IPv6技術(shù)對(duì)校園網(wǎng)安全管理的影響
- 編輯:admin -IPv6對(duì)網(wǎng)絡(luò)安全的影響隨著中國(guó)下一代互聯(lián)網(wǎng)示范工程CNGI項(xiàng)目的建設(shè),以IPv6技術(shù)為核心的下一代互聯(lián)網(wǎng)建設(shè)和研究在我國(guó)已經(jīng)普遍展開,尤其是在教育和科研領(lǐng)域。目前CNGI實(shí)驗(yàn)網(wǎng)之ー CERNET2已經(jīng)于2004年底開通,即將有二十多所大學(xué)接入 CERNET2。
IPv6對(duì)網(wǎng)絡(luò)安全的影響隨著中國(guó)下一代互聯(lián)網(wǎng)示范工程CNGI項(xiàng)目的建設(shè),以IPv6技術(shù)為核心的下一代互聯(lián)網(wǎng)建設(shè)和研究在我國(guó)已經(jīng)普遍展開,尤其是在教育和科研領(lǐng)域。目前CNGI實(shí)驗(yàn)網(wǎng)之ー CERNET2已經(jīng)于2004年底開通,即將有二十多所大學(xué)接入 CERNET2。IPv6技術(shù)在一定程度上改善了網(wǎng)絡(luò)安全問(wèn)題,但是許多安全問(wèn)題仍然存在。IPv6最重要的安全增強(qiáng)是將 Ipsec作為強(qiáng)制標(biāo)準(zhǔn)實(shí)施,保證了網(wǎng)絡(luò)層數(shù)據(jù)的保密性和完整性。然而,大規(guī)模部署 Psec所依賴的PKI在IPv6網(wǎng)絡(luò)上仍然不存在,因此 Ipsec的廣泛實(shí)施仍是很遙遠(yuǎn)的事情。而且, Ipsec的信息加密給當(dāng)前的入侵檢測(cè)等技術(shù)帶來(lái)了新的挑戰(zhàn),目前的網(wǎng)絡(luò)的審計(jì)機(jī)制、防火墻機(jī)制都有可能受到影響。另一方面,目前的許多安全問(wèn)題出在系統(tǒng)的實(shí)現(xiàn)和維護(hù)階段,特別是系統(tǒng)軟件和應(yīng)用軟件,跟底層的網(wǎng)絡(luò)協(xié)議無(wú)關(guān)。因此,利用緩沖區(qū)溢出、弱口令等系統(tǒng)漏洞入侵系統(tǒng)的現(xiàn)象不會(huì)因?yàn)镮Pv6的實(shí)施而有所減少。
認(rèn)為這個(gè)龐大的地址空間可以大大減緩病毒或蠕蟲掃描的速度從而降低病毒或蠕蟲的影響。然而IPv6中會(huì)不會(huì)出現(xiàn)新的傳播方式目前仍然不得而知。不過(guò),IPv6作為一項(xiàng)發(fā)展中的新技術(shù),給我們解決安全問(wèn)題提供了一個(gè)新的機(jī)遇。比如,IPv6無(wú)盡的地址空間允許我們給所有聯(lián)網(wǎng)設(shè)備分配一個(gè)真實(shí)的IP地址,無(wú)須地址轉(zhuǎn)換,這對(duì)于加強(qiáng)安全管理和攻擊追蹤提供了可行的機(jī)制。利用IPv6的特點(diǎn),研究和開發(fā)下一代互聯(lián)網(wǎng)安全技術(shù)和系統(tǒng),給我國(guó)教育和科研領(lǐng)域的研究人員提供了個(gè)新的機(jī)遇。
互聯(lián)網(wǎng)的各種APP開發(fā)安全威脅在校園網(wǎng)的運(yùn)行和管理中表現(xiàn)得尤為突出加強(qiáng)校園網(wǎng)的安全管理是當(dāng)前非常迫切、充滿挑戰(zhàn)的任務(wù)。 CERNET網(wǎng)絡(luò)中心在安全管理方面已經(jīng)采取了許多安全措施,在以后的工作中將以安全管理和技術(shù)的交流、培訓(xùn)和協(xié)調(diào)為工作重點(diǎn);各高校校園網(wǎng)應(yīng)加強(qiáng)安全政策、安全管理組織和技術(shù)培訓(xùn),增大安全管理的投入,共同做好校園網(wǎng)的安全管理工作,建設(shè)一個(gè)安全、可信的教育和科研網(wǎng)絡(luò)環(huán)境。
