IPv6安全作者:(美)霍格 等著,王玲芳 等译出版时间:2011-5-1【图书简介】《IPv6安全》综述IPv6网络所面临的威胁,并提供应对这些威胁的解决方案,内容涵盖这些问题和当前的最佳实践。书中首先讲述安全威胁,然后描述应对这些威胁的方式,列出所有的风险,并针对每种威胁指明存在的解决方案。通过《IPv6安全》,读者将学习到攻击者可能用以攻破你的网络的技术以及如何使用Cisco的产品保护你的网络。《IPv6安全》的目的是较深入地研究协议,并从一名安全实践人员的角度讨论协议细节。书中涵盖理论知识,也同时给出实践例子。《IPv6安全》适合负责网络安全的IT工作人员和在校学生阅读,另外,也可以作为从事网络安全的研究人员和学者的参考书。【本书目录】第1章 IPv6安全引言1.1 重温IPv61.2 IPv6知识更新1.3 IPv6弱点1.4 黑客经验1.5 IPv6安全缓解技术1.6 小结1.7 推荐读物和资料第2章 IPv6协议安全弱点2.1 IPv6协议首部2.1.1 ICMPv62.1.2 多播安全2.2 扩展首部威胁2.2.1 扩展首部综述2.2.2 扩展首部的弱点2.2.3 逐跳选项首部和目的地选项首部2.2.4 路由首部2.2.5 分段首部2.2.6 未知的选项首部2.2.7 上层首部2.3 IPv6网络勘察2.3.1 扫描并评估目标2.3.2 加速扫描过程2.3.3 应对勘察攻击2.4 三层和四层欺骗2.5 小结2.6 参考文献第3章 IPv6 Internet安全3.1 大型Internet威胁3.1.1 数据包泛洪3.1.2 Internet蠕虫3.1.3 分布式拒绝服务和机扑网(Botnets)3.2 进/出过滤3.2.1 过滤IPv6流量3.2.2 对被分配地址的过滤3.2.3 虚假地址过滤3.2.4 虚假地址过滤挑战和过滤自动化3.3 保障BGP会话安全3.3.1 显式配置的BGP对端3.3.2 使用BGP会话共享秘密3.3.3 利用一条IPSec隧道3.3.4 在BGP对端上使用环回地址3.3.5 在BGP数据包上控制存活时间(TTL)3.3.6 在对端关系接口上实施过滤3.3.7 使用链路本地对端关系3.3.8 防止长的AS路径3.3.9 限制接收到的前缀数量3.3.10 防止包含私有AS号码的BGP更新3.3.11 最大化BGP对端的可用性3.3.12 对BGP邻居活动记录日志3.3.13 保障IGP安全3.3.14 保障BGP对端之间通信安全的极端措施3.4 MPLS上的IPv6安全3.4.1 在PE路由器之间IPv4隧道上使用静态IPv63.4.2 使用6PE3.4.3 使用6VPE产生支持IPv6的VRF3.5 客户前端设备3.6 前缀委派威胁3.6.1 SLAAC3.6.2 DHCPv63.7 多宿问题3.8 小结3.9 参考文献第4章 IPv6边缘安全4.1 IPv6防火墙4.1.1 过滤IPv6未分配地址 上一篇: JavaScript语法与范例速查手册 下一篇: iPad开发入门经典