999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

OSPF路由協議安全性探討

2014-10-23 01:23:54郭方平
中國新通信 2014年15期
關鍵詞:安全性

郭方平

【摘要】 在拓撲結構越來越復雜的互聯網之中,路由協議的安全性對于改善網絡質量所發揮出的作用越來越明顯。文中主要就OSPF路由協議的安全機制進行了分析,并探討了OSPF路由協議的安全性完善措施。

【關鍵詞】 OSPF協議 安全性 報文驗證

OSPF全稱為Open Shortest Path First,屬于內部網關協議,在如今的互聯網之中應用最為廣泛。OSPF本身具有一定的安全性,但是其本身所具備的安全性卻并不能夠完全勝任新形勢下的網絡安全要求。為此,我們必須要加強對OSPF協議安全性的研究,在在此基礎上強化OSPF安全性。

一、OSPF安全機制

1.1 層次化路由結構

利用OSPF路由協議可以將自治網絡劃分成為多個區域,在每一個劃分之后的區域之中都存在有獨立的鏈路狀態數據庫,并各自獨立執行鏈路狀態路由算法。這就可以讓本區域中的拓撲結構對區域之外的網絡進行隱藏,并可以讓自治系統在交換、傳播路由信息的時候的網絡流量得到減少,促進收斂速度的加速。

1.2 具有可靠的泛洪機制

在OSPF協議之中采用LSU報文來對路由信息進行攜帶,并運用協議本身所定義的泛洪機制讓區域之中的路由器的鏈路狀態數據庫保持良好的一致性,讓路由選擇一致性得到保障。LSA是OSPF路由協議中路由協議的最小單元,由路由器生成,并在其中包含了LSA的路由器的標識信息,根據這個標識之下的機制,讓OSPF擁有一定自我糾錯的能力。

1.3 優良的報文驗證機制

OSPF的報文之中包含了認證類型以及認證數據字段。當前,在OSPF路由協議中主要有密碼認證、空認證以及明文認證這三種認證模式。其中,明文認證是將口令通過明文的方式來進行傳輸,只要可以訪問到網絡的人都可以獲得這個口令,很容易讓OSPF路由域的安全受到威脅。而密碼認證則能夠提供良好的安全性。為接入同一個網絡或者是子網的路由器配置一個共享密碼,然后這些路由器所發送的每一個OSPF報文都會攜帶一個建立在這個共享密碼基礎之上的信息摘要。通過MD5算法以及OSPF的報文來生成相應的信息摘要,當路由器接收到這個報文之后,根據路由器上配置的共享密碼以及接收到的這個報文來生成一個信息摘要,并將所生成的信息摘要和接收到的信息摘要進行對比,如果兩者一致那么就接收,如果不一致則丟棄。

二、OSPF路由協議安全性完善措施

相對來講OSPF的安全性較高,在很多時候外部對其進行攻擊都是因為OSPF路由沒有啟用密碼認證機制或者是攻擊者對密碼破譯之后所實現的。當然即使是啟用了密碼認證也可以利用重放攻擊的方式來進行攻擊。要加強其安全性需要注意以下幾點:

2.1 對于空驗證與簡單口令驗證的防范

對于空驗證和簡單口令驗證帶來的安全問題,可以啟用密碼驗證來進行防范。當啟用密碼驗證之后,OSPF報文會產生一個無符號非遞減的加密序列號。在附近的所有鄰居路由器中會存放該路由器的最新加密序列號。對于鄰居路由器所收到的報文的加密序列號需要大于或者等于所存儲的加密序列號,如果不滿足該要求則丟棄。

2.2 對于密碼驗證漏洞的防范

在三種驗證方案之中密碼驗證是最為安全的一種,但是也并不是牢不可破的。即使是啟用了密碼驗證也不代表所有報文內容都是經過加密后傳輸的,其中LSU報文頭部仍然會采用明文,這就存在被攻擊者篡改的可能性。即使是采用的MD5算法也并不是絕對安全,例如中國山東大學的科學家就已經破解了MD5算法。對密鑰進行管理與維護需要較高成本,所以可以考慮和其他成本較低的方式進行結合,例如數字簽名技術。這樣可以對大部分的威脅進行有效的抵御。

