NAT-PT网关关键技术研究

NAT-PT网关关键技术研究

论文摘要

IPv4/IPv6过渡网关是IPv4向IPv6演进过程中的一种关键设备,而NAT-PT过渡网关具有独特的优势:在不改变现有网络设施的情况下,可以实现IPv4和IPv6节点间的透明通信,故研究NAT-PT网关的关键技术具有重要的意义和应用价值。本文重点研究了NAT-PT网关的关键技术,主要包括安全性、IPSec的相容性、移动环境下的运用。首先,研究了NAT-PT网关的安全防护方案。通过详细分析了该网关所存在的安全漏洞与潜在隐患,给出了一种针对NAT-PT的安全防护方案。在该方案中,有效的避免了网络中恶意用户对NAT-PT网关的普通恶意攻击,从而提高了NAT-PT网关的安全性。其次,研究了IPSec与NAT-PT网关的兼容运用。提出了NAT-PT与IPSec相结合应用的方案。该方案通过IPSec协议族中的IKEv2协议部分的修改和NAT-PT网关中地址映射表的改造,使IPv4节点与IPv6节点之间能够使用IPSec协议保护其通信数据。最后,研究了NAT-PT网关在移动环境下的运用。针对移动IPv4协议与移动IPv6协议之间的不兼容性,采用在NAT-PT网关中加入MIPALG应用层网关模块,并且把移动节点的家乡代理和NAT-PT网关结合在同一台双协议栈路由器的方法,来解决移动节点在IPv4域和IPv6域全漫游的问题。本文针对IPv4/IPv6过渡问题重点研究了NAT-PT网关的关键技术,为克服NAT-PT网关应用中的关键问题做出了有益的探索。

论文目录

  • 摘要
  • Abstract
  • 第一章 绪论
  • 1.1 选题背景及意义
  • 1.2 NAT-PT 技术国内外发展现状
  • 1.3 IPv4 向IPv6 过渡的阶段与场景
  • 1.4 论文的组织结构
  • 第二章 过渡机制安全性分析
  • 2.1 IPv4 向IPv6 过渡技术概述
  • 2.2 双协议栈工作原理及其安全性分析
  • 2.3 隧道机制工作原理及其安全性分析
  • 2.3.1 隧道代理技术
  • 2.3.2 6to4 隧道技术
  • 2.4 地址转换机制工作原理及其安全性分析
  • 2.4.1 Stateless IP/ICMP Translation Algorithm(SIIT)
  • 2.4.2 Bump in the Stack(BIS)
  • 2.4.3 Transport Relay Translator(TRT)
  • 2.4.4 Bump in the API(BIA)
  • 第三章 NAT-PT 过渡技术安全性研究
  • 3.1 NAT-PT 过渡技术工作原理介绍
  • 3.1.1 NAT-PT 网关的结构
  • 3.1.2 NAT-PT 系统结构
  • 3.1.3 NAT-PT 翻译网关的工作原理
  • 3.2 NAT-PT 过渡技术安全问题分析
  • ALG 无关的安全问题'>3.2.1 与DNSALG 无关的安全问题
  • ALG 直接带来的安全问题'>3.2.2 使用DNSALG 直接带来的安全问题
  • ALG 后被加剧的安全问题'>3.2.3 使用DNSALG 后被加剧的安全问题
  • 3.3 NAT-PT 安全防护方案要求
  • 3.4 NAT-PT 安全防护方案设计
  • 3.4.1 NAT-PT 安全防护方案
  • 3.4.2 NAT-PT 安全防护方案中的安全相关技术
  • 3.5 本章小结
  • 第四章 IPSec 穿越NAT-PT 方案研究
  • 4.1 IPSec 简介
  • 4.2 IKEv2 简介
  • 4.2.1 IKEv2 的改进工作
  • 4.3 IPSec 与NAT-PT 不兼容原因分析
  • 4.4 对IKEv2 协议修改方案
  • 4.4.1 IKEv2 报头的新定义
  • 4.4.2 IKEv2 新交换类型和新载荷的定义
  • 4.5 节点利用修改后的IKEv2 协议协商过程
  • 4.5.1 第一阶段
  • 4.5.2 第二阶段
  • 4.6 方案优缺点分析
  • 4.6.1 方案的优点
  • 4.6.2 方案的缺点和潜在的安全隐患
  • 4.7 IPv4 私有地址节点与IPv6 节点协商的过程
  • 4.8 本章小结
  • 第五章 移动IPv6 过渡方案研究
  • 5.1 移动IPv4 与移动IPv6 简介
  • 5.1.1 移动IPv4 简介
  • 5.1.2 移动IPv6 简介
  • 5.2 移动IPv6 过渡方案研究
  • 5.2.1 现有过渡方案
  • 5.2.2 过渡方案研究思路
  • 5.3 移动IPv6 过渡方案详细步骤
  • 5.3.1 移动代理更新
  • 5.3.2 家乡代理注册
  • 5.3.3 路径选择和数据传输
  • 5.4 方案优缺点分析
  • 5.5 本章小结
  • 第六章 总结与展望
  • 6.1 工作总结
  • 6.2 创新点说明
  • 6.3 工作展望
  • 致谢
  • 参考文献
  • 研究成果
  • 相关论文文献

