IPv9在軍事信息系統(tǒng)網(wǎng)絡(luò)安全領(lǐng)域應(yīng)用的研究
2006軍事電子信息學(xué)術(shù)會(huì)議論文集IPv9在軍事信息系統(tǒng)網(wǎng)絡(luò)安全領(lǐng)域應(yīng)用的研究胡慧摘要:本文主要論述了我國(guó)自主研發(fā)的網(wǎng)絡(luò)層協(xié)議一IPv9的主要內(nèi)容,介紹了軍事信息系統(tǒng)網(wǎng)絡(luò)的特點(diǎn)和一般要求,探討了IPO
2006軍事電子信息學(xué)術(shù)會(huì)議論文集
IPv9在軍事信息系統(tǒng)網(wǎng)絡(luò)安全領(lǐng)域應(yīng)用的研究
胡
慧
摘要:本文主要論述了我國(guó)自主研發(fā)的網(wǎng)絡(luò)層協(xié)議一IPv9的主要內(nèi)容,介紹了軍事信息系統(tǒng)網(wǎng)絡(luò)
的特點(diǎn)和一般要求,探討了IPO對(duì)軍事信息系統(tǒng)網(wǎng)絡(luò)安全的作用及特性。
關(guān)鍵詞:IPv9軍事信息系統(tǒng)網(wǎng)絡(luò)網(wǎng)絡(luò)安全
1口v9的由來(lái)
互聯(lián)網(wǎng)的迅速發(fā)展給人們的生活帶來(lái)了巨大的變化,互聯(lián)網(wǎng)的影響已廣泛滲透到社會(huì)的各個(gè)領(lǐng)域,軍事領(lǐng)域也是如此,整個(gè)軍事信息系統(tǒng)的正常運(yùn)行都離不開(kāi)互聯(lián)網(wǎng)。目前,互聯(lián)網(wǎng)上使用的網(wǎng)絡(luò)層協(xié)議是IPv4和lPv6,而IPv4和1Pv6的核心技術(shù)均掌握
在美國(guó)等發(fā)達(dá)國(guó)家手中。他們利用對(duì)核心技術(shù)和域名解析的壟斷地位,不但可以獲得大部分Ⅲ地址、大量的注冊(cè)費(fèi)、解析服務(wù)費(fèi)、通信的信道資源費(fèi),同
時(shí),美國(guó)防部、中央情報(bào)局、聯(lián)邦調(diào)查局充分利用國(guó)際互聯(lián)網(wǎng)收集和獲取了大量政治、經(jīng)濟(jì)和軍事情報(bào),對(duì)我國(guó)的信息安全構(gòu)成了嚴(yán)重威脅。
我國(guó)自主研發(fā)的IPv9協(xié)議正是為了解決我國(guó)地址資源匱乏和信息安全戰(zhàn)略問(wèn)題而生。由于我國(guó)缺乏地址和域名的所有權(quán),無(wú)論是LPv4還是IPv6,均由我國(guó)向美國(guó)租用,就像房客和房東的關(guān)系而且必須每年付費(fèi)。而所謂IPv6地址多只不過(guò)是我國(guó)從美國(guó)手中多租用了一些地址,而且物業(yè)管理權(quán)仍在美國(guó)手中。而完全由我國(guó)自主研發(fā)的lPv9就像
我們擁有自己的永久房產(chǎn),每年不用付房租,而且管
理權(quán)在自己手里,使我國(guó)的信息安全得到了戰(zhàn)略性保障。
2Ⅲ、,9協(xié)議
IPv9協(xié)議主要包括IPV9地址協(xié)議、IPV9報(bào)頭協(xié)議、IPV9過(guò)渡期協(xié)議、數(shù)字域名系統(tǒng)等協(xié)議和標(biāo)準(zhǔn),其核心技術(shù)是數(shù)字域名和十進(jìn)制網(wǎng)絡(luò)技術(shù)。2.1數(shù)字域名技術(shù)
傳統(tǒng)的互聯(lián)網(wǎng)需要通過(guò)伊地址或英文域名解析的方法上網(wǎng)。數(shù)字域名系統(tǒng)是采用全數(shù)字編碼的
