打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
绿盟科技权威发布《IPv6环境下的网络安全观察》

据《经济日报》报道,截至2019年6月,我国IPv6活跃用户数达1.3亿,基础电信企业已分配IPv6地址用户数12.07亿。

随着 IPv6 的普及,IPv6 的攻击也呈现上升态势。第一起有记录的 IPv6 DDoS 攻击事件发生在 2018 年 3 月,此次攻击涉及了 1900 个 IPv6 地址 。绿盟科技对IPv6环境中的攻击告警进行抽样分析,从安全态势、热点攻击、行业/地域分布,以及“惯犯”等角度对IPv6用户面临的威胁进行刻画,发布《IPv6环境下的网络安全观察报告》。

一、报告重要观点

观点一:2010年后,IPv6相关漏洞成倍攀升,高危漏洞占比较高,值得持续关注。

图 一.1  国外IPV6目的地址分布

图 一.2  IPv6 相关漏洞的危害占比情况

观点二:在IPv6环境中,目前观测到的主要攻击来自于对传输层和应用层漏洞的利用,传统IPv4环境中的安全威胁仍然值得关注。

观点三:当前IPv6网络环境中,安全威胁主要集中在僵木蠕相关攻击,以及面向Web服务和Web框架类的攻击,需要进行针对性防御。

图 一.3  IPv6攻击中的TOP 10告警类型

 观点四:运营商、教育机构、事业单位和政府的IPv6应用较为广泛,遭受到的攻击也最多,相关机构需要加强防护。

 图 一.4  IPv6攻击中的行业分布

二、IPv6热点态势

随着IPv6的普及,IPv6的攻击也呈现上升态势,通过对捕获到的相关数据分析得知,目前大部分IPv6攻击所使用的漏洞都是应用层漏洞,即与IPv4攻击的目标相同。同时根据对IPv4环境下的远程漏洞的研究发现,只要存在漏洞的目标系统支持IPv6环境,绝大多数漏洞都可以通过直接使用IPv4环境下的攻击载荷在IPv6环境下进行攻击。

通过对IPv6相关协议族的漏洞追踪和研究发现,针对IPv6协议族的漏洞数量整体不大。CVE漏洞库中的IPv6相关协议漏洞,主要为对畸形数据包处理不当导致共125个,主要分布为Linux内核、Linux发行版本系统、Windows等系统,Tcpdump、Wireshark等应用程序和Juniper、Cisco、Huawei路由器等硬件产品。Linux中出现的漏洞主要集中在IPv6的实现上,出现频次比较高的模块是IPv6的分片模块。Cisco上的漏洞主要在Cisco IOS上。从漏洞上涉及模块来看,IPv6 snooping模块上出现的问题比较多。Tcpdump 在4.9.2前版本中的IPv6 routing header parser模块以及IPv6 mobility parser模块中也连续爆出了一系列漏洞。

在当前阶段,基于 IPv6 地址的应用层的攻击已经成为攻击者最简单和高效的攻击方式,IPv6 的管理者应首要关注的是传统安全威胁在 IPv6 环境下的演进。总的来说,对于 IPv6 的防护不仅要考虑对 IPv6 协议自身安全的研究,而且需要加强对其之上应用的防护。

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
企业刊物
goodwell 龚蔚
“新基建”大潮已至 风口下的网络安全从漏洞破局
“天府杯”2020绿盟科技与您共话等保2.0时代的“三化六防”|信息安全
网宿科技发布2019年中国互联网安全报告:日均抵御33.37亿次攻击,云上攻击持续升级
国家网络空间安全发展创新中心郭毅:IPv6协议栈脆弱性分析
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服