    • [1].电力市场环境下家庭智慧能源网关概念及设计[J]. 无线互联科技 2017(05)
    • [2].基于云计算的信息网关安全验证方法研究[J]. 自动化与仪器仪表 2020(07)
    • [3].不能过度依赖网关[J]. 网络安全和信息化 2017(04)
    • [4].物联网ZigBee网关的设计与实现方法[J]. 电子技术与软件工程 2016(24)
    • [5].企业网关虚拟化研究与部署[J]. 电信网技术 2016(01)
    • [6].面向未来网络的移动分组域网关演进分析[J]. 电信网技术 2015(08)
    • [7].企业网关技术和应用研究[J]. 信息通信 2013(08)
    • [8].解析“下一代防火墙、下一代网关”[J]. 信息安全与通信保密 2012(07)
    • [9].Technicolor特艺集团新推3款网关[J]. 电信网技术 2010(12)
    • [10].基于电子商务的支付网关研究[J]. 硅谷 2009(02)
    • [11].主题网关的发展趋势研究[J]. 兰台世界 2009(06)
    • [12].基于差分传输的千兆加速网关[J]. 计算机应用与软件 2017(06)
    • [13].行业网关在通信行业信息化的应用[J]. 数字通信世界 2015(05)
    • [14].多网关自动切换,内外双网通行无阻[J]. 电脑爱好者 2010(03)
    • [15].物联网网关的设计与实现[J]. 广东通信技术 2012(04)
    • [16].国内学科信息主题网关发展研究[J]. 河南理工大学学报(社会科学版) 2011(02)
    • [17].我国主题网关的发展状况及其存在的若干问题[J]. 现代情报 2008(06)
    • [18].一种基于应用网关的呼叫中心平台[J]. 沈阳师范大学学报(自然科学版) 2008(04)
    • [19].汽车网关标准将提升车辆信息安全水平[J]. 智能网联汽车 2020(03)
    • [20].列车多协议通用网关的设计与实现[J]. 工业控制计算机 2017(08)
    • [21].物联网中的网关接入技术问题探讨[J]. 中外企业家 2014(17)
    • [22].基于云存储网关的两点优化设计[J]. 计算机光盘软件与应用 2013(04)
    • [23].支付网关功能及安全浅析[J]. 计算机光盘软件与应用 2012(22)
    • [24].一种安全隧道网关的设计与实现[J]. 微电子学与计算机 2011(04)
    • [25].国内首款可编程网关腾控TG900P全新上市[J]. 工矿自动化 2011(06)
    • [26].一种自适应的动态多机制网关发现算法[J]. 哈尔滨工程大学学报 2010(05)
    • [27].移动自组网网关的能源感知[J]. 哈尔滨工业大学学报 2009(09)
    • [28].基于天翼云对象存储的存储网关建设研究[J]. 江苏通信 2020(04)
    • [29].详析网关管理机制[J]. 网络安全和信息化 2019(10)
    • [30].模拟和防范假冒网关[J]. 网络安全和信息化 2018(03)

    标签:;  ;  

    NAT-PT网关关键技术研究
    下载Doc文档

    猜你喜欢