


下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
實(shí)現(xiàn)IPv6安全部署須考慮的因素
除了IPv6協(xié)議組自身的安全性能外,有許多因素——技術(shù)的和非技術(shù)的——大大地影響著新興的IPv6部署的安全性。本文確定了這些因素,討論了它們可能對(duì)企業(yè)IPv6部署造成的影響,并提出了用來減輕這些安全隱患的可采取的行動(dòng)。IPv6,互聯(lián)網(wǎng)協(xié)議的新版本,預(yù)期是與其長期使用的前身IPv4共存并最終取代IPv4。IPv6會(huì)提供更多的地址空間來促進(jìn)互聯(lián)網(wǎng)的成長。從安全的角度看,有許多因素使得IPv6協(xié)議組變得更復(fù)雜,并且這些因素很可能會(huì)影響到新興IPv6部署的安全性。下面,讓我們來一個(gè)一個(gè)地考查每個(gè)因素。缺乏訓(xùn)練有素的人員據(jù)評(píng)估,全世界大概有2千萬工程師需要IPv6培訓(xùn)。他們當(dāng)中有些工程師具有一些IPv6知識(shí),與IPv4相比,他們通常對(duì)IPv6協(xié)議更沒有信心,因?yàn)镮Pv4出現(xiàn)的時(shí)間更長。在他們對(duì)這個(gè)協(xié)議的信心趕得上對(duì)IPv4的信心之前,這些工程師很有可能會(huì)被要求部署IPv6,這個(gè)過程中,安全問題可能被不知不覺地忽略了。這意味著,除了這個(gè)協(xié)議自身的安全性能之外,新興的IPv6部署的安全性將會(huì)落后于現(xiàn)有的同類IPv4產(chǎn)品。很顯然,無論一個(gè)企業(yè)在將來是否計(jì)劃部署IPv6,IT高管和經(jīng)理們必須促進(jìn)對(duì)技術(shù)員工的IPv6培訓(xùn),尤其是考慮到安全性,同時(shí)在部署前應(yīng)該鼓勵(lì)在他們的環(huán)境中對(duì)IPv6進(jìn)行試驗(yàn),從而使他們在在產(chǎn)品環(huán)境中部署IPv6前獲得必要的實(shí)踐知識(shí)。雖然近幾年,一些針對(duì)IPv6安全配置的最佳實(shí)踐已經(jīng)得到了發(fā)展,但這個(gè)問題應(yīng)該(在一定程度上)仍被視為一個(gè)“進(jìn)展中的工作”,技術(shù)人員應(yīng)該做好準(zhǔn)備去適應(yīng)針對(duì)IPv6部署的新興的最佳做法,無論它們是由諸如互聯(lián)網(wǎng)工程任務(wù)組(IETF)等標(biāo)準(zhǔn)組織,還是由諸如NIST或CPNI等政府組織所制定的。不成熟的實(shí)施IPv6的實(shí)施在總體上不是安全性研究社區(qū)的一個(gè)焦點(diǎn)。迄今為止,只有幾十個(gè)關(guān)于IPv6漏洞的報(bào)告被公布,但這不意味著IPv6的實(shí)施比IPv4更加安全,這反而表示了在IPv6的實(shí)施中仍有許多漏洞尚未被發(fā)現(xiàn),這個(gè)協(xié)議應(yīng)該成為更重大研究的焦點(diǎn)。顯然,在短期內(nèi),就協(xié)議實(shí)施的安全性而言,IPv6很可能成為“這個(gè)鏈條中最薄弱的環(huán)節(jié)”,而且當(dāng)把雙堆疊站點(diǎn)作為目標(biāo)時(shí),它很可能會(huì)被攻擊者利用。讓安全研究人員和供應(yīng)商們發(fā)現(xiàn)并糾正IPv6漏洞,使IPv6實(shí)施的成熟度可以比得上IPv4的成熟度,還需要一段時(shí)間。缺乏IPv6安全性評(píng)估工具與IPv6有限的安全研究密切相關(guān)的是,缺乏公開可用的IPv6測試工具來評(píng)估IPv6實(shí)施和部署的安全性。只有一些很少的公開可用的用于IPv6協(xié)議組(諸如THC的IPv6攻擊組和scapy6)的攻擊/評(píng)估工具,與之形成反差的是過剩的用于IPv4協(xié)議組的工具。這樣一來,使得網(wǎng)絡(luò)和安全管理員缺乏工具,來評(píng)估它們想要執(zhí)行的網(wǎng)絡(luò)安全控制的有效性,從而可能導(dǎo)致一個(gè)錯(cuò)誤的安全意識(shí)。