基于状态机的OSPF协议异常检测方法的研究与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:antonw1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
OSPF是目前最为流行的内部网关协议,相较于其他内部网关协议具有一定的抗攻击性和容错性。但是和很多互联网协议一样,此路由协议在设计时就没有充分考虑安全问题,尽管国内外有很多针对OSPF协议安全性的研究,但到目前为止,仍然没有很好的解决OSPF协议的安全问题,针对OSPF协议的各种攻击仍然层出不穷,使互联网应用面临很大的安全威胁。本文在对OSPF路由协议各类攻击及其自身已有的安全验证机制进行充分分析的基础上,基于协议状态机的思想对OSPF协议的异常检测方法进行了研究,取得的成果如下:  首先,设计了一种基于OSPF协议状态机异常转换匹配的攻击检测方法。对正常状态转换给出了完备的状态转移描述,并针对可能的各种攻击,根据正常状态转换的状态机给出了异常状态转换的各种规则。在检测过程中,当发现状态机异常变换时,检查异常状态转换的各种规则,产生报警,根据成功匹配的规则可确定可能的攻击类型范围为后续防御提供支持。论文还重点分析了遭到OSPF三大LSA攻击与hello报文重放攻击时,OSPF协议状态机的异常变化情况。  然后,根据以上思想设计了基于状态机转换的模式匹配系统,该系统能够对引起状态机异常变化的数据包进行捕获、记录、报警,并可通过数据包的接收时刻特征查找到攻击源路由。  最后整个检测方法通过GNS3路由模拟平台仿真实现,并利用libnet实现模拟攻击。实验结果表明,本文所给出的检测方案是正确有效的,基于状态机的方式能以相对简洁高效的方式检测出绝大多数针对路由协议的已知和未知攻击。
其他文献
传统设计的无线通信系统为满足高数据速率的要求,需要额外的信号带宽或者使用高阶的调制技术,但是可供使用的空中带宽资源是有限的,高阶调制方式也受到技术上的限制。为了提
近年来,随着Web2.0的迅速发展,越来越多的人愿意将自己的图片共享到互联网上。互联网上的图像信息越来越多,已成为一个巨大的图像资源库。随着互联网上图像信息的急剧膨胀,如何管
认知超宽带(Cognitive Ultra Wideband, CUWB)无线通信系统,是结合认知无线电和超宽带技术的主要优点来联合设计研究的一种智能无线系统,是一种基于频谱感知的具有自适应频谱
随着现场可编程逻辑门阵列(FPGA)技术的不断发展,嵌入式系统的设计和实现朝着片上系统(SoC),特别是基于FPGA的可编程片上系统(SoPC)的方向发展。本论文通过在资源受限系统上
UWB技术已成为短距离高速无线个域网(WPAN)的候选技术,在无线通信领域具有广阔的应用前景。本文针对二进制跳时超宽带(2PAM-TH UWB)系统性能的改善进行了研究,主要内容包括:
数字技术早在上世纪80年代就已经应用到电影制作中,但是直到近几年才出现真正意义上的数字电影。真正意义上的数字电影必须在拍摄、制作、发行和放映过程中全面实现数字化,彻
当今信息社会,信息的流动无处不在,因此信息的安全保密性显得越来越重要。信息的保密与安全传输,一定程度上依赖于对信息的处理,而这种处理往往是通过加密的方式来实现。一个
随着多媒体信息流量爆炸式增大,采用无源光网络PON已经成为宽带接入的趋势。目前主要有APON、EPON、GPON系统。GPON又由于高效的带宽利用率而成为目前最为理想的宽带接入网技