网站首页站长博客下载中心域名交易站长论坛域名主机免费电邮免费域名中文排行排名查询站长书库书籍教程下载
设为首页
加入收藏
总编信箱
投稿或申请专栏请先 [登 陆]
学院首页 网络编程 网页设计 图形图象 数 据 库 服 务 器 网络媒体 网络安全 个人专栏 站长CLUB 业界新闻 信息公告
 当前位置:首页 >> 个人专栏 >> 西瓜狗狗 >> 正文
公告通知
返回上级列表
资料搜索
相关文章
换头术巧妙修改闭眼照片
第六讲:入侵检测系统IDS (2)
第六讲:入侵检测系统IDS (1)
第五讲:防火墙 (6)
第五讲:防火墙 (5)
第五讲:防火墙 (3)
第五讲:防火墙 (2)
第五讲:防火墙 (1)
第四讲:特洛伊木马 (4)
第四讲:特洛伊木马 (3)
第二讲:TCP/IP协议 (3)
[ 来源:中国站长学院,中国站长学院 | 作者:西瓜狗狗 | 时间:2005-4-11 0:31:48 | 浏览:人次 ]
收藏到新浪ViVi 收藏到365KEY 收藏到我摘  字号选择〖    〗/ 双击滚屏 单击停止  
Ipsec、Ipv6、VPN及其发展展望

本章前面所讨论的IP协议都是IPv4版本,该版本是很久以前开发的,尽管这个版本表现出了巨大的潜力和生命力,但已远远不能适应我们今天所要求的各种Internet服务。IPv4版本的局限性表现在:

·IPv4的寻址能力有限。由于Internet的爆炸式发展,可用的IP地址已经越来越少。随着Internet的持续发展和接入Internet设备的多样性的增加,人们期待着更多可用IP地址的出现。

·IPv4没有优先级的划分。目前尚没有一种方法能够对Internet上传输的数据包进行优先级别分。例如,提供实对频流和视频的数据包与电子邮件信息的数据包具有相同的等级。传输实时音频流或视频流的数据包如果延迟了几秒钟,这种延迟就会相当明显;但对于像电子邮件等非实时服务,几个数据包的延迟并不会引起我们太大的注意。

·IPv4的安全性差。目前版本的IP协议对传输的数据并没有提供任何认证或隐私保护。

近年来,人们已经开始着手解决上述问题。IPv4地址紧缺问题可以通过地址解释技术暂时得以缓解,但在所有可用的地址都用完之前,这只是一时的解决方案;此外,有些协议要求数据报使用正确的、未经改变的IP地址,而地址解释却往往做不到这一点。

IPv4也可以进行优先级分级,但一般只局限于局域网中;在Internet的广域网环境中,管理数据流的集中认证是做不到的。

最后,如果我们想传输保密数据(银行账户、医疗记录、私人数据等等),而且不让连接到Internet上的家庭和办公系统遭受入侵,那么也可以对Internet应用添加安全保护。

人们对IPv4的安全问题进行了大量的研究,IPsec即是其中的成果之一。IPsecIP Security, IP安全)能在IP层提供安全服务,并提供网络层的认证和加密方法。目前,IPsec可用于建立虚似专用网(Virtual Private Networks, VPN),这是一种在Internet上建立的逻辑专用网络;然而,这种应用一般并不是面向普通的Internet用户的。此外,IPsec的成功应用并没有解决IPv4存在的其他问题,如地址解释问题。

参考  有关IPsec的更多信息可参见RFC2401,网址为

http://www.ietf.org/rfc/rfc2401.yxy;读者也可以访问IP安全工作组的网站:

http://www.ietf.org/html.charters/ipsec-charter.html

庆幸的是,多年来人们一直在计划开发下一代的Internet协议——Internet协议6IPv6)。IPv6IETE中讨论比较热烈的领域,在IPv4和各种服务发展的下一级段等问题上,近年来已经产生了很多RFC注释。

IPv6解决了IP地址的紧缺问题,添加了合理的流控制和数据优先级,并在网络层提供了安全功能。此外,IPv6还将提供诸如网络系统自动配置、数据的简化,性能的提高以及扩展能力的增强等多种网络服务。然而,IPv6尚未得到广泛的应用,在与之相关的标准敲定之前尚有一段时日,Internet供应商提供基于IPv6的服务也会是多年以后的事情。

有关IPv6(有时也称IPng,下一代IP)的信息参见RFC2460http://www.ietf.org/rfc/rfc2460.txt,也可以访问IPv6工作组网站:

http://www.ietf.org/html.charters/ipngwg-charter.html

小结

TCP/IP构成了Internet本身,它是由几百种协议构成的协议集合,而且每年都在开发新的协议;但目前在Internet上使用的许多主要协议也已经被发现有一种或多种安全问题。

本章向读者介绍了与TCP/IP协议族相关的内容:

·TCP/IP协议族包含了在Internet上进行数据传输的所有相关协议

·TCP/IP协议族在不消耗太多网络资源的情况下可以提供快捷、可靠的网络服务。

·TCP/IP在几乎所有的计算机平台上都得到了实现

·IPv4中还存在着安全问题

现在读者已经对TCP/IP有了一些基本的了解,那么我们就可以继续下一个令人兴奋的主题:病毒与蠕虫。

 

 


[发送给好友]  [打印本页]  [关闭窗口]  [返回顶部]   转载请注明来源:http://edu.chinaz.com   
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
栏目编辑: 设计风 责任编辑: 设计风
原始作者: 西瓜狗狗 录入时间: 2005-4-11 0:31:48
信息来源: 中国站长学院,中国站长学院 投稿信箱: Edu#chinaz.com
设为首页 - 加入收藏 - 关于我们 - 广告服务 - 版权申明 - 友情链接 - 联系方式 - 总编信箱 - 会员投稿