《IPv6安全》——第2章 IPv6协议安全弱点 - 副本

第2章 IPv6协议安全弱点 - 副本

IPv6安全
本章讲解如下主题。

IPv6协议首部:回顾IPv6首部、ICMPv6和多播。
扩展首部的各项威胁:IPv6首部的安全隐含意义。
勘察IPv6网络:寻找可被攻击的IPv6节点。
三层和四层欺骗:精心构造数据包威胁。
第2章 IPv6协议安全弱点
Internet工程任务组(IETF)定义了在构造一个可互操作协议时,实现人员必须遵循的IPv6协议规范。在某些方面,某些规范可能是二义性的和不完全的,或在撰写规范时没有考虑到一些安全隐含意义。因此,在软件被开发和部署后,就可能出现不可预见的安全问题。例如,满足IETF RFC中详细说明的规范的数据包,当在一个网络上被发送或接收时,可能有不良后果。虽然按照规范一些数据包是合法的,但它们也许没有遵循通信进行的实际逻辑。这些话题超出了位置(LAN或WAN)限制,但可适用于多种类型的网络(企业或服务提供商)。黑客和安全研究人员们深入探索研究了规范和实践部署之间的这些细微差别。IETF有时会修订协议,但在一些情形中,IETF将之留给IP系统的部署人员,由他们修正规范的缺陷。

多数这样的弱点涉及IPv6数据包首部内部的字段。IPv6首部定义了协议,因此它成为诸多安全研究的焦点。当网络硬件和软件的实现暴露出IPv6协议中的这些弱点时,就出现了安全问题。当以开放系统互连(OSI)协议栈考察IPv6时,以IPv6替换IPv4本质上仅改变了网络层。网络层上下的协议层未必会受到IPv6引入的影响。但是,因为IPv6与网络层上下协议层交互的方式,就可能出现由于IPv6引入导致的新威胁。因为IPv6首部内部的各项字段影响该协议的安全,所以IPv6首部是本章的讨论焦点。

本章首先回顾IPv6首部和由Internet控制消息协议版本6(ICMPv6)及多播提供的关键功能,然后讲解与IPv6扩展首部有关的安全问题。本章详细回顾了每种扩展首部类型,并详细描述了每种扩展首部类型的安全对策。之后本章回顾了攻击者如何实施对IPv6网络的破坏。最后,本章讨论如何使用欺骗地址和上层信息伪造数据包。

时间: 2024-11-05 06:04:24

《IPv6安全》——第2章 IPv6协议安全弱点 - 副本的相关文章

《IPv6技术精要》一第2章 IPv6协议2.1 IPv4报头

第2章 IPv6协议 IPv6技术精要 本章将详细描述IPv6协议的相关内容.首先分析IPv4和IPv6报头的各个字段,并分析两者的异同点,然后解释为什么IPv6所提供的不仅仅是更大的地址空间,而是一种更灵活.更有效的新协议. 有关IPv6报头结构的信息定义在RFC 2460"Internet Protocol, Version 6 (IPv6) Specification"中.本章除了介绍IPv6的基本报头之外,还将介绍IPv6的扩展报头,并在本章小结中归纳了IPv4与IPv6报头的

《深入解析IPv6(第3版)》——第1章 IPv6入门1.1 IPv4的局限

第1章 IPv6入门 在完成本章的学习之后,读者应该能够完成以下任务: 描述IPv4(因特网协议第4版)及当前Internet的缺陷,并及描述IPv6是如何改善上述缺陷的: 描述IPv4地址短缺的问题是如何通过网络地址转换(NAT)技术来缓解的,- 并描述端到端通信所存在的弊端: 列举出IPv6的特性,并分别进行描述: 列举出IPv4和IPv6的主要区别,并分别进行描述: 介绍部署IPv6的原因及其商业价值. 1.1 IPv4的局限 自RFC 791(1981年)发布以来,当前的IP版本(即第4

《IPv6技术精要》一第1章 IPv6概述1.1 IPv4

第1章 IPv6概述 IPv6技术精要IPv6(Internet Protocol version 6,因特网协议版本6)是IPv4的后续版本,本章将分析当今互联网为何需要一套新的网络层协议来满足其用户的需求,在分析IPv4局限性的基础上,将讨论IPv6如何解决这些局限性并提供了许多其他优势. 1.1 IPv4 IPv6技术精要IPv4(Internet Protocol version 4,互联网协议版本4)是目前互联网以及绝大多数网络正在使用的三层协议,至今已经应用了30多年,早已成为互联网

