《IPv6安全》——1.6 小结

本节书摘来异步社区《IPv6安全》一书中的第1章,第1.6节,作者:【美】Scott Hogg , Eric Vyncke,更多章节内容可以访问云栖社区“异步社区”公众号查看

1.6 小结

IPv6安全
有效的安全措施,应该在保护资产和处理额外的安全负担之间找到完美平衡。安全实现的代价应该与资产的价值和风险的可接受等级相当。您应该精心设计与所处网络的风险等级相匹配的安全对策。当涉及IPv6时,这意味着调整安全措施,使之适合于因使用一个新的网络层协议而出现的变化。首先,您必须理解IPv4和IPv6之间的差异,知道那些差异具有什么样的安全隐含意义。接下来您必须理解IPv6中需要解决哪些弱点。最后一步是为了提供对您所在网络环境的充分覆盖,实施安全应对技术。

本书中的指导方针只是基于合理的原则,它们未必是经时间验证并得到测试的最佳实践。正因为IPv6处在其早期阶段,所以保障IPv6安全的方法也是不断变化的。因为目前只存在很少的IPv6攻击,所以人们并没有完全理解未来所有的攻击。因此,需要对本书中的指导方针进行定制修改,才可能满足您所在组织的需要。请不要仅实现本书中列出的命令。另外,您应该阅读本书,理解各项威胁,之后才能使用正确的技术,保障您自己的IPv6网络的安全。

上一篇:美国孕育网络安全创新企业的7大圣地


下一篇:网络安全支持IPv6