最近的一個(gè)關(guān)于RA-Guardevasion的工作應(yīng)該被視為對(duì)這個(gè)問題的警告。很可能會(huì)這樣:隨著IPv6部署的增加,IPv6安全評(píng)估工具的生產(chǎn)也會(huì)增加。然而,這只不過是關(guān)于當(dāng)前IPv6安全工具的缺乏該如何解決,以及需要更多工具的推測。在安全設(shè)備中有限的IPv6支持諸如防火墻和網(wǎng)絡(luò)偵察系統(tǒng)等安全設(shè)備,與IPv4相比,它們通常對(duì)IPv6協(xié)議提供的支持很少。這可能會(huì)在功能或性能方面反映出來。比如,一個(gè)安全設(shè)備可能為IPv4提供深度包檢測支持,但是不為IPv6提供;它可能支持IPv4和IPv6的一些功能,但是對(duì)IPv4的支持是通過硬件實(shí)現(xiàn)的,而對(duì)IPv6的支持是通過軟件實(shí)現(xiàn)的。顯然,IPv4和IPv6安全功能對(duì)等性的缺乏會(huì)導(dǎo)致IPv6網(wǎng)絡(luò)中的安全性降低,并可能在新興的IPv6部署中阻礙當(dāng)前對(duì)IPv4有效的安全策略的執(zhí)行。在選購新設(shè)備或者升級(jí)現(xiàn)有設(shè)備時(shí),網(wǎng)絡(luò)和安全管理員應(yīng)該考慮到IPv6支持性。在評(píng)估安全性產(chǎn)品的性能時(shí),一些一致性和互用性測試程序(比如IPv6ReadyLogoProgram)可能會(huì)有所幫助。缺乏關(guān)于IPv6過渡/共存技術(shù)的意識(shí)因?yàn)镮Pv6不是對(duì)IPv4向后兼容的,許多過渡/共存技術(shù)已經(jīng)被研發(fā)出來促進(jìn)IPv6的部署。然而,這些技術(shù)會(huì)導(dǎo)致由此產(chǎn)生的流量中的復(fù)雜性增加,攻擊者可以利用它來掩蓋他或她的繞過網(wǎng)絡(luò)安全控制的企圖。
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2023六年級(jí)數(shù)學(xué)上冊 四 人體的奧秘-比信息窗2 人體中的水分-按比分配說課稿 青島版六三制
- 河北省邯鄲市肥鄉(xiāng)區(qū)七年級(jí)歷史下冊 第三單元 明清時(shí)期:統(tǒng)一多民族國家的鞏固與發(fā)展 第22課 活動(dòng)課 中國傳統(tǒng)節(jié)日的起源說課稿 新人教版001
- 考點(diǎn)解析-人教版八年級(jí)上冊物理聲現(xiàn)象《聲音的特性》章節(jié)測評(píng)試題(含答案解析版)
- 梯級(jí)攔蓄供水工程環(huán)境影響報(bào)告書
- 基于價(jià)值共創(chuàng)理論的種業(yè)企業(yè)品牌價(jià)值評(píng)估多案例研究
- 自然材料在大班區(qū)域游戲中的投放與使用研究
- 機(jī)電設(shè)備安裝施工風(fēng)險(xiǎn)評(píng)估方案
- 七年級(jí)地理下冊 8.4 法國說課稿 湘教版
- 達(dá)標(biāo)測試人教版八年級(jí)上冊物理聲現(xiàn)象《聲音的特性聲的利用》難點(diǎn)解析試題(含答案及解析)
- 基于價(jià)值鏈視角W公司成本管理研究
- 蔣廷黻中國近代史
- 詩化小說示范課
- (17)-第三節(jié) 反抗外國武裝侵略的斗爭
- 組團(tuán)兒上春晚《八戒返鄉(xiāng)》小品臺(tái)詞
- 04質(zhì)量獎(jiǎng)(現(xiàn)場)評(píng)審報(bào)告
- 湖北省荊州市《公共基礎(chǔ)知識(shí)》國考招聘考試真題含答案
- GB/T 9728-2007化學(xué)試劑硫酸鹽測定通用方法
- 幼兒園小班社會(huì):《紅綠燈》 課件
- 全身式安全帶定期檢查表
- 《中藥商品學(xué)》考試復(fù)習(xí)題庫(含答案)
- 鋼結(jié)構(gòu)冷庫施工方案
評(píng)論
0/150
提交評(píng)論