IPV6更安全的命名解析
SEND协议能够在创建链接的时候要求主机做密码确认。这使得ARP污染和其他基于命名的攻击更加困难。虽然这些安全措施不能够替代应用层的安全软件,但是还是让网络的安全系数更高了一些。对于IPV4,攻击者很容易在对话主机之间拦截流量,至少是观察流量。而使用IPV6的情况下,这么做非常难。
这些安全特性要发挥作用,要求你正确地配置你的设备。当然复杂和灵活的网络结构,自然意味着更多的工作。然后,只要正确配置,IPV6会比IPV4安全很多。
IPv6 的标头有助于安全
IPv6自身整合了互联网协议安全性(简称IPsec)的诸多内容,不过光是一套协议根本无法保证万全。IPv6的标头设计同样有助于安全保护,因为它能够被用来为加密元数据与被加密的有效负载之间提供一套更加干净利落的隔离机制。此外,IPv6带来的海量地址空间在经过部署之后,会使扫描攻击在子网内很难通过随机地址分配方式为非作歹。
IPv6 的身份验证等机制
在 IPv6 地址中加入了关于身份验证、数据一致性和保密性的内容。加强了对移动设备的支持。IPv6在设计之初有有着支持移动设备的思想,允许移动终端在切换接入点时保留相同的IP地址。
支持无状态自动地址配置,简化了地址配置过程。无需DNS服务器也可完成地址的配置,路由广播地址前缀,各主机根据自己MAC地址和收到的地址前缀生成可聚合全球单播地址。方便了某一区域内的主机同时更换IP地址前缀。
西部数码网站提供IPv6转换服务,无需改造现有架构,即可快速让现有IPv4业务系统具备IPv6终端和用户访问能力。业务链接 https://www.west.cn/cloudhost/ipv6.asp