《深入解析IPv6(第3版)》——11章 IPv6过渡技术11.1 概述

11章 IPv6过渡技术 在完成本章的学习之后,读者应该能够完成以下任务: 列举并描述IPv4到IPv6的过渡技术: 列举并描述不同类型的节点: 列举并描述不同类型过渡技术的使用: 描述IPv4与IPv6共存的机制: 列举并描述各类隧道技术的配置: 描述手工配置和自动配置的隧道技术: 描述Windows的PortProxy组建的目的与配置. 11.1 概述 协议之间的过渡并不容易实现,从IPv4到IPv6的过渡也不例外.通常来说,实现协议过渡的方法都是先网络的所有节点上安装并配置上新的协议,然后

《Cisco IPv6网络实现技术(修订版)》一第1章 IPv6介绍1.1 IPv6的理论根据

第1章 IPv6介绍Cisco IPv6网络实现技术(修订版)"所有能被发明的东西都已被发明了." Charles Duell,美国专利局局长,1899 第1章 IPv6介绍 在深入了解一种新技术之前,明白这种新技术是为解决什么问题而设计的和它带来了什么优势是至关重要的.当本章结束时,你应该能解释使用Internet协议版本6(Internet Protocol version 6,IPv6)的理由.本章还介绍了IPv6协议的主要特点和优势. 1.1 IPv6的理论根据 Cisco I

《IPv6安全》——2.3 IPv6网络勘察

2.3 IPv6网络勘察 IPv6安全 任何类型的攻击的第一个阶段通常都涉及对目标的勘察.攻击者首先评估目标,确定穿透防御的最容易的方法以及实施攻击的最优方式,并确定攻击实际上是否会成功.计算机黑客以几乎相同的方式进行操作.虽然不能在物理上看到受害者,但勘察都可在0~1秒内发生.黑客们在网络的黑暗中摸索道路,寻找一个可能目标的征兆.下面各节讲解攻击者发现IPv6节点并试图攻击它们所采取的步骤. 2.3.1 扫描并评估目标 典型情况下,黑客开始其攻击首先要寻找一个目标,方法是使用ping扫查目标的

《IPv6安全》——1.5 IPv6安全缓解技术

1.5 IPv6安全缓解技术 IPv6安全 IPv6安全架构与IPv4的安全架构没有本质上的不同.当组织机构迁移到IPv6时,他们仍然具有与如今相同的网络拓扑结构.不管使用哪个IP版本,网络仍然需要能够支持组织机构的任务,网络仍然需要有数据中心.远程站点和Internet连接. 采用IPv6,网络周边设计与采用IPv4的情况相同,多数组织机构继续拥有"硬得嘎嘎作响的(hard,crunchy)"外部网络以及"软得粘糊糊的(soft,squishy)"内部网络.问题是

《IPv6安全》——1.2 IPv6知识更新

1.2 IPv6知识更新 IPv6安全 IPv6正在成为现实.多年的早期协议研究产生额外益处,得到易于互操作的产品.IETF解散了几个早期IPv6研究组,原因是该协议开始转入迁移阶段.6BONE(随RFC 3701而被淘汰)和KAMEIPv6研究和开发项目被削弱,并为来自各生产厂商的更多IPv6产品让路.仅当IPv6成为必然之时,IPv6的部署才不会成为一个问题. 在世界各地人们持续进行着向IPv6的迁移.该协议正获得人们的欢迎,并被集成到更多的产品.如今在市场上存在许多支持IPv6的操作系统.

IPv6代理服务器:打开进入IPv6的大门

[51CTO.com独家特稿] 提起IPv6,相信大部分人都知道--但也基本上仅限于"知道"而已.从上个世纪90年代中期诞生之后,虽然关于IPv6的话题讨论一直都是热点,但对广大的用户而言,却很少能真正将IPv6应用利用起来!问题出在 哪里?一方面是IPv6本身的应用不多:但另一方面,或者说更为关键的是,传统的IPv4应用和IPv6网络之间无法互联互通,使得IPv6网络和应用形成了一个个孤岛:传统的IPv4用户用不上,新兴的IPv6网络发展不起来--造成这种情况的根本原因,其实是当时I