IPv6推动安防阶段性改革 安防厂商将面临新安全挑战

发布者:采菊东篱下最新更新时间:2019-05-06 关键字:IPv6  安防 手机看文章 扫描二维码
随时随地手机看文章

为什么我们要了解IPv6

一般当我们提及IPv6,无非IPv6地址空间巨大,可以让地球上的每一粒沙子拥有一个IP地址,IPv6更加安全!但是今天小编要讲的,是不上IPv6,会有哪些后果和我们及时了解IPv6的必要性。

势不可挡:各大运营商已经在全面铺设IPv6,包括手机、家庭宽带,比如笔者所在地福州的移动4G手机,已经获得IPv6地址。

坐以待毙:当IPv6占用率达到一定比例的时候,我相信已有的网站、新申请备案的网站,会被强制要求上IPv6,如果不配置,已有网站停止运营、申请备案不予通过。甚至,到那时,手机、家庭宽带,会仅获得IPv6地址,无法获得IPv4地址。最后,IPv4从中国互联网中废除。

通过上述2点,可以知道,作为服务端(如WEB服务提供方)是必须要上IPv6的,否则不仅无法运营、连用户也都无法访问。

IPv6推动安防阶段性改革 安防厂商将面临新安全挑战

问题一:内网需要IPv6吗?

家庭内网,比如连着wifi的手机、电脑

企业内网,比如办公室内每个工位上的电脑

数据中心内网,比如机房内的服务器、公有云主机

这些内网环境,是否也需要配置ipv6地址?

只要你想访问IPv6互联网,就必须要在终端上配置IPv6地址。原因在于“IPv6优先原则”,越来越多的程序,比如各大编程语言的许多主流模块/框架,在进行域名解析时,会通过dns优先查询AAAA记录(对应IPv4的A记录) ,若该域名有提供IPv6访问,就必然会解析出AAAA记录。接着,就会优先通过IPv6来访问(即使本机没有配置IPv6,甚至没有启用IPv6),如果IPv6网络不通,则该访问直接失败,即便有的模块/框架在失败后会尝试IPv4,但已经增加了许多的延时。

问题二:IPv6地址太复杂了,记不住啊

说的好像IPv4地址你能背下来似的,其实IPv6地址只是长度增加,并且展示方式从十进制改为十六进制,具体的计算方式是一样的。而且有dns在,没必要去背IP地址,就算是内网的IPv6地址,也可以通过DHCPv6或者路由器发送RA包来自动生成IPv6地址。

问题三:每台服务器都有IPv6地址,会暴露整个内网,不安全

担心是对的,但解决方案也和IPv4一样,有2种:

可以在内网服务器上配置“IPv6私网地址”,这样公网就访问不到了。在IPv6中,私网地址是fd00::/8,这相当于IPv4的10.0.0.0/8、172.16.0.0/12、192.168.0.0/16。然后在网关上配置NAT;

依然用“IPv6公网地址”(即全球单播地址),但在网关上配置“有状态防火墙”。

无论是哪种方案,最终都实现了“只出不进”,即服务器可以主动访问IPv6公网,但公网无法主动访问进来,保证了内网的安全。

IPv6基础知识

关于IPv6的教程,网络上已经有非常多写的很棒的教程了,现编没有把握能写出更好的,因此《IPv6系列》文章,将把重点放在一些概念、解决方案、很多人没注意到的坑、工作原理等等

IPv6地址长度

? IPv4:32 bit

? IPv6:128 bit

可以这么记忆,IPv6比IPv4多了一倍的段落,并且每个段落里增加了一倍的长度,所以IPv6比IPv4长了2×2=4倍

IPv6地址组成

? IPv4:网络号+主机号/子网掩码,如192.168.1.2/24

? IPv6:前缀ID+接口ID/前缀长度,如2001:0000:0000:0000:0011:0000:0000:0010/64

地址简写

? IPv4:不支持

? IPv6:压缩0

注意:IPv6单个段落内可重复压缩,比如上述可压缩为2001:0:0:0:11:0:0:10/64;若多个段落连续为0,可压缩,但只能压缩一次,比如上述可进一步压缩为2001::11:0:0:10/64,或者2001:0:0:0:11::10/64,通常为前者。

检验方法

找一台linux服务器,比如centos7系统,执行ip addr add ${IPv6地址} dev eth0,然后ip addr show dev eth0看一下会如何压缩。

另外,除了单播、多播,IPv6相比IPv4新增了一种任播(anycast),任播是属于单播范畴内的,无法单纯从地址识别出任播。

术语

节点:任何运行IPv6的设备

路由器:转发不是发给自己的IPv6报文的节点

主机:非路由器的节点

接口:节点和链路相连的物理或逻辑配件

链路:由路由器分割的网络接口集合

邻居:同一链路上的节点

链路MTU:链路能传输的最大单位,即最大的IPv6报文字节数

路径MTU:IPv6源端和目的端之间能传输的最大的IPv6报文字节数,通常是路径中所有链路的最小链路MTU

IPv6地址生成

? IPv4:手工指定、dhcp分配

? IPv6:手工指定、dhcp分配、自动生成

在IPv6里,主流方案就是自动生成IP,而不是手工指定或dhcp分配。当然,作为服务端是需要手工指定的,但对于更广阔的客户端来说,基本都是自动生成。这种自动生成的,叫做“无状态”,相对于“无状态”,通过dhcp获取到的固定IP,就叫做“有状态”(dhcp也支持“无状态”,这里不做详解)。

