Windows system >> Windowsの知識 >  >> Windowsチュートリアル合成 >> Windowsのスキル >> Windowsオペレーティングシステム

Windowsオペレーティングシステム

  
でのIPVv6セキュリティに関する考察

テキスト/匿名

Windows Server 2003、Windows XP Service Pack 1、およびWindows XP Service Pack 2では、MicrosoftはInternet Protocol version 6(IPv6)をバンドルしています。ただし、デフォルトではインストールされません。他のバージョンのWindows IPv6は、Windows 2000およびその前任者向けにIPv6をリリースする予定がないため、一般にサードパーティ製の添付ファイルから入手できる必要があります。

MicrosoftのIPv6の実装は、このプロトコルを完全にインストールおよび構成している組織のWindowsネットワークに対して、それほど強化されていないセキュリティしか提供できませんが、インストールする必要があるいくつかのセキュリティ問題がまだあります。先に進み、新しいIPプロトコルについて調べてください。

IPv6の利点

Microsoft IPv6を実装することで、中程度のセキュリティ強化を実現できます。最初に、あなたのネットワークを攻撃しようとするどんな試みもあなたが現在いるネットワークセグメントを捜すためにIPv6アドレス空間(これはIPv4よりずっと大きいアドレス空間を意味する)をスキャンしなければなりませんこれは間違いなくアドレスです。ブラックホールをスキャンしますが、このあいまいなセキュリティにあまり依存しないでください。

強化されたセキュリティとして、これはほとんどこれです、それは哀れではないですか? ! IPv4の高度な機能を使用している場合は、IPv6を設定する前に慎重に検討する必要がある重大なセキュリティ低下がいくつかあります。

IPv6の欠陥

私の見解では、マイクロソフトは新しいセキュリティキーを取得する前にIPv6を再設計する必要があります。最も明白な問題は、Microsoft IPv6 IPセキュリティ(IPSec)プロトコルの「クラッシュ」です。 IPSecは、トランスポートモードとトンネルモードでAuthentication Header(AH)1とEncapsulating Security Payload(ESP)2をサポートしていますが、MicrosoftのESPはデータ圧縮をサポートしていません。さらに、Microsoft IPv6はインターネットキー交換(IKE、インターネットキー交換)ネゴシエーションセキュリティアソシエーション(SA)をサポートしていません。グループポリシーでIPv6 PSecセキュリティを設定することはできません代わりに、各サーバーのSA、メッセージクラス5(MD5)、およびSecure Hash Algorithm 1(SHA-1)を計算するように手動で設定する必要があります。キー

組織内のすべてのサーバーでセキュリティキーと静的セキュリティアルゴリズムを手動で設定することは壊滅的な処方です。結局それは破壊されるでしょう。正しい鍵を使用しても、それらの鍵は簡単に破壊されてしまいます。

IPV6のインストール

追加のネットワークプロトコルとしてIPV6をインストールすることができますIPV6をロードする前にIPV4をインストールする必要があることを覚えておくことが重要です。 :

1、[スタート] - > [コントロールパネル] - > [ネットワーク接続]をダブルクリックします。[

2]、[ローカルエリア接続]を右クリックし、[プロパティ]を選択します。

3、[インストール]ボタンをクリックします。

4. [Microsoft IPV6]を選択して[OK]をクリックします。

概要

マイクロソフトは、Windows 2000バージョンのIPV4テクノロジプレビューをリリースしました。これは、MSDNのWebサイトからダウンロードできます。ただし、十分にテストしてから実稼働環境に配置することをお勧めします。

注:

1 IPsec Authentication Header [AH]仕様は、メッセージのデータ部分とIPヘッダーをカバーする認証データを計算することによって同様のサービスを提供します。伝送の変更されていない部分。

2 [ESP]は、機密性を提供するためのオプションの暗号化アルゴリズムの使用を指定し、認証と完全性を提供するためのオプションの認証アルゴリズムを指定します。 NULL暗号化アルゴリズムは、暗号化されていないオプションを表すのに便利な方法です。

IPv6は私たちから少し離れているように見えますが、さまざまな良い面と悪い面について事前に議論することを妨げるものではありません。それでも、そのセキュリティは依然として考慮すべき焦点です。Microsoftのようなソフトウェア大手、あなたは彼を愛し、彼を憎んでいます、そのWindowsセキュリティはまだ私達の注意に値する、自宅の冷蔵庫やエアコンが安全であるかどうかを心配しているのではありませんか。
zh-CN"],null,[1],zh-TW"]]]

Copyright © Windowsの知識 All Rights Reserved