當網絡體系結構上添加新的功能時,通常會引入新的安全隱患。對移動IPv6來說,由于節點的移動需要經常向MN的本地代理和CN發送綁定更新報文,這一特征引入了諸多的安全問題。其中最危險的潛在威脅是綁定更新報文具有對分組的重定向功能,攻擊者通過冒充MN向CN發送綁定更新報文,就可以將發往MN的分組重定向到攻擊者指定的地點。其次是DOS(Denial Of Service)攻擊,攻擊者能夠阻塞未受保護鏈路上的所有業務量,也能夠阻止MN與其他節點的通信。克服這些威脅的手段是MN與本地代理和CN之間進行身份認證,MN與接入路由器(或外地代理)之間也需要認證。