本文关于普及IPv6会对网络安全造成什么影响?骇客是不是会彻底消失?,据
亚洲金融智库2022-05-20日讯:
目前的情况来看,会使网络安全形式更加严峻,虽然提高安全性的身份认证和隐私权是IPV6的关键特性,但是目前的优势没有体现。我仅仅说我目前观察到的现状。在这里先提前说一句,使得网络不安全的地方我只想到这一条,以后可能会改变,除了目前这一条其他地方都是比IPv4好的多的。
IPv6听名字就知道是IPv4的下一代。因为IPv4有2的32次方个,很明显不够用了,所以才开始推广IPv6。IP就是网络的门牌号,没有IP不能上网,在IPv4时代,也就是之前这几年,大概相当于是一个小区用一个门牌号,然后内部再分配。举个例子,你加购买了宽带,然后接上了一个无线路由器,你的手机连上之后,给你分配的地址是192.168.1.101,你的电脑的是192.168.1.102。这个就是你内部的网络门牌号,即内网IP地址,其实你们的外网IP是一样的,这个时候你可以直接百度IP。就会发现电脑和手机一样,有的时候甚至内网中还有内网,这样嵌套多次。就这样大家在IPv4不够用的情况下依然坚持了好些年。
当你的手机需要链接互联网时,比如请求登录百度,那么这个百度的网页为什么会反馈到你的手机而不是电脑呢?大家公用一个公网IP会不会导致内网设备链接外网的时候混淆呢?是这样的,你家的路由器会分配给他一个端口,举例,你的IP是1.1.1.1,你手机上互联网时可能是1.1.1.1:4444,你的电脑的IP可能是1.1.1.1:6666。这样就区别开了,这个叫端口转发,不是重点,不多说了。感兴趣的自己去查一下。
当有了IPv6之后,一切都变了,IPv6的地址太多太多了,虽然IPv6也支持内外网这种模式,但是很明显用内网不如直接用外网来的爽,很多设备都想直接去链接外网,一旦大家都去使用外网,那么问题就来了。本来大家在一个小区,路由器就是个门卫,现在你直接链接外网了,就没有门卫了,那就是你就是可以被攻击者直接攻击了。
当然,IPv6同样支持内网,但是设备一多吧,特别是一些智能设备,希望直接链接外网,这里边涉及太多东西,一句两句也说不清,包括现在也有很多东西需要做映射,这里就不多说了。
再说说黑客为什么不会消失,即使以后是量子通信,黑客也不会消失。
没有绝对安全的系统,有时候,人就是一个漏洞。举个例子,假设咱们要去一个地主家里偷东西,这个地主家铜墙铁壁,很难找到漏洞,但是,你认识负责守大门的人,让他给打个掩护,或者说你擅长易容,假装是家丁,混进去了。这就方便多了。这块称为黑客社会工程学,这个主要用的是比较骚的思路,技术就不显得那么重要了。所以黑客的生存空间还是有的。
随着物联网设备不断涌入日常生活,身边的智能设备多了,一般来说越是复杂的东西漏洞越多,所以网络安全方面的问题只会越来越严峻。
个人看法,仅供参考。有问题可以讨论,不足之处还望多多指教。
首先,相对IPv4而言,IPv6是一个更加安全的网络层网络协议,IPv6里面去掉了一些IPv4不经常使用的的冗余字段,可以避免这些冗余字段处理不当带来的系统崩溃的攻击。
其次,IPv6天然支持IPsec的加密,IPv6把IPsec作为一个合法的扩展头,这就决定了IPv6比IPv4对加密安全传输支持的更好
再次,IPv6的特点就是支持海量的地址,而且IPv6协议也规定了用户主机(如电脑或者手机终端)的IPv6地址是随机的,并且随着时间是可变的,这就让TCP/IP的网络层更加安全。海量的地址,导致了一些传统的地址嗅探技术将很难嗅探到用户主机的真实地址,可以用大海捞针来形容,而可变的随机地址,让黑客即使嗅探到用户地址也不能保证可以永久的使用,那么IPv6对于一些嗅探攻击显然是更好的
从我国的应用安全来说,我国是拥有IPv6的DNS根服务器的,这就意味着IPv6网络不会出现IPv4网络那种敌对国家断了根服务器全国网络就瘫痪的现象。这样很显然IPv6的应用安全是非常好的。
至于骇客,当然不会彻底消失.IPv6只是TCP/IP的网络层协议,只能说对基于TCP/IP网络层的攻击具有更强的健壮性,而骇客攻击不仅仅是网络层攻击,更重要的是应用层的攻击,对于应用层的攻击,IPv6是无能为力的
专题推荐:
网络安全(2580)普及(40)网络层攻击(16)骇客(3)