【摘 要】
:
边界网关协议(Border Gateway Protocol,BGP)作为一个全球性的基础设施协议,连接管理着全球的核心网络。随着网络的急速发展,BGP依赖的自治系统号(Autonomous System Number,ASN)
论文部分内容阅读
边界网关协议(Border Gateway Protocol,BGP)作为一个全球性的基础设施协议,连接管理着全球的核心网络。随着网络的急速发展,BGP依赖的自治系统号(Autonomous System Number,ASN)即将耗尽。为了适应网络的发展,RFC4893中提出了将2字节ASN扩展为4字节,并于2009年起默认只发行4字节ASN。但由于全球网络中仍存在大量的只支持2字节ASN的BGP旧设备,在4字节ASN穿越旧设备时,会造成部分策略配置失效,从而导致数据流量在不知情的情况下被相邻的网络服务商劫持。
本文在对BGP及其扩展协议的研究中,指出了一个新的针对BGP协议并可造成劫持性安全问题的漏洞,多出口描述符(Multi-Exit-Discriminator,MED)漏洞,并详细分析了由于4字节ASN引入而产生MED漏洞的成因。同时以此漏洞为基础,提出了基于MED漏洞的中间人攻击,并通过仿真Cisco路由设备环境,验证了MED漏洞可以无感的进行数据流量的转移和劫持。又通过与目前知名的原始BGP中间人攻击进行对比,就两种中间人攻击的隐蔽性进一步分析比较,表明基于MED漏洞的BGP中间人攻击更难以侦测和定位,具有极大的潜在安全隐患。最后,针对MED漏洞,本文提出了一种基于分析BGP网络消息的检测方法。并通过软件实现,证明了该方法的可行性及有效性,为增强。BGP网络安全提供了新的手段。
其他文献
在当前的科研活动及企业信息化过程中,数据采集、展示与共享十分重要。而数据采集方式和展示形式是灵活多变的,有不同的表单需要用户填写,也有各种各样的数据需要进行动态汇总和
数据信息作为当今和未来的重要价值来源,其安全性已提到了国家战略安全的高度。加快国产信息化建设,提高国产信息管理水平已成为保证国家信息安全的主要研究方向之一。国产数据
2008年4月21日,广电总局办公厅向各省、自治区、直辖市广播影视局,新疆生产建设兵团广播电视局,中央三台发出《广电总局办公厅关于对数字声音广播试验加强管理的通知》,通知
本文简单阐述了商业地产企业成本核算的主要工作内容,在此基础上,提出了加大对成本核算的审核力度、强化项目质量成本管理、推动费用支出管理规范化这些强化商业地产企业成本
随着2018年3月1日施行的《审计署关于内部审计工作的规定》,国家对新时代的内部审计工作提出了更高的要求,提升高职院校内部审计服务能力是非常有需要的,内部审计为推进学院
企业在发展的过程中不仅会受到外部环境的影响,还会受到内部管理成效的影响,这种内外环境的影响会为企业带来较大的经营风险,对企业的发展和运营产生较大的影响.在这种情况下
对于已经竣工完成的工程项目开展财务决算审计工作,是提升项目效益和管理质量的有效方式.但由于工程项目施工、计费以及核算等管理层面存在着一定的复杂性,难免会给审计工作
随着时代的不断进步以及我国改革开放进程的不断加深,我国的经济建设也在不断的发展,各个行业在改革发展的政策下都有了长足的发展与进步.在时代的洪流下,我国企业面临的市场
随着我国航空市场规模的不断壮大,临空经济区也随之蓬勃发展.我国不同规模的临空经济区有近百个,获批国家级临空经济示范区的有14家.本文选取杭州、上海临空经济示范区为研究
原则是什么?是人们说话做事所依据的法则或准则,规范着人应当怎样,不应当怎样,可以怎样,不可以怎样;是事先制定的、具有普遍接受和自觉维护特征的一种行为准则。成功的原则是