YD/T 3466-2019
IPv6接入网源地址验证技术要求
发布时间:2019-08-27 实施时间:2020-01-01


IPv6是下一代互联网协议,相比IPv4具有更大的地址空间、更好的安全性和可扩展性等优点。随着IPv6的普及,IPv6接入网的安全问题也越来越受到关注。为了保障IPv6接入网的安全性和稳定性,需要对源地址进行验证,以防止源地址欺骗等攻击。

基本原则
源地址验证的基本原则是:在IPv6接入网中,只有经过授权的用户才能使用IPv6地址,未经授权的用户不能使用IPv6地址。为了实现这一原则,需要采用有效的验证方法,对IPv6地址进行验证。

验证方法
IPv6接入网源地址验证技术的验证方法包括以下几种:

基于路由器的验证方法
基于路由器的验证方法是指在IPv6接入网的路由器上设置源地址验证规则,对进入IPv6接入网的数据包进行验证。该方法可以有效地防止源地址欺骗等攻击,但需要在路由器上进行配置,对网络管理员的技术要求较高。

基于防火墙的验证方法
基于防火墙的验证方法是指在IPv6接入网的防火墙上设置源地址验证规则,对进入IPv6接入网的数据包进行验证。该方法可以有效地防止源地址欺骗等攻击,但需要在防火墙上进行配置,对网络管理员的技术要求较高。

基于认证的验证方法
基于认证的验证方法是指在IPv6接入网的认证服务器上设置源地址验证规则,对进入IPv6接入网的用户进行身份认证,并验证其IPv6地址的合法性。该方法可以有效地防止未经授权的用户使用IPv6地址,但需要在认证服务器上进行配置,对网络管理员的技术要求较高。

验证结果的处理
IPv6接入网源地址验证技术的验证结果包括合法、非法和未知三种情况。对于合法的IPv6地址,可以正常使用;对于非法的IPv6地址,应该禁止其使用,并记录相关信息;对于未知的IPv6地址,可以根据具体情况进行处理。

相关标准
- GB/T 32918-2016 互联网安全技术 基于IPv6的源地址验证
- RFC 4864 Local Network Protection for IPv6
- RFC 5095 Deprecation of Type 0 Routing Headers in IPv6
- RFC 5942 IPv6 Subnet Model: The Relationship between Links and Subnet Prefixes
- RFC 6980 Security Implications of IPv6 Fragmentation with IPv6 Neighbor Discovery