基于OSPF路由协议的路由欺骗分析

来源 :东南大学 | 被引量 : 0次 | 上传用户:zl6273008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
路由协议是网络基础设施的核心,目前OSPF路由协议是一种使用广泛的内部网关路由协议。本文研究OSPF协议的安全性,在分析OSPF协议安全机制以及已有攻击方法的基础上,提出了四种新的攻击方法。这些攻击方法利用不同方式注入恶意的链路状态通告(LSA),修改路由器路由表,从而实现路由欺骗。本文同时设计实现了OSPF渗透测试系统,该系统可对OSPF网络进行安全性测试。全文主要工作如下:  1.提出了一种邻接欺骗攻击。该攻击主要针对OSPF网络中边界路由器未设置为被动接口的场景,攻击者伪装成一台合法的路由器接入到OSPF网络中,注入恶意的LSA。利用该攻击可实现网页欺骗、密码嗅探、中间人攻击、DNS欺骗等效果。  2.提出了一种双LSA远程多注入攻击。该攻击主要针对攻击者获得网络路由器拓扑及参数的场景,利用远程路由器的身份注入两个恶意的LSA。与Nakibly等人提出的双LSA注入攻击相比,它可逃避自反击机制,同时增大了污染区域。这种攻击不仅可实现网页欺骗、密码嗅探等效果,还能控制流量的中间传输路径。  3.提出了一种单路径注入攻击。在与攻击二相同的场景下,攻击者查找网络中满足单路径条件的路由器对,从中选出跳板路由器,并以它的身份注入一个恶意的LSA。该攻击只需要注入一个LSA就能逃避自反击机制。利用该攻击可实现流量黑洞,从而造成部分区域的网络瘫痪。  4.提出了一种远程邻接欺骗攻击。我们设计了一种探测远程路由器运行参数的方法,利用该方法可与远程路由器建立虚假的邻接关系,最后以幻影路由器的身份注入恶意的LSA,可实现流量黑洞。该攻击与上述三种攻击相比其适用场景更广,可在未知网络路由器拓扑及参数的情况下实施。  5.采用GNS3网络仿真软件、VMware虚拟机以及真实物理计算机搭建了一个高仿真程度的网络模拟平台,并在此平台下验证了上述四种路由欺骗攻击的可行性及有效性。  6.设计并实现了一个可对OSPF网络进行安全性检测的渗透测试系统,利用该系统可实现OSPF协议密钥认证机制的安全性评估以及OSPF网络渗透测试。经测试表明,上述四种攻击可在真实环境下达到预期的攻击效果,本文设计的系统可有效的发现OSPF网络的安全漏洞。
其他文献
在不久的将来,宽带城域无线接入系统(BWA)将成为全球通信架构中的一个重要的组成部分。人们对BWA系统提出对不同层次的业务提供不同的QoS服务的要求。在所有的需要被解决的技
水声AdHoc网络是由没有任何固定基础设施的移动节点组成的自主式网络,能够快速地部署和灵活地组网,将在民用和军事方面发挥越来越重要的作用。因此,水声AdHoc网络近几年受到人们
为了有效检测地面目标,机载雷达需要对地面杂波进行抑制。与地基雷达不同的是,机载雷达相对于地面是运动的,地杂波的多普勒频谱会被展宽,此时传统的空时级联处理方法不再有效,要实
传统无线电收发系统硬件依赖性强、信号适应能力差,软件无线电技术的出现导致了收发机的革新。其基本思想是对射频进行采样,在高速 DSP 处理平台上加载不同的软件实现不同的
无线传感器网络是当前全世界范围内备受关注的一个研究热点,它是无线通信技术、嵌入式技术、传感技术、信息处理技术等多种技术高度交叉的产物。无线传感器网络是由大规模的
众所周知,Wavelet 分析能够对具有点奇异性信号进行有效的描述,但对于高维空间中沿各种曲线、曲面和超曲面分布的奇异性信号来讲,Wavelet 分析就失去了它的分析优势。而稀疏
近年来,云计算及多方计算技术领域发展迅速,其对安全的需求尤为迫切。而全同态加密技术研究了这些领域中的一个关键安全问题:如何使得数据处理者在完成处理过程的同时,保持数据
时至今日,移动通信网仍是一个相对独立的网络。它可以在广泛的区域内为用户提供带宽需求不高的服务(语音和一些低速率数据业务),而未来用户则希望在无线网络上享受到现有线网
随着我国国民经济的高速发展,人口的城市化程度越来越高,城市内很多场合的人口密度越来越大,人群作为一种特殊的管理对象,越来越受到人们的重视。人群的有效管理需要确切地知道人
物联网是信息领域的一次重大发展和变革,其应用涉及军事、现代农业、城市交通、医学护理等多个领域,多异构网络的融合能增加业务的多样性和灵活性,是物联网的重要发展趋势之一,而