国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁(yè) > OS > Windows > 正文

Windows操作系統(tǒng)中IPVv6安全性的思考

2024-07-26 00:28:17
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友

  文/佚名

  在Windows Server 2003,Windows xp Service Pack1,以及Windows XP Service Pack 2中,微軟已經(jīng)捆綁了Internet PRotocol version 6(ipv6),但并不默認(rèn)安裝,而其他版本的Windows的 IPv6是一般需要通過(guò)第三方的附件才可用,因?yàn)樗麄儾](méi)有為Windows 2000及其以前版本產(chǎn)品發(fā)布IPv6的計(jì)劃。

  微軟執(zhí)行的IPv6只能為那些完全安裝并配置了這一協(xié)議的組織機(jī)構(gòu)的Windows網(wǎng)絡(luò)提供較小的增強(qiáng)性安全,盡管如此,還是有一些安全性問(wèn)題需要在安裝這一新的IP協(xié)議之前去了解一下的。

  IPv6的優(yōu)勢(shì)

  通過(guò)執(zhí)行Microsoft IPv6,我們能夠適度的獲得安全方面的增強(qiáng)。剛開(kāi)始的時(shí)候,任何對(duì)你的網(wǎng)絡(luò)進(jìn)行的攻擊的嘗試都必須掃描IPv6地址空間(這意味著一個(gè)比IPv4龐大的多的地址空間)以用來(lái)搜索你所在的網(wǎng)段,這可以說(shuō)是地址掃描的一個(gè)黑洞,不過(guò)不要過(guò)份依賴這種模糊的安全。

  作為增強(qiáng)性安全,差不多就是這點(diǎn)了,是不是少的可憐?!如果你正在使用IPv4的高級(jí)特性,那在配置IPv6之前有一些主要安全性的退化你需要慎重考慮。

  IPv6的缺陷

  從我的觀點(diǎn)來(lái)看,Microsoft必須在獲取新的安全密鑰之前重新設(shè)計(jì)它的IPv6。最顯而易見(jiàn)的問(wèn)題就是微軟IPv6 IP Security(IPSec)協(xié)議的“崩潰”。IPSec支持用于傳送和遂道模式的Authentication Header(AH)①和Encapsulating Security Payload(ESP)②,不過(guò),微軟的ESP不支持?jǐn)?shù)據(jù)壓縮。另外,微軟IPv6不支持Internet Key Exchange(IKE,Internet密鑰交換)協(xié)商安全性關(guān)聯(lián)(SAs)。我們將不能夠通過(guò)組策略設(shè)置IPv6 PSec安全性,替代它的,是你必須手工配置它們用于計(jì)算每臺(tái)服務(wù)器的SA、消息分類5(md5)、以及安全散列算法1(SHA-1)的密鑰。

  在你的組織機(jī)構(gòu)的每一臺(tái)服務(wù)器上手工配置安全密鑰和靜態(tài)安全運(yùn)算法則是一個(gè)災(zāi)難性的處方,如果你的安全密鑰是手工靜態(tài)配置的,那你的數(shù)據(jù)最后將會(huì)得到破壞。即使你用的是正確的密鑰,那些密鑰最后也還是會(huì)很容易被破壞。

  安裝IPV6

  你可以將IPV6作為附加網(wǎng)絡(luò)協(xié)議安裝,一定要記住,必須事先安裝好IPV4你才能夠加載IPV6.

  安裝IPV6,如下:

  1,開(kāi)始-->控制面板-->雙擊網(wǎng)絡(luò)連接

  2,右鍵單擊本地連接,選擇屬性

  3,點(diǎn)擊安裝按鈕

  4,選擇Microsoft IPV6,點(diǎn)擊OK。

  總結(jié)

  微軟已經(jīng)發(fā)布了Windows 2000版本的IPV4技術(shù)預(yù)覽版,你可以在MSDN WEB SITE下載到它。不過(guò),推薦先對(duì)其進(jìn)行完全的測(cè)試再將它布置到一個(gè)產(chǎn)品環(huán)境中。

  注:

  ①IPsec認(rèn)證頭(Authentication Header)[AH]規(guī)范提供了一種類似的服務(wù),通過(guò)計(jì)算認(rèn)證數(shù)據(jù),該計(jì)算覆蓋一個(gè)報(bào)文的數(shù)據(jù)部分和IP頭在傳輸中不變的部分。

  ②[ESP]規(guī)定了使用一種可選的加密算法來(lái)提供機(jī)密性,并規(guī)定了一種可選的認(rèn)證算法來(lái)提供認(rèn)證和完整性。NULL加密算法則是代表不進(jìn)行加密的選項(xiàng)的一種便利的途徑。

  雖然IPv6似乎離我們還有一段距離,但這并不妨礙我們?nèi)ナ孪忍接懰姆N種好與壞,作為眾多專家急切盼望到來(lái)的IPv6,它的巨大的地址空間讓我們垂涎,但即便如此,它的安全性依然是我們需要考慮的重點(diǎn),但愿如微軟這樣的軟件巨人,你愛(ài)他也好恨他也罷,它的Windows的安全性還是很值得我們?nèi)リP(guān)注的,就像我們關(guān)注家里的電冰箱或空調(diào)是否安全一樣,難道不是嗎?


發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 建瓯市| 泸溪县| 西丰县| 基隆市| 新源县| 梅河口市| 普兰店市| 苏州市| 西青区| 上饶市| 大冶市| 侯马市| 色达县| 城市| 长兴县| 芷江| 博客| 永安市| 惠州市| 金沙县| 香格里拉县| 大足县| 乐都县| 洱源县| 马尔康县| 贵德县| 南投县| 本溪| 达州市| 兖州市| 奉化市| 乳源| 磐安县| 石门县| 疏勒县| 太谷县| 孟津县| 西平县| 松潘县| 余江县| 神池县|