历史上的今天
返回首页

历史上的今天

今天是:2025年04月11日(星期五)

正在发生

2018年04月11日 | 从IPv4到IPv6 安全要跟上技术升级的脚步

2018-04-11 来源:科技日报

近日,据媒体报道,有IT专家称发现了首例基于IPv6的分布式拒绝服务(DDoS)攻击,来自1900个IPv6地址背后的计算机设备向目标域名服务器发起进攻。


“这只是新一轮网络破坏活动的开始。”有互联网工程师如是警告。


当前,由于全球联网设备总量迅速攀升,现有基于IPv4协议的全球互联网面临网络地址消耗殆尽、服务质量难以保证等制约。IPv6能提供充足的网络地址和广阔的创新空间,这意味着有更多的设备可以接入互联网,因此业界对IPv6呼声颇高。


然而,正当全球各国积极部署IPv6之时,针对它的攻击也悄然而至。


那么,IPv6存在哪些技术缺陷?我国又该如何将其补足?


2012年就曾出现过类似攻击


偶然间,网络专家韦斯利·乔治注意到了一些奇怪的流量,这是针对一台域名服务器发动的大规模攻击的一部分,企图让服务器不堪重负。乔治供职于美国Neustar公司的SiteProtect DDoS保护服务部门,他当时正在收集恶意流量的数据包,并立即意识到“这些数据包源自IPv6地址并指向IPv6主机”。


此次事件,国内很多报道将其称为首例针对IPv6的“拒绝服务攻击”。


“其实这并不是首例拒绝服务攻击,更谈不上是首例基于IPv6的攻击了。”4月8日,北京理工大学软件安全研究所副所长闫怀志在接受科技日报记者采访时说。


闫怀志介绍,早在2012年2月,美国信息安全公司Arbor Networks就在年度研究报告中称:“出现了针对IPv6的DDoS攻击,这是攻击者和防御者之间‘军备竞赛’的一个重要里程碑,针对IPv6的DDoS攻击将会越来越常见。”当时,有4%的受访者就表示,他们曾见过IPv6网络遭到这类攻击。


对此,360安全专家李洪亮也表示,严格来说这不能算是基于IPv6的首例攻击,只是目前已知的基于IPv6的最大规模分布式拒绝服务攻击。“当然,随着IPv6的资源越来越多,攻击也会越来越多。”他说。


DDoS攻击瞄准域名服务器


“从描述信息看,这是一次普通的流量型DDoS攻击,IP地址数量并不是很多。与其他流量型攻击不同的是,它发生在IPv6环境。”李洪亮说。


闫怀志表示,拒绝服务攻击(DoS)是一种较为常见且危害巨大的攻击方式。这种攻击通常采用消耗网络带宽等方式,以求让目标信息系统无法正常提供服务。


而分布式拒绝服务是拒绝服务攻击的高级形式,它通常借助客户/服务器技术,将多台计算机联合起来形成多级攻击平台,实现对一个或多个目标的拒绝服务攻击,这种方式成倍提高了拒绝服务攻击的威力。


在分布式拒绝服务攻击中,大量计算机同时访问目标服务器,导致服务器的流量剧增,从而无法正常提供服务。


域名服务器是本次攻击的目标,它主要负责将域名转换成与之相对应的IP地址。闫怀志认为,此次网络专家发现的异常流量,就是指向域名服务器,意在摧毁其正常解析能力。


“这种攻击方式并非只针对IPv6,只不过是来自 IPv6、指向 IPv6而已。”闫怀志说。


的确,也有专家表示,此次攻击并未采用专门针对IPv6的攻击方法。但由于其来自 IPv6并指向IPv6,引起安全人员的高度重视。


新协议也存在诸多隐患


“应当承认,IPv6协议与IPv4相比,在保密性、完整性、抗抵赖性、可认证性等安全性方面有了很大的改进。但从来没有绝对的安全,IPv6协议也不例外,也存在诸多安全隐患。”闫怀志说。


具体来讲,首先,IPv6与IPv4的伴生和过渡所采用的双协议栈、隧道和地址转换等技术,给网络安全防护设置了更高难度。其次,IPv6协议为提升自身安全性而采取的安全机制,如被攻击者恶意利用,就会给安全识别和检测带来更大困难。


