v2中NDP攻击检测设计思路及实现

4.4 HDU_IPv6_IDS_v2中IPv6分段扩展首部的解析模块设计

4.5 HDU_IPv6_IDS_v2预处理插件服务配置管理软件实现与实现

4.6 本章总结

第5章 HDU_IPv6_IDS_v2系统功能测试

5.1 实验环境

5.2 HDU_IPv6_IDS_v2系统启动

5.3 邻居发现协议规则测试

5.4 IPv6过小分片数据包的检测

5.5 预处理插件配置管理软件测试

5.6 HDU_IPv6_IDS_v2系统可行性测试

5.7 本章总结

第6章 总结与展望

6.1 总结

6.2 进一步工作的展望

致谢

参考文献

附 录:

展开▼

摘要

IPv6协议本身包含了IPSec(IP安全性),随着IPv6网络部署进程的加快,IPv6协议自身的安全缺陷也逐渐暴漏出来,IPv6网络安全面临的问题也越加凸显,一些针对IPv6协议的网络攻击也逐渐成为人们关注的焦点,IPv6网络安全问题研究越来越引起人们的重视。
  本研究以开源Snort平台为基础,根据IPv6协议的特征,采用IPv6协议分析技术,针对当前开源入侵检测系统Snort中无法检测IPv6网络中邻居发现协议以及分片的攻击行为,设计了改进后能对IPv6中邻居发现协议及分片数据包攻击进行检测的入侵检测系统HDU_IPv6_IDS_v2,并给出了HDU_IPv6_IDS_v2入侵检测系统中关键模块的具体实现。
  本论文的主要研究内容及开展的工作主要包括以下几个方面:
  1、着重研究了邻居发现协议本身的安全漏洞以及由此可能引发的攻击行为,详细分析和讨论了邻居发现协议中的参数欺骗问题、邻居请求和邻居通告欺骗攻击、路由通告和多播欺骗攻击以及路由重定向问题。针对这些类型的攻击,提出了相应的防御措施,并基于Snort实现了相对应规则的编写及攻击防御措施的设计。
  2、深入研究了IPv6数据包的分片机制,对利用IPv6分段数据包对网络进行攻击的行为进行了分析。针对其中IPv6过小数据包分段、重叠分段等问题提出了相应的应对措施,通过设计支持IPv6分段扩展首部的解析模块,对利用IPv6分段数据包的攻击行为进行及时的检测和报警。
  3、设计编写了针对IPv6数据包进行检测的预处理插件。在Snort中实现了IPv6规则选项扩展字段以及邻居发现安全问题的检测功能,该插件能够实现对IPv6网络中邻居发现协议攻击行为进行有效的检测。
  4、使用QT语言设计实现针对预处理插件的服务配置管理软件,目标是对预处理插件(包括分片预处理插件及IPv6预处理插件)的服务管理配置实现界面化的配置。通过该软件可以将预处理插件的启动状况、规则文件等的配置情况直观清晰地反映出来。
  IPv6 IDS正处在不断的完善当中,开源软件方面对IPv6攻击检测的支持非常有限。本文以开源IDS Snort为基础,展开针对邻居发现协议的相关攻击的原理、利用IPv6分片数据包进行的网络攻击行为的分析和研究,给出解决问题的措施和方法,形成了一个功能基本完善的HDU_IPv6_IDS_v2。
  本文的研究结果和设计实现的HDU_IPv6_IDS_v2可以有效应用于现阶段的IPv4/IPv6过渡网络环境中,也可以用于纯IPv6网络环境中,对今后IPv6网络环境下IDS的进一步研究具有实用参考价值。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号