域名解析系統(tǒng),用0—9的阿拉伯?dāng)?shù)字替代傳統(tǒng)的英
文字母做域名的方法,將用戶的數(shù)字域名通過(guò)域名服務(wù)器的解析,轉(zhuǎn)換成相應(yīng)的伊地址上網(wǎng)。
其技術(shù)原理借鑒了電話號(hào)碼的編碼體系,以地理概念清晰,簡(jiǎn)明易記的數(shù)字分配域名。一個(gè)IPv9
的m地址由類似電話號(hào)碼的國(guó)家代碼、地區(qū)代碼和
終端代碼組成。
數(shù)字域名采用了屬于中國(guó)自己的根服務(wù)器,在國(guó)外切斷網(wǎng)絡(luò)通道和停止頂層域(ⅡD)的交換時(shí),凡是采用數(shù)字域名的用戶不受影響。一旦發(fā)生由國(guó)外干預(yù)或意外事故而切斷互聯(lián)網(wǎng)通道情況時(shí),可以保證我國(guó)網(wǎng)絡(luò)仍能保持正常運(yùn)行,特月4是中國(guó)境內(nèi)英文域名的用戶,由于同時(shí)擁有數(shù)字域名,可并行運(yùn)行“雙重域名”,能夠保證網(wǎng)絡(luò)在緊急情況下的安全運(yùn)行。
2.2十進(jìn)制網(wǎng)絡(luò)技術(shù)
十進(jìn)制網(wǎng)絡(luò)提出了在表示方法上用十進(jìn)制來(lái)代
替二進(jìn)制,并將域名與m地址結(jié)合成一體。這種新
的思想是互聯(lián)網(wǎng)標(biāo)準(zhǔn)的一種原創(chuàng)性研究,將改變我國(guó)在互聯(lián)網(wǎng)上的劣勢(shì)。
在十進(jìn)制網(wǎng)絡(luò)系統(tǒng)中,創(chuàng)造性的提出了互聯(lián)網(wǎng)上“主權(quán)平等”概念;兼容英文、中文及其他域名,并將他們映射成全球唯一Ⅲ地址;建立分布式根域名
系統(tǒng),引入國(guó)家地域概念,使每個(gè)國(guó)家都有自己的根域名系統(tǒng),以確立和維護(hù)其在互聯(lián)網(wǎng)上主權(quán)國(guó)家的地位和形象。十進(jìn)制網(wǎng)絡(luò)又稱“新一代安全可控信
息網(wǎng)絡(luò)”。
十進(jìn)制網(wǎng)絡(luò)的主要?jiǎng)?chuàng)新內(nèi)容:第一、在十進(jìn)制互聯(lián)網(wǎng)絡(luò)上,除了計(jì)算機(jī)和網(wǎng)絡(luò)之間的數(shù)據(jù)傳送必須
,二進(jìn)制外,其他都采用十進(jìn)制。第二、同一的(用0—9阿拉伯?dāng)?shù)字)數(shù)字組合既做IPv9地址、MAC地址又能替代現(xiàn)有互聯(lián)網(wǎng)上的英文字母或其他符號(hào)如中文等作域名。第三、數(shù)字域名解析服務(wù)器兼容現(xiàn)有互聯(lián)網(wǎng)絡(luò)(IPv4網(wǎng)絡(luò)、IPv6網(wǎng)絡(luò))的英文域名解析。第四、基于個(gè)人IP地址可作:個(gè)人主頁(yè)、FrP服務(wù)、m電話和可視電話(計(jì)算機(jī)到計(jì)算機(jī))及身份證、稅務(wù)發(fā)票、物流碼等廣泛應(yīng)用。
2.3
IPv9地址協(xié)議
,
lPv9地址協(xié)議主要包括lPv9尋址模型、IPv9地址的文本表示、IPv9單播地址、任意點(diǎn)播地址和組播。地址的定義以及11N9節(jié)點(diǎn)需要的地址。
IPv6的地址空間的總?cè)萘渴欠浅>薮蟮?,然?/p>