也有专家表示,多数IPv6网络存在于软件而非硬件中,这意味着其可能隐藏更多安全漏洞。另外,某些缓解工具仅适用于IPv4或仅提供IPv4版本,而后再移植至IPv6。


如同互联网没有国界一样,网络空间的安全问题也没有国界,我国也不例外。


“国内的不法分子会针对IPv6网络发起攻击,国外敌对势力更会将矛头对准我国的IPv6网络。”闫怀志说,我国是最早开展IPv6应用的国家之一,也在一定程度上参与了国际IPv6标准的制订工作。


目前,我国正处于IPv6的大规模部署和应用阶段。因此,闫怀志建议,要从国家导向、安全意识、安全技术和安全管理等方面多管齐下,构建面向IPv6的网络空间安全保障体系。


“对我国来说,用IPv6的人越来越多,与之相匹配的设备也越来越多。IPv4环境下出现的安全攻击,也一定会出现在IPv6环境下。”李洪亮说,IPv6的大规模部署需要各方面努力,其中运营商应承担更多责任,最有效的方法是从资费角度引导用户和内容提供商迁移到IPv6环境下。


李洪亮认为,当前的安全防护设备、手段和体系等都集中在IPv4层面,尽管很多安全设备的入网许可需要通过IPv6测试,但在IPv6方面投入的精力还很不够。他建议,以区域或行业为试点全面部署IPv6充分验证IPv6安全产品的成熟度。

推荐阅读

史海拾趣

Cooper Industries公司的发展小趣事

在照明领域,Cooper Industries同样展现出了强大的实力。1987年,公司收购了英国McGraw-Edison,并成立了“库柏照明”事业部,这一举措使库柏照明迅速成为世界上最大的商业、工业、道路和住宅照明装置的制造商之一。此后,公司不断在照明领域进行创新和突破,如在2007年成功收购以LED灯具著称的io Lighting灯具公司,进一步巩固了其在节能灯具市场的地位。这些努力使得库柏照明在全球范围内享有极高的声誉和市场份额。

HELUKABEL公司的发展小趣事

在照明领域,Cooper Industries同样展现出了强大的实力。1987年,公司收购了英国McGraw-Edison,并成立了“库柏照明”事业部,这一举措使库柏照明迅速成为世界上最大的商业、工业、道路和住宅照明装置的制造商之一。此后,公司不断在照明领域进行创新和突破,如在2007年成功收购以LED灯具著称的io Lighting灯具公司,进一步巩固了其在节能灯具市场的地位。这些努力使得库柏照明在全球范围内享有极高的声誉和市场份额。

AC Photonics Inc公司的发展小趣事

AC Photonics Inc公司自成立以来,一直致力于光电技术的研发与应用。在公司成立初期,研发团队在光子集成技术上取得了重大突破,成功开发出一种高效、稳定的光电转换器。这一技术的问世,不仅提升了数据传输的速度和稳定性,还大大降低了能耗,为公司的业务发展奠定了坚实的基础。随着这一技术的逐步推广和应用,AC Photonics Inc在电子行业中逐渐崭露头角。

博众电气(BOZHONG ELECTRIC)公司的发展小趣事

博众电气自创立之初,就明确了自己的市场定位和发展方向。作为一家致力于成为一站式电子物料供应企业的公司,博众电气从一开始就注重技术研发和产品质量。公司创始人凭借对电子行业的深刻理解和敏锐的市场洞察力,为博众电气奠定了坚实的基础。

在初创期,博众电气通过引进国内外先进的生产设备和检测设备,不断提升产品的性能和质量。同时,公司还注重与国内外知名同行的技术交流和协作,积极吸收和借鉴先进的生产和管理经验。这些举措使得博众电气在激烈的市场竞争中逐渐脱颖而出。

Baumer Electric Ag公司的发展小趣事

作为一家技术驱动的公司,Baumer Electric Ag始终注重研发投入和技术升级。公司不断引进先进的生产设备和技术手段,提高生产效率和产品质量。同时,Baumer还积极与高校、科研机构等合作,开展前沿技术研究和新产品开发。这些举措为公司的持续发展提供了强大的技术支持和创新动力。

