国内刊号:43-1258/TP
国际刊号:1007-130X
发布日期:
作者:黄峰元, 杨轶帆, 喻波, 杨振中, 蔡志平, 侯冰楠
单位:国防科技大学计算机学院,湖南 长沙 410073
关键词:IPv6协议,IP-ID字段,网络测量,网络安全,
基金:国家自然科学基金(62472434)
IPv6网络中,用于为网络层数据报提供分片和重组支持的IP-ID字段不再作为固定字段出现,而是被放入扩展头部中,以供灵活使用。近年来有利用IPv6分片机制引发IPv6目标主机生成IP-ID,并进行别名前缀解析等的工作,说明在IPv6网络中IP-ID字段仍然存在信息泄露等问题,存在一定的安全风险。由于现有的IP-ID利用方法都是使用简单、可预测的IP-ID类型,因此探测互联网IPv6设备的IP-ID类型是否可预测,对IPv6网络安全和资产评估有重大意义。因此提出一种方法对互联网的IPv6设备进行探测,并且根据探测得到的结果对该设备生成IP-ID的方式进行分类。在得到的近500万个IPv6地址返回的IP-ID结果中,仍然有41.1%的地址使用可预测的IP-ID类型。探测结果表明IPv6网络并非免疫于基于分片和IP-ID的攻击,IPv6网络中仍然有相当多的设备使用存在高安全风险的可预测IP-ID类型。
来源:2025年第8期
《计算机工程与科学》期刊编辑部