實(shí)際可以用來(lái)分配到網(wǎng)絡(luò)接口上的卻十分有限。
1Pv6地址分配效率特別低,只有0.01—0.03%。IPv9將IP的地址長(zhǎng)度從32、128位增加到256位,擴(kuò)展了地址容量,支持更多的地址層次、更多的可尋址節(jié)點(diǎn)和更簡(jiǎn)單的自動(dòng)地址配置,但由于采用了定長(zhǎng)。不定位的方法所以實(shí)際上減少網(wǎng)絡(luò)的開(kāi)銷。
2.4
mv9報(bào)頭協(xié)議
IPv9的報(bào)頭結(jié)構(gòu)如圖1所示。
圖1
IPv9報(bào)頭格式與IPv6格式較類似,但比IPv6多了擴(kuò)展首標(biāo)。在IPV9中??蛇x的互聯(lián)網(wǎng)層信息放在另一些專門(mén)的首標(biāo)中,它們可以放在數(shù)據(jù)包IPV9首標(biāo)和高層協(xié)議首標(biāo)之間。這種擴(kuò)展首標(biāo)的數(shù)量不多,每一個(gè)都由不同的下一個(gè)首標(biāo)植來(lái)標(biāo)識(shí)。一個(gè)IPv9數(shù)據(jù)包可以帶有零個(gè)、一個(gè)或更多個(gè)擴(kuò)展首標(biāo),
這些擴(kuò)展首標(biāo)中的每一個(gè)都在前面的首標(biāo)中下一個(gè)
首標(biāo)字段中走義,如圖2、圖3所示。
l下裟唧
TCP首標(biāo)+數(shù)據(jù)圖2
IPv9在軍事信息系統(tǒng)網(wǎng)絡(luò)安全領(lǐng)域應(yīng)用的研究
圖3
IPv9報(bào)頭協(xié)議對(duì)擴(kuò)展地址容量、簡(jiǎn)化首標(biāo)格式、改進(jìn)對(duì)擴(kuò)展特性和選項(xiàng)的支持、給數(shù)據(jù)流作標(biāo)簽的能力、身份驗(yàn)證和保護(hù)隱私能力以及過(guò)渡期的報(bào)頭等方面作了比較詳細(xì)的說(shuō)明和規(guī)定。
2.5IPv9的過(guò)渡策略
為了使IPv4能順利過(guò)渡到IPv9,定義了基本的IPv9首標(biāo)和過(guò)渡期的報(bào)頭,他可以在IPv9中用最后一段地址,但基本使用IPv4和IPv6的報(bào)頭,但版本號(hào)改為9,所使用的各種連接協(xié)議均為IPV4和IPV6,以充分利用原來(lái)的投資。
在IPv9中制定了從lPv4、IPv6到IPv9平滑升級(jí)轉(zhuǎn)換的一些機(jī)制,其中包括利用現(xiàn)有的IPv4、IPv6路由系統(tǒng)作為隧道轉(zhuǎn)發(fā)IPv9報(bào)文技術(shù)。對(duì)使用這種技術(shù)的IPv9節(jié)點(diǎn),需要給它分配“IPv4兼容地址”、“IPv6兼容地址”和“特殊兼容地址”的幾種特殊IPv9地址。這些地址的具體結(jié)構(gòu)如圖4所示。
IIO比特
19比特3比特“比特
弛比特96比特l32比特
I前綴
保留
標(biāo)志
0
作用域
講哂專用lIPd地址
圖4
3軍事信息系統(tǒng)網(wǎng)絡(luò)安全與]Pv9
3.1軍事信息系統(tǒng)網(wǎng)絡(luò)的要求
隔離性。由于軍網(wǎng)涉及到機(jī)密軍事信息,它一
般于inlPmet物理隔離。
安全性。軍事信息網(wǎng)絡(luò)的安全包含保密性、完
整性、可用性和可控性四個(gè)基本要素。信息網(wǎng)絡(luò)的保密性和可控性就是要防止信息被故意的或偶然的
非授權(quán)泄漏、更改、破壞或是信息被非法的系統(tǒng)辨