但是用于生成與驗證簽名的開銷也是非常巨大的。一個路由器需要驗證簽名的數量會受到很多因素的影響,例如網絡之中路由器的數量、對網絡區域的劃分、鏈路狀態信息的變化以及刷新頻率等等。在OSPF之中,因為每一條外部子網絡徑存在有單獨的鏈路狀態信息描述,因此在網絡之中就有可能存在有成千上萬條這一類鏈路狀態信息。因此,還需要考慮到緩解這些信息對于路由器性能的影響。通常情況下采用的方法是在路由器之上采用額外的硬件,對OSPF路由協議進行改進,周期性或者是按需進行驗證簽名。在當前的研究方向是在利用密碼體制安全性的同時,利用有效的入侵檢測技術讓OSPF的安全性得到保證。

三、結語

作為一種應用非常廣泛的路由協議OSPF的安全性受到廣泛的關注,雖然其本身具有一定的安全性,但是卻難以滿足當前網絡安全形勢的需要。為此我們需要加強對OSPF安全性的研究,并積極思考如何對其安全性進行完善。

參考文獻

[1] 柳強,黃天章,郭海龍.基于OSPF協議可信路由技術研究及實現[J].數字技術與應用,2013,(04):48-49

[2] 湯川.淺談OSPF協議[J].數字技術與應用,2013,(02):47

猜你喜歡
安全性
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
既有建筑工程質量安全性的思考
某既有隔震建筑檢測與安全性鑒定
基于安全性需求的高升力控制系統架構設計
加強廣播電視信息安全性的思考
科技傳播(2019年22期)2020-01-14 03:05:32
網約車安全性提高研究
活力(2019年17期)2019-11-26 00:42:18
注意藥酒服用的安全性
基層中醫藥(2018年6期)2018-08-29 01:20:20
田間施用滅幼脲在桃中的殘留安全性評估
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
主站蜘蛛池模板: 亚洲成a人片| 国产精品网曝门免费视频| 欧美一级在线看| 女人18毛片久久| 欧美一区福利| 国产一区二区人大臿蕉香蕉| 在线观看网站国产| 中文国产成人久久精品小说| 亚洲久悠悠色悠在线播放| 538国产视频| 亚洲香蕉久久| 国产午夜人做人免费视频中文| 成人一区在线| 亚洲中文字幕97久久精品少妇| 精品人妻一区二区三区蜜桃AⅤ| 欧美成人在线免费| 国产亚洲精品在天天在线麻豆 | 九九香蕉视频| 国产99视频在线| 欧美在线精品一区二区三区| 亚洲综合久久一本伊一区| 中文字幕在线日本| 国产亚洲精| 国产网站免费看| 久久国产精品影院| 亚洲区第一页| 4虎影视国产在线观看精品| 亚洲日韩精品无码专区97| www.精品视频| 人人爽人人爽人人片| 国产精品久久久久久搜索| 成人年鲁鲁在线观看视频| www.狠狠| 欧美日本一区二区三区免费| 毛片免费高清免费| 国产精品香蕉| 日韩午夜福利在线观看| 久久网综合| 欧美日韩第三页| 国产区在线观看视频| 国产中文一区a级毛片视频 | 狠狠色狠狠综合久久| 国产综合精品日本亚洲777| 老司机午夜精品网站在线观看| 国产成人亚洲欧美激情| 久久网欧美| 奇米影视狠狠精品7777| 欧美日韩在线观看一区二区三区| 亚洲高清资源| 亚洲欧美人成人让影院| 国产午夜看片| 日韩高清无码免费| 五月婷婷精品| 中文纯内无码H| 伊人查蕉在线观看国产精品| 日韩国产精品无码一区二区三区| 亚洲精品黄| 日本国产精品一区久久久| 亚洲全网成人资源在线观看| 久久9966精品国产免费| AV老司机AV天堂| 亚洲精品动漫| 99久视频| 国产亚洲精久久久久久久91| 国产在线观看成人91| 中文字幕1区2区| 人妻中文字幕无码久久一区| 亚洲无码高清一区| 免费av一区二区三区在线| 国产91色在线| 国产精品第页| 女人一级毛片| 欧美a在线视频| 999精品在线视频| 久久婷婷六月| 国产精品免费电影| 亚洲香蕉伊综合在人在线| 免费国产好深啊好涨好硬视频| 国产成人精品日本亚洲| 国产无遮挡猛进猛出免费软件| 女人天堂av免费| 欧美三级自拍|