IPv6真的更安全吗?

百家 作者:知道创宇 2019-08-29 09:29:44

截至2016年下半年,全球大部分地区的IPv4地址池就已耗尽,和最多提供约43亿个IP地址的IPv4相比,IPv6理论可提供2的128次方个IP地址。形象来说,就算给地球表面的每一粒沙都分配一个IP地址,IPv6也依然够用。



2017年11月26日,中共中央办公厅、国务院办公厅印发了《推进互联网协议第六版(IPv6)规模部署行动计划》,我国计划用5到10年时间,建成全球最大规模的IPv6商业应用网络。


2018年4月25日,工业和信息化部发布关于贯彻落实《推进互联网协议第六版(IPv6)规模部署行动计划》的通知,要求加快网络基础设施和应用基础设施升级步伐。


2019年4月16日,工业和信息化部发布《关于开展2019年IPv6网络就绪专项行动的通知》,提出骨干网、城域网、接入网全面完成IPv6改造并开通IPv6业务承载功能。


我国政府空前大力推进IPv6的规模部署,除了因为IPv6拥有更充沛的地址资源,更是顺应了5G、物联网、云计算、大数据、人工智能等技术的落地和应用。据国外权威机构统计数据显示,随IPv6部署在全球推进迅速,主要发达国家IPv6部署率持续稳步提升,部分发展中国家推进迅速,比利时、美国等国家IPv6部署率已超过50%,Google全球IPv6用户访问占比已达25%,Google、Facebook等全球排名靠前的网站已经全面支持IPv6。目前我国IPv6地址申请量保持较快增长,IPv6地址资源总量达到47263块(/32),位列全球第一。


而另一方面,也在于IPv6能提供更可靠的安全保障。IPv6协议在设计之初就考虑了安全性,其海量的网络地址资源、自动配置机制、集成IPsec协议等特性使IPv6在攻击可溯源性、防攻击、数据传输过程中的完整性和加密性等安全方面有所提高。


也因此,关于IPv6更安全的呼声高涨。不少企业及网络运营者认为,IPv6具有天然支持加密等特性,听着好像升级之后就不用担心安全问题了,还能少买好多安全设备。然而,真的是这样吗?


知道创宇安全专家对此解释,长期来看,IPv6会提升互联网的安全性,因为每个端点都能够加密,但要实现这样的安全将会是一个漫长的过程。面对目前的网络威胁趋势,IPv6环境下的安全态势并不会得到有效缓解。


部署IPv6会首次将大量新的代码功能带到网络上,任何时候,只要你在整个互联网上使用新代码,就都有可能会出现大量的代码漏洞。同时充沛的地址池会让更多的设备接入网络,随着设备量急剧增大,遭受网络攻击、实施网络潜伏的威胁也更大。


IPv6支持动态自动寻址,非授权的用户可以更容易地接入和使用网络,DDoS攻击等安全威胁或将变得更加难以应对。而且IPv6协议本身并没有改变网络分层体系结构,其加密安全特性难以弥补整个网络协议族的安全缺陷。


与此同时,IPv6本身强制的加密特性会给现有基于特征检测的网络安全防护产品带来技术挑战,一些传统的入侵检测、防火墙等设备可能在IPv6面前面临失效。因此,在IPv6网络环境下,许多网络安全问题都应该重新审视,采用全新视角看待和着手解决。


总结而言,IPv6升级已是势在必行,国家空前重视IPv6部署,同时不支持IPv6的网站在获客能力上的劣势将很快凸显。但另一方面,升级改造对系统和设备要求颇高,对时间和金钱均是考验,重中之重的安全风险也需要周全考虑。


为了解决企业用户的升级困境,知道创宇IPv6安全改造服务,对原有IPv4网站和应用无任何改动,即可快速实现让现有IPv4业务系统具备IPv6终端访问能力。将外部访问IPv6请求转换成为IPv4服务,实现IPv4和IPv6双栈部署,将IPv4与IPv6协议同时转发处理给源站,使系统端到端业务支持IPv4/IPv6双栈。同时对接入知道创宇云防御平台用户的访问流量,进行全方位防御清洗,确保网站安全,提升应用访问体验。 



快速拥有IPv6访问能力


知道创宇云防御平台可以帮助网站应用在已有支持IPv4用户访问的基础上,几分钟内快速支持IPv6访客访问,网站无需进行任何改造、不用添加任何硬件设备。


安全加速,安全防护


IPv4/IPv6双栈云防御过程中,知道创宇云安全将IPv6流量转换为IPv4流量,进行防御清洗,将安全流量转发给网站源站,全面提供安全加速和安全防护能力,保障网站安全性。


弹性资源,高可用性


知道创宇云防御平台根据IPv6访问态势以及攻击态势,动态调整资源,确保IPv6正常访问;提供跨可用区部署,单个可用区故障时,迅速切换,保障IPv6转换服务的业务连续性。


关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接