这五个故事展示了Baumer Electric Ag公司在电子行业中的发展历程。从创业初期的坚持与突破,到关键人才的引入与领导层的更迭,再到股份制改革与产品创新的结合,以及国际化战略与出口业务的拓展和持续投资与技术升级,Baumer Electric Ag凭借其卓越的技术实力和创新精神,逐步在电子行业中树立起了自己的品牌形象和市场地位。

Extech公司的发展小趣事

进入新世纪后,Extech公司迎来了新的发展机遇。2000年,公司成为国家第一批863/CIMS系统集成和咨询服务企业,同时也是国家863/CIMS示范应用工程的主流供应商。这一荣誉的获得不仅体现了公司在技术实力和服务能力方面的优势,也为公司未来的发展提供了更广阔的空间。

问答坊 | AI 解惑

体温与呼吸参数_监护产品监护参数的检验方法 (二)

四 体温监护特性的检验和评估方法     基于热敏电阻原理的体温监护是监护仪上的必备监护参数之一,特别是在体温的长时间、趋势性监测方面具有重要的临床意义,但在实时体温的测量方面,由于热敏电阻的热平衡响应时间慢而导致测量体温 ...…

查看全部问答>

PLC自学-常用plc控制回路介绍(有图有真相)

1  启保停电路 该电路实现线圈(电机)的启动,保持和停止功能。实现了断电保持(意思是启动触点断开,电机也仍然运行)。这个是比较常用的一段电路图。I1.0为启动,I1.1为停止。 2   多点启保停电路 与上面的启 ...…

查看全部问答>

单片机定时器与AD采集

1、定时器T0用于2ms定时刷新显示,数码管显示   2、在主程序中AD采集时关掉了显示中断(不关中断采不到数),这样一来数码管显示抖动 3、请问怎么样才能做到,AD采集时不用关中断,两者该怎么样协调一下呢,请多多指教,不胜感激!!!! ...…

查看全部问答>

贴片式元器件的拆卸、焊接技巧

元器件维修的焊接技术解决方案: 在拆卸、焊接时应掌握控温、预热、轻触等技巧 焊接温度应控制在200~250℃左右 待焊接的元件先放在100℃左右的环境里预热1~2分钟在初学维修的过程中,应熟练掌握贴片式元器件的拆卸、焊接技巧。贴片式元 ...…

查看全部问答>

LaunchPad-ADC10 介绍

LaunchPad-ADC10介绍 ADC10简介 ADC10是MSP430单片机的片上模数转换器,根据其命名大家知道转换位数为10比特。 该模块内部是一个SAR型的AD内核,可以在片内产生参考电压,并且具有数据传输控制器。 数据传输控制器能够在CPU不参与的情 ...…

查看全部问答>

dsp入手时从2407入手还是其他高端的比较好---主要做控制的

sp入手时从2407入手还是其他高端的比较好---主要做控制方面的,普通的伺服交流控制器是不是用DSP还MCU…

查看全部问答>

LM3S3748

在手工焊接板的测试上,遇到了一些问题,希望和各位感兴趣的探讨一下,问题如下: 我们用的芯片是LM3S3748,但是pwm不输出波形,当把它用作GPIO时,就可以输出高低电平,我想知道为什么,更想知道解决方法。可以QQ联系:421476865 ...…

查看全部问答>

网友可不可随便猜猜那一个平板大奖应该谁得了?

虽然EEWORLD自有主张,我们网友也可以随便猜猜议论吧?我观察有限,只是看过扫过一部分的帖子本来已经先提的,不过不放心,还是编辑先问一下,juring是哪里人呀?学生还是工作了?什么单位?(印象里好像是院校吧),哪里人?如果是学生,多少年级 ...…

查看全部问答>

远程控制家电

能不能用一个嵌入式控制器来接受指令以控制家电的开关?只是在家电外部加入一个控制器,在普通的家电上就能实现控制其开关。或者能用什么别的装置能实现吗?…

查看全部问答>

大家来说说它的原理!

replyreload += \',\' + 1787603;电池 + 磁铁组成的“小火车”+ 一个铜线圈 ,一款玩具就诞生了!你知道其中的原理吗? Timson,如果您要查看本帖隐藏内容请回复 …

查看全部问答>