一种NDP中间人攻击及对策  被引量:1

Man-in-the-middle Attack and Solution in NDP

在线阅读下载全文

作  者:张敏[1] 袁丁[1] 肖筱[1] 

机构地区:[1]四川师范大学计算机科学学院,四川成都610101

出  处:《通信技术》2009年第4期123-126,共4页Communications Technology

基  金:国家自然科学基金项目(60473030);四川省科技厅科技攻关项目(05GG007-008)

摘  要:邻居发现协议(Neighbor Discovery Protocol,NDP)作为IPv6协议的重要组成部分,取代了IPv4中的ARP协议、ICMP路由发现和ICMP重定向功能。文章主要分析了在使用CGA(Cryptographically Generated Addresses)保护NDP安全情况下存在的一种新的中间人攻击,并在此基础上利用改进的CGA来防御这种中间人攻击,同时分析了这种改进的可行性及优点。NDP(Neighbor Discovery protocol) is an important part of IPv6, which corresponds to a combination of ARP protocol, ICMP router discovery and ICMP redirect function in IPv4. This paper analyzes a new man-in-the-middle attack in NDP when CGA(Cryptographically Generated Addresses) is used to protect the security of NDP. And thus an improved CGA is proposed to resist the man-in-the-middle attack. At the same time, the advantage and feasibility of such improvement is discussed.

关 键 词:IPV6 CGA 邻居发现 中间人攻击 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象