路由协议安全缺陷研究及仿真平台设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:weiyinbo007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
OSPF路由协议是最重要的内部网关路由协议,但是由于在设计或者配置上存在的缺陷导致针对OSPF路由协议的网络攻击手段层出不穷,严重威胁整个互联网的安全运行。所以,本文的主要研究工作主要有两个:一是对OSPF虚幻路由假邻接在多种网络场景下的研究,二是路由协议安全研究仿真平台的设计与实现。针对这两个问题本文的主要研究成果如下:1.提出了一种OSPF虚幻路由假邻接攻击。首先,研究了 OSPF协议在邻接过程中存在的安全缺陷,分析了虚幻路由假邻接的攻击原理与攻击参数,明确了具体攻击步骤。其次,提出了一种可以通过发送LSACK报文以及对网关和受害路由器ARP欺骗造成流量窃听的局域网虚幻路由假邻接攻击。2.设计与实现了网络协议安全研究仿真平台。首先,系统基于Dynamips、QEMU虚拟化仿真软件,可以仿真出与真实网络设备1:1仿真程度的仿真节点。其次,在仿真平台中设计与实现了针对路由协议的攻击模块,满足了安全分析的主要需求。最后,仿真平台采用分布式C/S架构,更加有利于网络设备资源共享,节约硬件资源。本仿真平台可以解决轻量级虚拟化仿真难以满足实验真实度和路由协议安全研究工具缺失的问题。3.基于工作2实现的网络仿真平台,对虚幻路由假邻接导致的路由黑洞、流量窃听和网络中断场景进行了攻击研究与仿真验证。首先,设计与搭建了各个实验网络攻击场景;其次,通过构造一个或多个虚幻路由的方式研究不同的攻击方法;最后,基于网络仿真平台对所有攻击场景与攻击方法进行了仿真实验验证与攻击参数获取。4.基于工作1和工作3中的研究,提出了一种针对虚幻路由远程假邻接的防御方法。在OSPF协议栈与OSPF安全配置方面分别给出了具体的解决方案。
其他文献
传统的视频信息隐藏方法大多通过修改视频的帧内预测模式、运动向量或预测残差系数来实现.然而,高效视频编码(HEVC)标准的高级运动向量预测(AMVP)技术同时利用相邻块的空域运
产出导向教学法在高校英语教学中的运用,是高校英语教学改革的重要措施,当前高校英语教学中普遍存在重视知识轻视技能、重视理论轻视实践的问题,而产出导向教学法则强调对学
选取5种具有改善记忆作用的传统中草药(人参、远志、茯苓、龙眼及银杏叶),分别水提得到相应的活性成分,考虑提取效果和重复性,选择3种活性成分与核桃多肽进行相互作用,研究所
处分权指当事人有权处理自己的民事权利和诉讼权利,它的理论基础在于私法自治和程序公正。当前我国民事诉讼存在对于当事人处分权的不当限制,随着我国市场经济的发展和深入,
目的探讨全科医生签约服务管理在社区高血压管理中的作用。方法选取2016年6月—2017年6月本社区登记在册的高血压患者200例进行研究,以患者是否与全科医生签约为依据进行分组
对物品的所有权意味着所有者对所有物具有多重权利,如触碰、使用、更改、追踪和转移等。研究发现, 3岁幼儿就能理解,所有者对自己的物品具有触碰权和使用权,而他人不具有。但
为扩展复杂网络模型并探讨网络的新特征,研究了随机复杂网络的统计性质.在以两种菱形为结构单元的彭罗斯拼图的基础上,增加顶点的随机连接,其连接概率与顶点的类型有关,由此构造出
针对电力电容器绝缘状态评估的指标参数具有不确定性和模糊性的特点,采用熵权法和层次分析法确定权重,并与模糊物元法相结合,建立了基于组合权重的模糊物元评价模型,提出基于
水泥基非膨胀型防火涂料中隔热组分是影响其隔热性能的关键.采用气凝胶粉、空心树脂球、封闭气孔3种隔热组分构成三元复合隔热体系,研究隔热组分总体积不变的情况下,3种隔热组
脱水机是食品机械豆沙生产线的配套设备,用于豆沙脱水,该机采用液压驱动,操作简单,生产效率高。介绍了该机性能、工作原理与设备构成、设备的调整。