基于4字节ASN扩展的BGP协议安全漏洞  被引量:1

A BGP Vulnerability on Supporting 4-Octet AS Number Space

在线阅读下载全文

作  者:钟金鑫[1] 魏更宇[1] 李仲重 杨义先[1] 

机构地区:[1]北京邮电大学信息安全中心,北京100876

出  处:《北京邮电大学学报》2011年第S1期114-118,共5页Journal of Beijing University of Posts and Telecommunications

基  金:教育部科学技术研究重点项目

摘  要:针对边界网关协议(BGP)路由策略提出一个可以造成流量劫持的BGP协议安全漏洞——多出口描述符(MED)漏洞.4字节自治域号的引入造成BGP设备部分私有配置失效,在毫不知情的情况下导致数据流量被劫持到邻近的网络服务提供商,带来严重安全威胁.在Cisco环境下的仿真实验结果表明,MED漏洞无感地转移数据流量,可利用该漏洞部署中间人攻击.针对边界网关协议(BGP)路由策略提出一个可以造成流量劫持的BGP协议安全漏洞——多出口描述符(MED)漏洞.4字节自治域号的引入造成BGP设备部分私有配置失效,在毫不知情的情况下导致数据流量被劫持到邻近的网络服务提供商,带来严重安全威胁.在Cisco环境下的仿真实验结果表明,MED漏洞无感地转移数据流量,可利用该漏洞部署中间人攻击.

关 键 词:边界网关协议安全 多出口描述符漏洞 4字节自治域号 流量劫持 

分 类 号:TN91-55[电子电信—通信与信息系统]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象