識(shí)、控制,確保信息的安全。完整性和可用性則是
要求信息在存儲(chǔ)或傳輸過(guò)程中,保證不被修改、不被破壞和不被丟失。
高穩(wěn)定性。軍網(wǎng)的特殊性決定了必須要求極高的穩(wěn)定性,從而決定了軍網(wǎng)的建設(shè)需要成熟、可靠、先進(jìn)的硬、軟件技術(shù)支持及解決方案。
——1475——
,2006軍事電子信息學(xué)術(shù)會(huì)議論文集
高服務(wù)質(zhì)量要求性。軍事網(wǎng)絡(luò)上業(yè)務(wù)的特點(diǎn):(1)嚴(yán)格的分類級(jí)別。這包括不同的業(yè)務(wù)類型應(yīng)當(dāng)給予不同的服務(wù)優(yōu)先級(jí)別(例如實(shí)時(shí)多媒體業(yè)務(wù)與一般的數(shù)據(jù)業(yè)務(wù)就應(yīng)當(dāng)分配不同的帶寬)。更重要的足不同的行政級(jí)別應(yīng)當(dāng)給予不同的服務(wù)優(yōu)先級(jí)別,對(duì)于優(yōu)先級(jí)最高的級(jí)別要做到低遲延,無(wú)丟包,
第一是有網(wǎng)絡(luò)的自主權(quán);第二是網(wǎng)絡(luò)安全;第三是網(wǎng)絡(luò)可控制。
IPv4或IPv6都沒(méi)有國(guó)家地理位置。其域名解析服務(wù)器均設(shè)在美國(guó)和日本。而IPv9有國(guó)家地理位置,提出了互聯(lián)網(wǎng)上“主權(quán)平等”概念,每個(gè)國(guó)家均有自己的根域名系統(tǒng),以確立和維護(hù)其在互聯(lián)網(wǎng)上主權(quán)國(guó)家的地位和安全。
互聯(lián)網(wǎng)本來(lái)沒(méi)有中心,但因?yàn)榻^大多數(shù)服務(wù)器設(shè)在美國(guó)境內(nèi),美國(guó)成了事實(shí)上的中心。發(fā)展中國(guó)家使用互聯(lián)網(wǎng)時(shí)不得不承擔(dān)全部的國(guó)際雙向通信費(fèi)用。而ItV:)使每個(gè)國(guó)家均有自己的根域名系統(tǒng),實(shí)現(xiàn)了端到端的直接通信。因此就國(guó)家而言,國(guó)內(nèi)信息只需在國(guó)內(nèi)交換不用再出國(guó)交換。從而,保汪了國(guó)家信息安全。
IPv9網(wǎng)絡(luò)采用數(shù)字域名上網(wǎng),不僅方便使用,而且對(duì)軍事應(yīng)用領(lǐng)域、機(jī)要部門(mén)有一定的隱名效用,起安全保護(hù)作用。
IPv9防攻擊能力和安全機(jī)制要優(yōu)于IPv6。另外,11%9既能兼容11%4和11%6,又可實(shí)現(xiàn)邏輯隔離,達(dá)到安全可控。
IPv9協(xié)議中有緊急類別可以解決在戰(zhàn)爭(zhēng)和國(guó)家緊急情況下的線路暢通。
帶寬保證。(2)信息的突發(fā)性。這必然要求網(wǎng)絡(luò)能
夠提供高質(zhì)量的服務(wù)。
3.2軍事信息系統(tǒng)網(wǎng)絡(luò)安全威脅
利用“后門(mén)”或系統(tǒng)缺陷進(jìn)行攻擊。任何網(wǎng)絡(luò)系統(tǒng)都不可避免地會(huì)有一些缺陷,每當(dāng)新的漏洞被發(fā)現(xiàn),只需幾分鐘便可傳播到網(wǎng)絡(luò)上.攻擊者就可以借此對(duì)網(wǎng)絡(luò)進(jìn)行攻擊。當(dāng)前軍網(wǎng)上采用的關(guān)鍵技術(shù)均掌握在美國(guó)人手里,各種應(yīng)用系統(tǒng),如域名系統(tǒng)、電子郵件系統(tǒng)都是由美國(guó)傳人的,而這些技術(shù)很有可能留有“后門(mén)”,其潛在的安全隱患可想而知。
