当前位置: 首页 > 专利查询>清华大学专利>正文

提高地址冲突检测过程安全性的方法技术

技术编号:4085366 阅读:225 留言:0更新日期:2012-04-11 18:40
本发明专利技术的实施例提出了一种提高地址冲突检测过程安全性的方法,包括以下步骤:子网中的主机在冲突检测的过程中,中立服务器接收所述主机发出重复地址检测DAD信息;所述中立服务器记录更新的所述DAD信息,根据当前使用中的地址信息进行冲突判断并发出地址冲突公告;子网中的主机在地址解析的过程中发出地址解析报文,所述中立服务器根据本地存储的地址信息判断所述主机使用的IP地址是否合法。本发明专利技术提出的上述方案,通过在子网内加入中立服务器,来解决Ipv6网络无状态地址自动配置过程中可能出现的地址冲突隐瞒、地址冲突谎报、ARP欺骗等安全隐患的方案,实现提高地址冲突检测过程安全性问题。

【技术实现步骤摘要】

本专利技术涉及互联网
,具体而言,本专利技术涉及提高地址冲突检测过程安全 性的方法。
技术介绍
随着 IPv4协议下地址空间耗尽的危机逐渐加剧,能以最直接的方式提供更大地 址空间,解决IPv4协议下地址空间耗尽问题的IPv6协议应运而生。IPv6协议下的可用地 址在理论上是IPv4的2~96倍,而地址数量上如此巨大的差别也决定了 IPv6协议下的地址 分配方式势必拥有与IPv4不同的特点。IPv6协议是下一代互联网的核心协议,他解决了 IPv4协议所暴露的诸多缺陷,如 地址稀缺、路由表庞大、对移动设备支持不足等。IPv6协议的一个突出特点是支持网络节点 的地址自动配置,这极大地简化了网络管理者的工作。IPv6协议下无状态地址自动配置的 使用是与IPv4不同的一大特征。无状态地址自动配置的最大特点在于由主机本身、而不是 其他主体或固定机制来决定一个主机的全球单播IP地址,它大大缩短了配置一个地址的 用时。快速、便捷、即插即用,这些不可替代的特质使无状态地址分配方式成为IPv6协议下 的各种地址分配方式中应用极为广泛、占有重要地位的一种。在无状态地址自动配置过程中,解决地址冲突的本文档来自技高网...

【技术保护点】
一种提高地址冲突检测过程安全性的方法,其特征在于,包括以下步骤:子网中的主机在冲突检测的过程中,中立服务器接收所述主机发出重复地址检测DAD信息;所述中立服务器记录更新的所述DAD信息,根据当前使用中的地址信息进行冲突判断并发出地址冲突公告;子网中的主机在地址解析的过程中发出地址解析报文,所述中立服务器根据本地存储的地址信息判断所述主机使用的IP地址是否合法。

【技术特征摘要】
一种提高地址冲突检测过程安全性的方法,其特征在于,包括以下步骤子网中的主机在冲突检测的过程中,中立服务器接收所述主机发出重复地址检测DAD信息;所述中立服务器记录更新的所述DAD信息,根据当前使用中的地址信息进行冲突判断并发出地址冲突公告;子网中的主机在地址解析的过程中发出地址解析报文,所述中立服务器根据本地存储的地址信息判断所述主机使用的IP地址是否合法。2.如权利要求1所述的方法,其特征在于,所述主机的冲突检测过程包括所述主机在进行重复地址检测时,发送多播的DAD请求报文,所述报文中包括要请求 的IP地址与本主机的MAC源地址信息。3.如权利要求2所述的方法,其特征在于,所述中立服务器具有一个地址信息数据记 录表,所述地址信息数据记录表对所有通过合法途径生成的IP地址进行记录,并记录其相 应的使用主机的MAC地址,所述中立服务器并对所述记录进行更新与管理。4.如权利要求3所述的方法,其特征在于,所述中立服务器并对所述记录进行更新包括所述中立服务器通过主机进行重复地址检测时的多播报文来接收地址信息,将新地址 IP地址与MAC地址的对应关系不断补入所述地址信息数据记录表。5.如权利要求4所述的方法,其特征在于,根据当前使用中的地址信息进行冲突判断 并发出地址冲突公告包括若在所述地址信息数据记录表中的地址信息数据记录表中找到被请求IP地址的记 录,则表明所述地址在使用中,服...

【专利技术属性】
技术研发人员:毕军姚广胡萍王森
申请(专利权)人:清华大学
类型:发明
国别省市:11[中国|北京]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1