面向IPv6过渡阶段的地址自动配置安全增强方法

Journal: Building Technology Research DOI: 10.32629/btr.v8i10.5052

何紫阳

南水北调中线信息科技有限公司

Abstract

在全球IPv4地址枯竭与数字化转型的双重驱动下,IPv6的规模部署已进入关键过渡期 。作为IPv6网络的核心特性,无状态地址自动配置(SLAAC)极大地简化了终端入网流 程,但其对路由器通告(RA)报文的高度依赖也引入了严峻的安全隐患,如RA欺骗、地 址追踪等。这些威胁在IPv4/IPv6双栈并存的复杂过渡环境中被进一步放大,严重制 约了IPv6的健康发展。本文深入剖析了SLAAC机制在设计层面存在的固有脆弱性,并 系统梳理了当前主流的过渡技术(如双栈、隧道)如何加剧了这些风险。在此基础上 ,提出了一套多层次、纵深防御的安全增强策略体系。该体系从终端、网络到管理三 个维度协同发力:在终端侧,通过优化隐私扩展地址生成算法(RFC 7217)平衡隐私保护与网络可管理性;在网络侧,综合运用RA Guard、ND Snooping及SEND等协议级防护机制,构建可信的邻居发现环境;在管理侧,则强调基 于源地址验证改进(SAVI)框架的精细化地址绑定策略。研究表明,唯有采取这种端到 端、协同联动的综合防护思路,才能有效应对过渡阶段的复合型安全挑战,为IPv6的 全面普及构筑坚实的安全基石。

Keywords

IPv6过渡;地址自动配置;SLAAC;安全增强;RA Guard

References

[1] 陈繁.IPv6地址生成技术及其与网络安全的探讨[J].网络安全技术与应用,2023,(0 7):4-6.
[2] 于和.IPv6地址驱动云网络内生安全机制建设现状及探索[J].信息与电脑(理论版) ,2024,36(21):68-70.
[3] 李安邦.局域网中通过SLAAC获取IPv6地址的安全策略研究[J].电脑编程技巧与维护 ,2025,(09):169-172.
[4] 孙中全.基于SLAAC和DHCPv6的IPv6地址安全防护技术研究与实现[J].吉林化工学院 学报,2024,41(07):47-51. 浅谈公路工程施工及公路养护技术 王国玺 青海省兴利公路桥梁工程有限公司

Copyright © 2025 何紫阳

Creative Commons License
This work is licensed under a Creative Commons Attribution-NonCommercial 4.0 International License