用 MAC 地址生成 IPV6 地址已经是过去时了

2018-09-25 12:06:41 +08:00
 cwbsw
发现很多人的信息还停留在 1998 年的 RFC 2464 定义的 EUI64,由于其潜在安全风险,2014 年的 RFC 7217 定义了生成用于 SLAAC 的接口 ID 的算法。目前就我所了解的主流操作系统,iOS 12 已经支持这个标准,Android 7 尚不支持、同时也不支持 DHCPv6,Windows 10 1803 虽然没有遵守 RFC 7217,但也没有使用 EUI64,并且还支持随机 MAC 地址。

抄一段翻译:

RFC 7217 IPv6 更新指定了算法来生成 IPv6 接口标识符(以及 IPv6 地址),在相同网络内稳定,但随着节点从一个网络移动到另一个网络而发生变化。该算法可用以下表达式来总结和体现:

IPv6_IID = Hash(Net_Prefix, Net_ID, Net_Iface_ID, Secret_Key)

其中:

Hash():加密安全哈希函数
Net_Prefix:本地路由器发布的 IPv6 前缀
Net_ID:可选网络标识符,例如 WiFi 网络的服务集标识符
Net_Iface_ID:底层网络接口的标识符(例如网络接口名称)
Secret_Key:秘密值,通常在系统安装期间作为随机值初始化,并在重新启动时保持不变
基本上来说,IPv6 接口标识符是通过对多个参数连接计算安全散列来获得,最常见的是本地路由器( Net_Prefix )和秘密密钥( Secret_Key )公布的网络前缀。

只要节点保持在相同网络,它将维护和配置相同的 IPv6 地址,这是因为散列函数的所有参数保持不变。另一方面,由于网络前缀会改变,所以一旦节点连接到不同的网络,IPv6 接口标识符将会改变。同时,如果节点返回到之前连接的网络,它将配置与之前相同的 IPv6 地址,因为用于计算该 IPv6 接口标识符的所有参数都将与原来情况相同。

https://searchsecurity.techtarget.com.cn/11-24286/
4435 次点击
所在节点    宽带症候群
2 条回复
xuan880
2018-09-25 17:58:00 +08:00
我发现手机开 WIFI 热点,电脑分配到的 ipv6 的后 64 位会不一样,难道就是这个原因?
oopsxx
2018-09-26 18:47:48 +08:00
恕我直言,EUI-64 就是傻逼,FFFE 放在中间不说,地址还要翻转一下。除了制造人为理解障碍之外没任何用处。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/492311

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX