999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

域間路由系統安全監測關鍵技術

2016-09-06 08:05:51蕭益民
關鍵詞:技術

蕭益民

摘 要:域間路由系統作為整個互聯網的支柱,其安全性正面臨嚴峻考驗。目前,數據信息真實性和完整性得不到保證,配置故障比比皆是,系統冗余性低下,系統規模不斷擴大,造成管理難度逐漸增加,域間路由系統安全監測尤為重要。本文主要對域間路由系統面臨的威脅進行了分析,并探討了增強其安全性的策略。

關鍵詞:域間路由;安全監測;技術

中圖分類號: TP392 文獻標識碼: A 文章編號: 1673-1069(2016)27-139-2

0 引言

域間路由系統作為互聯網上最為關鍵的基礎設施,其作用主要是為了使各互聯網間的信息能相互通達,從而保障全球信息的共享。域間路由器系統的使用范圍非常廣,其他系統與其沒有可比性,當受到攻擊的時候,會造成無法估量的破壞。本文首先對域間路由系統面臨的安全問題進行了探討,并對用包過濾機制增強域間路由系統的安全進行了詳細的闡述,然后結合現有的MPLS技術、TCPMD5機制探討了它們如何增強域間路由系統的安全。

1 域間路由系統的安全問題探究

域間路由系統存在諸多安全缺陷,很容易受到各方面的強烈攻擊,和用戶主機直接遭受破壞相比,其有更加強大的隱蔽性,擁有更大的破壞力,嚴重威脅了整個互聯網的安全。文章首先對各種危害進行了系統的分類。詳情見圖1。

1.1 協議的脆弱性

1.1.1 中間人攻擊

BGP沒有對對等實體的身份進行認證,這為位于對等實體間的中間人攻擊者提供了破壞機會。中間人攻擊者一般通過源地址欺騙方式對全網進行大規模的攻擊。一般情況下,路由器在轉發報文的時候,只根據報文的目的、地址查路由表,而忽視了報文的源地址。因此,這樣就可能面臨一種危險,如果一個攻擊者向一臺目標計算機發出一個報文,而把報文的源地址填寫為第三方的一個IP 地址,這樣這個報文在到達目標計算機后,目標計算機便可能向毫無知覺的第三方計算機回應。這樣,這個回應可能對第三方計算機造成了干擾,達到攻擊的目的。同時,目標計算機也可能直接作為被攻擊的目標。攻擊者首先通過監聽路由器A和B之間的通信,獲取A和B的重要信息,如IP地址、AS號以及路由表等,然后將竊取的報文路徑屬性,進行修改并加入偽造的路由信息,之后轉發。這種行為不僅可以達到路由黑洞的目的,而且可以達到擾亂整個互聯網流量行為的目的。

1.1.2 拒絕服務攻擊

針對域間路由系統的拒絕服務攻擊的方式分為兩種。一種是基于 TCP 協議的漏洞;另一種是基于BGP協議本身的漏洞。基于TCP的拒絕服務攻擊主要是利用了TCP三次握手的缺陷,攻擊者通過向合法的路由器的179端口發送大量的SYN請求,消耗網絡的帶寬和被攻擊路由器的資源,使得被攻擊的路由器與其他合法路由器的正常的通信延遲或者中斷。在BGP協議中BGP對等體可以隨時用NOTIFICATION消息來切斷對等體之間的連接。因此,攻擊者可通過冒充網絡中的路由器向其他的路由器發送 NOTIFICATION消息,使得被攻擊的路由器與對等體間的通信中斷。由于BGP依賴長久持續的TCP會話并設置較大的滑動窗口來運作,當BGP Session被中斷時,BGP應用程序會重新啟動并嘗試與它的連接對方重建一個連接并重建路由表,這就會導致一個輕微的服務損失攻擊頻度越高損失越大。如果攻擊者在網絡中通告大量的路由信息,就很有可能引起路由表數量的激增甚至爆炸。

1.2 實現的脆弱性

實現的脆弱性主要是由于系統部署不合理和受所處環境因素的制約引起的。首先,病毒的傳播能造成整個互聯網路由的不穩定。此外,在大型的IP網絡中BGP不能很好地實現流量的負載分擔。

1.2.1 路由收斂問題

路由收斂問題包括兩個方面:一是是否收斂;二是收斂的時間問題。BGP通過搜索每個可能的自治系統路徑,從最短路徑到較長路徑直到最后收斂為止。搜索每個可能的自治系統路徑的速率取決于最小廣播間隔,該間隔即為新的路由信息被允許在系統中傳輸的速率。

1.2.2 病毒傳播

CodeRed1病毒傳播和Nimda病毒傳播給全球范圍路由帶來了不良影響。雖然病毒傳播沒有直接感染路由器,在病毒傳播感染的過程中,網絡應用流量過大、管理工作站的感染等,使BGP和整個Internet的路由受到嚴重影響。

1.2.3 流量分布不均衡

大型IP網絡設計的基本方法是通過多條等價鏈路來分擔流量的負載。IGP能夠很好地支持等價路徑的負載分擔,但是BGP引入路由不能配合IGP實現等價路徑的負載分擔,很容易導致流量分布的不均衡的現象出現。

1.3 操作的脆弱性

操作的脆弱性是操作人員的錯誤行為導致的,系統中有20%-70%的故障由人為操作引起。例如著名的AS7007事件。由于對AS7007配置了錯誤的BGP,使得路由器的信息瞬間增多,并迅速在網絡上傳播,導致很多路由器出現故障甚至崩潰瓦解。目前影響比較嚴重的錯誤配置是輸出錯誤配置和地址起源錯誤配置,輸出錯誤配置是指路由器輸出本該過濾掉的路由,地址起源錯誤配置是指AS偶然將某條地址前綴注入全局BGP表。這種錯誤是可以避免的,而且對終端用戶的影響并不大。

2 防范措施

目前針對BGP的安全缺陷涌現了多種安全擴展方案,其多數都采用了信息認證的方式,目前所提出的基于PKI(Public Key Infrastructure)認證的安全機制中S-BGP是當前研究中最為完整、最具代表性的安全機制。我們主要分析了用包過濾防護技術增強域間路由系統的安全,并闡述了MPLS技術和TCPMD5機制在增強域間路由系統安全方面的益處。

2.1 包過濾防護

實施包過濾的依據主要是端口、IP、AS號、流量。端口過濾指僅允許對179端口的訪問,IP地址和AS號限制,只允許具有合法地址的用戶訪問該路由器,流量限制指對自治系統內的每個路由器發送數據包的流量加以限制,正常BGP數據包的長度應不大于4096 Byte。持續的通過觀察多個點的路由更新情況推斷網絡的狀態,在每個自治系統內的邊界路由器端部署檢測防御系統。包過濾防護模型的結構如圖2所示。

2.2 MPLS技術

MPLS技術就是多協議標記交換技術。它的優勢是能在一個無連接的網絡中導進連接模式,同時,還能降低網絡的經濟成本,在提供IP業務時能確保安全,具有流量工程能力,使信息傳輸大大提高,同時也有效避免了路由黑洞。

2.3 TCPMD5機制

TCPMD5機制中的MD5算法是相對安全的,而且共享密鑰受到了嚴密的保護,很難被破解,TCPMD5確保了消息的完整性和對等體身份的真實性,有效地抵御了中間人攻擊和拒絕服務攻擊。

3 結束語

隨著我國計算機技術的迅猛發展,人們對于路由器的要求也越來越高,從而,保證由無數臺路由器所組成的網絡的安全日益受到社會的關注。在這些成千上萬的路由器中,邊界路由器的作用更為重要。本文主要對域間路由系統的安全威脅進行了全面的分析,并提出了相應的解決技術。隨著S-BGP技術的不斷完善以及BGP技術與其他網絡防護技術的融合,更安全可靠和更加廣泛的BGP服務將被應用到Internet中。

參 考 文 獻

[1] 李春秀.域間路由生存性關鍵技術研究[D].北京郵電大學,2015.

[2] 趙宸.安全域間路由協議關鍵技術的研究[D].北京郵電大學,2013.

[3] 景全亮.域間路由安全監測系統的設計與實現[D].首都師范大學,2014.

猜你喜歡
技術
探究電力信息和電力通信技術的融合
紅松嫁接方法和技術要點探析
淺析無機房電梯相關技術要點
遼西干旱山區山杏育苗及造林技術分析
大采高綜采工作面初采期間瓦斯綜合治理技術
電力配電柜的應用技術
有關計算機網絡安全問題的分析與探討
淺析建筑物鋼筋砼與砌體結構抗震加固的技術方法
淺談鋼筋混凝土結構建筑應用外包粘鋼加固技術
探討電力系統中配網自動化技術
科技視界(2016年21期)2016-10-17 20:00:58
主站蜘蛛池模板: 国产成人高精品免费视频| 精品国产香蕉在线播出| 伊人久久综在合线亚洲2019| 在线观看视频99| 国产亚洲现在一区二区中文| 91视频青青草| 国产免费久久精品99re不卡| h网站在线播放| 国产又粗又猛又爽视频| 无码人妻热线精品视频| 亚洲第一页在线观看| 亚洲福利网址| 91精品国产福利| 欧美成人精品欧美一级乱黄| 欧美国产日韩在线| 精品久久蜜桃| 99re热精品视频国产免费| 久久99国产视频| 欧美三级日韩三级| 国产一区二区福利| 在线精品视频成人网| 亚洲成在线观看 | 九色91在线视频| 亚洲欧美日韩动漫| 色婷婷亚洲综合五月| 欧美精品在线看| 日本三级黄在线观看| 国产91丝袜| 天天摸天天操免费播放小视频| 99视频在线看| 午夜精品一区二区蜜桃| 亚洲第一成年人网站| 国产精品欧美激情| 亚洲日本韩在线观看| 日韩中文字幕免费在线观看| 国产精品.com| 制服丝袜亚洲| 国产成人超碰无码| 日韩A∨精品日韩精品无码| 91久久精品国产| 国产成在线观看免费视频| 久久香蕉国产线看精品| 亚洲综合色吧| 日韩精品一区二区三区免费在线观看| 久久这里只精品国产99热8| 亚洲一区二区日韩欧美gif| 久久综合伊人 六十路| a毛片在线免费观看| 国产v精品成人免费视频71pao| 欧美激情第一欧美在线| 香蕉eeww99国产精选播放| 2022精品国偷自产免费观看| 国产香蕉在线视频| 制服丝袜一区| 亚洲精品制服丝袜二区| 91精品国产自产在线老师啪l| 二级特黄绝大片免费视频大片| 国产黄网站在线观看| 欧美日本不卡| 午夜少妇精品视频小电影| 亚洲资源站av无码网址| 免费毛片视频| 国产成人精品一区二区三在线观看| 国产色爱av资源综合区| 国内精品久久久久鸭| 亚洲综合狠狠| 在线国产91| 伊大人香蕉久久网欧美| 97视频免费在线观看| 园内精品自拍视频在线播放| 色综合天天娱乐综合网| 黄色网页在线观看| 91精品啪在线观看国产91九色| 蝴蝶伊人久久中文娱乐网| 国产sm重味一区二区三区| 成人精品亚洲| 国产精品嫩草影院av| 午夜视频在线观看免费网站| 青青热久免费精品视频6| 国产精品伦视频观看免费| 2021天堂在线亚洲精品专区| 日韩午夜伦|