除了协议规定的特殊地址,其他可自行分配的地址,都是可以在具体范围内自动生成的,包括链路本地、全球单播、唯一本地。其中全球单播、唯一本地,是在接收到路由器发送的RA包后自动生成,具体生成的是全球单播还是唯一本地,是根据RA包内容中的前缀而定。

IPv6推动安防阶段性改革

在物联网感知层中,摄像机采集的数据信息占据世界物联网数据约一半以上的存储量。传统视频监控技术在智慧城市、公共安全等各行业已获得广泛的应用,而目前网络视频监控技术正在升级为“以视频为核心的物联信息服务”,即“视频+”“视频+多维感知”和“视频+多维应用”,视频监控网络已成为目前应用广泛、技术成熟的物联网。

IPv6在地址空间的扩充对于智慧安防在视频监控领域的设备连接上、云服务平台的管理上、以及视频数据传输安全上都起到很好的管控作用。结合5G的不断发展,在数据传输速率与频段上,也能起到良好的省时省力作用,IPv6为智慧安防带来的双效应值得引起关注。

因此,IPv6的发展与规模化推进落地,在互联网产业上将是一次新的产业革命,同样对于智慧安防领域也会是一场阶段性改革。这场局,智慧安防不仅该迅速进场,更应该趁势追击,迅速拓展应用试点加速全面落地范围。

安防厂商将面临新安全挑战

IPv6带来的另一个优点,就是大幅提升的安全性。在IPv6的部署中,IPSec一度是标配,这意味着在IPv6地址之间传输数据往往是经由加密的,信息不再会被轻易劫持。在智慧城市势如破竹的发展趋势下,智能视频监控、人脸识别、车牌识别等技术带来的信息安全问题引发了大众的高度关注,IPv6无疑将很大程度上满足公众对个人信息安全的要求。

不过,IPv6的安全性也不是高枕无忧。随着IPv6的大规模推进部署,全球互联网安全格局将发生重大变化。Pv6会面临现有IPv4网络下碎片化的攻击,地址欺骗和泛洪等问题依然存在。专家表示,网络安全威胁和新型网络安全形势严峻,IPv6将会成为主要的攻击点。万物互联时代,安防厂商也将迎来新的要求和挑战。


关键字:IPv6  安防 引用地址:IPv6推动安防阶段性改革 安防厂商将面临新安全挑战

上一篇:亚马逊给警察局装备了人脸识别系统就万事大吉了?没那么容易!
下一篇:西方国家就5G安全达成“布拉格提案”

