OSPF路由协议安全性分析与研究

来源 :北京邮电大学 | 被引量 : 15次 | 上传用户:dengxiaofei317
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的高速发展,网络规模与日俱增,拓扑结构也愈发复杂,使得Internet对网络基础设施的依赖性大大提高。路由协议是Internet基础设施的核心,在路由协议的规定下路由信息得以传递、更新,路由器通过收集整合这些路由信息来构建路由表从而提供报文转发的服务。如果没有正确的路由信息,数据在网络中的传输面临着低效乃至失败的威胁。由于网络中路由器以一种协作的方式进行工作,相互之间通过传递、交换各自的路由信息以获得整个网络的路由信息,但是在这些路由信息在传递、交换的过程中缺乏保护机制,面临着被篡改、伪造等威胁。OSPF (Open Shortest Path First)路由协议是伴随着Internet快速发展而出现的一种内部网关协议,为各大设备商实施应用,已经成网络部署中使用最广泛的域内路由协议之一。本文首先从四个方面对OSPF路由协议的安全性进行了分析,在此基础上提出OSPF路由协议自身机制的潜在漏洞,并对漏洞进行了全面论述。然后,结合这些潜在漏洞,提出了针对OSPF五类基本协议报文的可行攻击方法,并对不同攻击方法对网络造成的危害进行了论述。为了提高OSPF路由协议的安全性,提出了抵抗针对这些漏洞实施的各种攻击的解决方案。最后,通过分析数字签名OSPF方案的可施行性,提出了一种基于数字签名的OSPF路由协议的改进方案,并通过实例对该方案的运行原理进行了详细论述。由于数字签名采用公钥加密算法,在大型网络下,随着路由信息的增加,数字签名算法计算开销也大大提高,而且密钥的管理、维护也提高了系统开销。本文从两方面对OSPF路由协议泛洪机制进行改进优化,一方面通过限制Network Summary LSA在非骨干网络中泛洪,区域边界路由器根据非骨干网络中对区域外服务请求情况,只泛洪与请求相应的Network Summary LSA;另一方面为AS External LSA引入调节因子,对于内部路由开销可以忽略的外部路径路由信息不再向网络中泛洪,路由器通过将报文直接转发给AS边界路由器来实现对外部网络的访问。基于数字签名的OSPF路由协议改进方案实现了计算复杂度、存储开销以及带宽占用的降低。
其他文献
2005年11月14日,由教育部基础教育课程教材发展中心举办的“第四届全国优秀幼儿读物(0-6岁)评选揭晓暨早期阅读研讨会”在京举行.中国作家协会书记处书记.第四届全国幼儿读物评选
<正> 有一位大学教授,年轻时对学术十分有研究,但后来觉得自己在走老路,多年来在新的研究领域毫无建树。相反,他的几个刚刚走出校门的学生却势头正旺,得了很多奖,他感到自己
过去,人们对“怎么学”的回答是:记住它!谁擅长记和背,谁就能得高分,学习过程不重要,结果才是最重要的。随着信息社会的来临,要想靠“记住”来学习,几乎成为不可能的事。那么多信息
目的:(1)依据心理测量学中量表的跨文化适应程序,翻译和修订产后抑郁症筛查量表(PDSS),形成中文版产后抑郁症筛查量表(C-PDSS);(2)以长沙市的产妇为研究对象,对修订后的中文版
随着社会转型的不断深入和传播技术的推陈出,公共事件在近些年来已经学界所关注的热点话题。重庆钉子户事件、湖北邓玉娇事件等相继发生,在现实世界和网络空间中都掀起了舆论
目的:探讨护理干预对1型糖尿病配戴胰岛素泵患儿的影响。方法:将42例配戴胰岛素泵的1型糖尿病患儿作为研究对象,采用自制问卷及儿童社交焦虑量表,通过电话随访及门诊复诊、健康
产业结构优化是经济发展的永恒主题。一个走向工业化进程中的区域经济发展与工业产业结构优化高度相关,并且是影响经济增长效益和质量的关键因素之一。而区域工业产业结构的
碱激发胶凝材料是一种新型的胶凝材料,其可以采用矿渣、粉煤灰、偏高岭土、钢渣、磷渣、赤泥等材料来制备,因此具有节约能源、保护环境的优点。又因为碱激发胶凝材料具有优越