OSPF协议脆弱性分析与检测技术研究

来源 :国防科技大学 | 被引量 : 0次 | 上传用户:pjp4057
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
路由协议用于在路由器间分发网络可达性信息,路由器负责寻找最佳路由,并实现对网络数据的转发。路由协议的功能实现建立在网络中各路由器之间互相传送正确的网络数据报文的前提下,而目前针对路由协议尚存在诸多挑战,主要有:恶意篡改路由表信息、重放攻击、传播不正确路由数据等等。当路由协议的脆弱性被恶意利用,将可能造成网络拥塞、信息劫持、网络瘫痪等威胁网络安全的严重后果。作为被广泛使用的域内路由协议,OSPF(Open Shortest Path First)是一种链路状态协议,该协议使用Dijkstra算法来计算最短路径树。尽管OSPF协议本身具有一定的安全机制,例如认证、泛洪、反击、双向等,但是针对OSPF协议的脆弱性利用手段还是层出不穷。这些手段分别利用了协议的哪种脆弱性?将对网络产生何种影响?如何准确地进行检测从而提高网络的安全防御水平?这些问题是学术界关注的热点,同时也是本文重点研究解决的问题。本文着眼于当前应用最为广泛的域内路由协议OSPF,重点关注近年来国内外针对该路由协议提出的最新脆弱性利用方法,分别研究归纳了Seq++攻击、MaxAge攻击、Max Seq攻击、虚幻路由器远程假邻接攻击、伪造LSA攻击等若干种脆弱性利用方法的实施前提、脆弱性利用手段、产生效果与特征差异等。同时,还对OSPF协议的脆弱性进行分析,并通过搭建模拟实验环境复现这些脆弱性利用方法,从而有针对性地对OSPF协议在具体网络中运用时,可能遭受哪种脆弱性利用,以及将有可能产生何种后果作出有效的预测。其次,本文还在前人研究的基础上,结合有限状态机的思想,为OSPF最新脆弱性利用分别建立有限状态机,采用报文内容检测的方式检测不同种类的脆弱性利用行为。最后,为了获得OSPF网络规模的扩展需求,采用“GNS3”+“CORE”的方式搭建综合分析平台,并在分析平台上进行了虚幻路由器远程假邻接的脆弱性利用实验,取得了预期的效果,对后续更大规模的研究提供了实验基础。
其他文献
本文以"光伏行业十二五规划纲要"为启示,阐述光伏行业本科人才培养的模式及课程设置的思想,并根据当前光伏行业人才需求缺口,把人才培养模式定位在"本科研究应用型",全文就应用研
近年来,随着我国全面深化改革的不断推进,市场经济焕发出了蓬勃的活力,以JZY为例的上市房企在我国国民经济中占有相当大的比重,发挥着举足轻重的作用。但是由于房地产业的特
随着全球化进程的不断推进,带来的包括气候变化、自然灾害和环境污染等在内的一系列环境问题凸显,致使在全球范围内大批环境难民出现。根据联合国相关数据显示,仅因自然灾害
新课程对教师专业发展的新要求,无疑要靠教师不断“充电”来实现。如何促进教师专业发展?与教师专业发展相关的因素有哪些?教师应该怎样更好地发展?如此等等的话题,在新课程
目前,多数消防部门依然采用的传统的管理方式,在接听报警电话后,随后再安排出警,往往效率不高且监管手段单一,无法有效定位灾情的具体位置。众所周知,消防灾害对于人们生命财
随着各城市地铁发展,地铁线路不断增加,新增线路与已经运营的既有线路交叉换乘,形成交通网络系统。目前,新建线路与既有线路无缝连接的主要问题是如何考虑施工过程中基坑开挖