推荐阅读最新更新时间:2024-10-26 04:37

IPv6推动安防阶段性改革 安防厂商将面临新安全挑战
为什么我们要了解IPv6 一般当我们提及IPv6,无非IPv6地址空间巨大,可以让地球上的每一粒沙子拥有一个IP地址,IPv6更加安全!但是今天小编要讲的,是不上IPv6,会有哪些后果和我们及时了解IPv6的必要性。 势不可挡:各大运营商已经在全面铺设IPv6,包括手机、家庭宽带,比如笔者所在地福州的移动4G手机,已经获得IPv6地址。 坐以待毙:当IPv6占用率达到一定比例的时候,我相信已有的网站、新申请备案的网站,会被强制要求上IPv6,如果不配置,已有网站停止运营、申请备案不予通过。甚至,到那时,手机、家庭宽带,会仅获得IPv6地址,无法获得IPv4地址。最后,IPv4从中国互联网中废除。 通过上述2点,可以知道,作为服务端
[安防电子]
<font color='red'>IPv6</font>推动<font color='red'>安防</font>阶段性改革 <font color='red'>安防</font>厂商将面临新安全挑战
下一代互联网协议IPv6安防有何意义
自2017年11月26日,中共中央办公厅、国务院办公厅联合发文,正式发布《推进互联网协议第六版(IPv6)规模部署行动计划》,互联网向IPv6演进成为国家战略。IPv6是“Internet Protocol Version 6”的缩写,其中Internet Protocol译为“互联网协议”。它是IETF设计的用于替代现行版本IP协议-IPv4协议,被称作“下一代互联网协议”。 为何要推广IPv6协议 目前我们使用的第二代互联网IPv4技术,核心技术属于美国。它的最大问题是网络地址资源有限。随着计算机网络数量的不断增长,有限的网络资源已经无法满足网民的需求,以中国来说,截止2010年6月IPv4地址数量达到2.5亿,而实际上网
[安防电子]
安防IT化进行时 IPv6千呼万唤始出来
    三十余年来,安防行业如同居身于相对独立、封闭的城堡,实则与其他产业有着千丝万缕的联系。尤其在进入21世纪后,生物识别、广电、IT等在自身领域拓疆展土的同时,也加强了对安防产业的渗透。而在网络化大趋势下,安防与IT的融合表现最为显著。     站在技术角度看,从最初的网络摄像机,到现在的百万高清都是建立在IT技术的基础上,而逐步走向实际应用。上海市普赛顿计算机技术有限公司技术支撑部工程师张宇帆表示,除了将高清、远程监控、网络等技术衣钵相传于安防外,IT也在潜移默化中将其方法论输送到安防领域,包括IT为用户提供通用、标准化、功能完善、高可用性、兼容性强的产品与系统,建立统一的运行维护的方法和标准。而今,作为IT行业中另一道标志性
[安防电子]
中国安防IPv6时代的发展与未来畅想
  有报道称,IPv4地址即将用尽,设备厂商已经在开始加快往IPv6迁移的工作。据某权威部门根据IP地址33%的利用率来推算,未来5年我国IP地址需求量约为345亿,其中移动互联网约为10亿,物联网预计需求量约为100亿,固定互联网约5亿。随着IPV4地址的“捉襟见肘”和互联网高速发展之间的矛盾越来越明显,下一代互联网协议IPv6日益备受关注。那么,IPv6的腾空出世对安防行业而言,是否面临一场新的机遇呢?安防行业又准备好了吗?    IPv6推广面临的瓶颈   其实,早在1998年IPv6协议即已成为草案标准,一直到今天却仍未得到广泛普及,我们需要冷静反思其中原因。   首先,安防领域作为一个特殊的领域,其安全性、保
[安防电子]
IPv6时代来临:安防行业发展的强大助力
  关于IPv6技术   IPv6是“Internet ProtocolVersion 6”的缩写,它是IETF设计的用于替代现行版本IP协议“IPv4”的下一代IP协议。其特点:   IPv6地址长度为128比特,地址空间增大了2的96次方倍。   灵活的IP报文头部格式。使用一系列固定格式的扩展头部取代了IPv4中可变长度的选项字段。IPv6中选项部分的出现方式也有所变化,使路由器可以简单路过选项而不做任何处理,加快了报文处理速度。   IPv6简化了报文头部格式,字段只有7个,加快报文转发,提高了吞吐量。   提高安全性。身份认证和隐私权是IPv6的关键特性。   支持更多的服务类型,加入了对自动配置
[安防电子]
基于S3C2440 处理器的支持IPv6协议防火墙设计实现
1 引言 在众多的网络安全设施中,防火墙是行之有效的重要网络安全设备,通过对网络通信进行筛选屏蔽以防未经授权的访问进出计算机网络。防火墙是位于可信网络和不可信网络之间的一道安全屏障,其最核心的任务就是管理和控制进出网络的通信量,它可以截获中途传输的数据包并进行处理,然后与事先定义好的安全策略规则相比较,并最终决定转发或丢弃该数据包。传统的防火墙通常位于一段网络的边界,它可以很好的过滤外界用户对内部网络的访问,但对内部网络的攻击却无能为力。针对此问题近年来关于新型防火墙的研究有很多,如分布式防火墙系统,嵌入式防火墙系统等。这些系统的目的是将防火墙的边界延伸,使其能够遍布网络的每一个终端设备,构建全方位的安全防护网络。 现有防火墙
[单片机]
基于S3C2440 处理器的支持<font color='red'>IPv6</font>协议防火墙设计实现
进击年内7亿用户大关 我国制定IPv6新蓝图
“到2022年末,IPv6活跃用户数达到7亿,物联网IPv6连接数达到1.8亿,固定网络IPv6流量占比达到13%,移动网络IPv6流量占比达到45%。”随着《深入推进IPv6规模部署和应用2022年工作安排》的出炉,这份日前由中央网信办、国家发改委、工业和信息化部联合印发的文件提出了我国最新年度的IPv6发展目标。《中国经营报》记者注意到,这是继2021年国家三部委发布IPv6年度规划文件后,官方再度为我国IPv6的推进制定蓝图。    “从2021年的完成情况看,2022年的目标制定得比较实际。”Strategy Analytics无线运营商战略高级分析师杨光向记者表示,2021年末我国IPv6的各项数据指标均提前超额完成了目
[网络通信]
中国建成IPv6“高速公路”:网络基础设施已100%支持
经过多年建设,中国网络基础设施已经全部支持IPv6,中国的IPv6“网络高速公路”已经建成。 据中国通信标准化协会副理事长兼秘书长闻库介绍,在网络基础设施方面,在三大运营商、CDN企业、数据中心企业的共同努力下,我国网络基础设施已经全部支持IPv6。 应用基础设施方面,数据中心、云产品、内容分发也初步具备全国全网IPv6的支持服务能力,用户数量和用户使用量取得不菲的成效。 中国电信总经理李正茂透露,中国电信已经完成现网1万多台城域网设备、2400多台骨干网设备、近2万条骨干电路、470个数据中心的IPv6改造和配置,目前固定宽带、移动网络、IDC、云全部支持IPv6。 数据显示,截至今年4月,中国IPv6活跃用户数
[网络通信]
小广播
最新安防电子文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved