IPv6技術(shù)對校園網(wǎng)安全管理的影響
- 編輯:admin -IPv6對網(wǎng)絡安全的影響隨著中國下一代互聯(lián)網(wǎng)示范工程CNGI項目的建設,以IPv6技術(shù)為核心的下一代互聯(lián)網(wǎng)建設和研究在我國已經(jīng)普遍展開,尤其是在教育和科研領(lǐng)域。目前CNGI實驗網(wǎng)之ー CERNET2已經(jīng)于2004年底開通,即將有二十多所大學接入 CERNET2。
IPv6對網(wǎng)絡安全的影響隨著中國下一代互聯(lián)網(wǎng)示范工程CNGI項目的建設,以IPv6技術(shù)為核心的下一代互聯(lián)網(wǎng)建設和研究在我國已經(jīng)普遍展開,尤其是在教育和科研領(lǐng)域。目前CNGI實驗網(wǎng)之ー CERNET2已經(jīng)于2004年底開通,即將有二十多所大學接入 CERNET2。IPv6技術(shù)在一定程度上改善了網(wǎng)絡安全問題,但是許多安全問題仍然存在。IPv6最重要的安全增強是將 Ipsec作為強制標準實施,保證了網(wǎng)絡層數(shù)據(jù)的保密性和完整性。然而,大規(guī)模部署 Psec所依賴的PKI在IPv6網(wǎng)絡上仍然不存在,因此 Ipsec的廣泛實施仍是很遙遠的事情。而且, Ipsec的信息加密給當前的入侵檢測等技術(shù)帶來了新的挑戰(zhàn),目前的網(wǎng)絡的審計機制、防火墻機制都有可能受到影響。另一方面,目前的許多安全問題出在系統(tǒng)的實現(xiàn)和維護階段,特別是系統(tǒng)軟件和應用軟件,跟底層的網(wǎng)絡協(xié)議無關(guān)。因此,利用緩沖區(qū)溢出、弱口令等系統(tǒng)漏洞入侵系統(tǒng)的現(xiàn)象不會因為IPv6的實施而有所減少。
認為這個龐大的地址空間可以大大減緩病毒或蠕蟲掃描的速度從而降低病毒或蠕蟲的影響。然而IPv6中會不會出現(xiàn)新的傳播方式目前仍然不得而知。不過,IPv6作為一項發(fā)展中的新技術(shù),給我們解決安全問題提供了一個新的機遇。比如,IPv6無盡的地址空間允許我們給所有聯(lián)網(wǎng)設備分配一個真實的IP地址,無須地址轉(zhuǎn)換,這對于加強安全管理和攻擊追蹤提供了可行的機制。利用IPv6的特點,研究和開發(fā)下一代互聯(lián)網(wǎng)安全技術(shù)和系統(tǒng),給我國教育和科研領(lǐng)域的研究人員提供了個新的機遇。
互聯(lián)網(wǎng)的各種APP開發(fā)安全威脅在校園網(wǎng)的運行和管理中表現(xiàn)得尤為突出加強校園網(wǎng)的安全管理是當前非常迫切、充滿挑戰(zhàn)的任務。 CERNET網(wǎng)絡中心在安全管理方面已經(jīng)采取了許多安全措施,在以后的工作中將以安全管理和技術(shù)的交流、培訓和協(xié)調(diào)為工作重點;各高校校園網(wǎng)應加強安全政策、安全管理組織和技術(shù)培訓,增大安全管理的投入,共同做好校園網(wǎng)的安全管理工作,建設一個安全、可信的教育和科研網(wǎng)絡環(huán)境。