截取信息。截取信息主要是指使用高技術(shù)、高
性能的電磁輻射接受等裝置獲取信息。近幾年來(lái)。許多國(guó)家的科技人員在防計(jì)算機(jī)信息泄漏監(jiān)測(cè)方面進(jìn)行了大量的研究工作,推出了一代又一代的接受還原設(shè)備。試驗(yàn)證明,在一定距離上使用監(jiān)測(cè)設(shè)備可以接受到任意一臺(tái)未采取安全保護(hù)措施的計(jì)算機(jī)信息。
拒絕服務(wù)攻擊。拒絕服務(wù)攻擊是一種破壞性攻擊,通過(guò)向信息網(wǎng)絡(luò)大量?jī)A瀉廢信息、虛假請(qǐng)求服務(wù)等手段,造成網(wǎng)絡(luò)擁塞,影響正常業(yè)務(wù)的運(yùn)行,嚴(yán)重時(shí)。會(huì)使系統(tǒng)死機(jī),網(wǎng)絡(luò)癱瘓。
3,3
4結(jié)束語(yǔ)
現(xiàn)行的互聯(lián)網(wǎng)規(guī)則對(duì)我國(guó)的軍事網(wǎng)絡(luò)安全構(gòu)成嚴(yán)重的威脅,一旦臺(tái)海關(guān)系緊張,中美關(guān)系惡化或發(fā)生戰(zhàn)爭(zhēng),美國(guó)將停止對(duì)中國(guó)互聯(lián)網(wǎng)的解析服務(wù),關(guān)閉我們的國(guó)際信道,將使我國(guó)互聯(lián)網(wǎng)通信處于非常不利的境地,這勢(shì)必嚴(yán)重影響我們的軍事信息系統(tǒng)網(wǎng)絡(luò)的正常運(yùn)行。IPO瞰議維護(hù)了互聯(lián)網(wǎng)的安全,維護(hù)了國(guó)家的安全,它所提供的解決方案對(duì)于維護(hù)軍
IPv9對(duì)軍事信息網(wǎng)絡(luò)安全方面的創(chuàng)新
無(wú)論是IPv4還是ItM¥,其關(guān)鍵技術(shù)均掌握在美
國(guó)手里。而Ⅱ,v9是我國(guó)擁有自主知識(shí)產(chǎn)權(quán)的網(wǎng)絡(luò)技術(shù)協(xié)議,它具有下一代網(wǎng)絡(luò)必須具備的三個(gè)條件:
事信息系統(tǒng)網(wǎng)絡(luò)安全,制定軍事信息系統(tǒng)網(wǎng)絡(luò)的長(zhǎng)
期發(fā)展計(jì)劃都是十分有益的。
參考文獻(xiàn)
[I]十進(jìn)制網(wǎng)絡(luò)工作組.SRFClPv9地址(草案)[2]十進(jìn)制網(wǎng)絡(luò)工作組.sRF℃IPv9報(bào)頭(草案)
[3]楊建文等.11%6一軍事網(wǎng)絡(luò)的新機(jī)遇.軍事電子信息學(xué)術(shù)會(huì)議[4】郭巖.IPv6、IPv9與網(wǎng)絡(luò)安全.計(jì)算機(jī)時(shí)代2005年第一期
作者聯(lián)系方式
通信地址:西安通信學(xué)院研究生管理大隊(duì)9隊(duì)郵政編碼:710106聯(lián)系電話:0901—706828
——1476——
,
IPv9在軍事信息系統(tǒng)網(wǎng)絡(luò)安全領(lǐng)域應(yīng)用的研究作者:
作者單位:胡慧西安通信學(xué)院研究生管理大隊(duì)9隊(duì) 710106
本文鏈接:http://d.g.wanfangdata.com.cn/Conference_6284943.aspx