节点文献

基于4字节ASN扩展的BGP协议安全漏洞

A BGP Vulnerability on Supporting 4-Octet AS Number Space

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 钟金鑫魏更宇李仲重杨义先

【Author】 ZHONG Jin-xin,WEI Geng-yu,LI Zhong-zhong,YANG Yi-xian (Information Security Center,Beijing University of Posts and Telecommunications,Beijing 100876,China)

【机构】 北京邮电大学信息安全中心

【摘要】 针对边界网关协议(BGP)路由策略提出一个可以造成流量劫持的BGP协议安全漏洞——多出口描述符(MED)漏洞.4字节自治域号的引入造成BGP设备部分私有配置失效,在毫不知情的情况下导致数据流量被劫持到邻近的网络服务提供商,带来严重安全威胁.在Cisco环境下的仿真实验结果表明,MED漏洞无感地转移数据流量,可利用该漏洞部署中间人攻击.

【Abstract】 A new border gateway protocol(BGP) security problem,multi-exit-discriminator(MED) vulnerability,has been discovered,which could be abused in data hijacking.For the reason that BGP devices may not operate as expected with the extension of 4-octet autonomous system(AS) number,data streams could be diverted to other Internet service providers unconsciously and bring serious threat to the global network.In addition the weakness is simulated under the environment of Cisco routers,and a kind of man-in-the-middle data hijack based on the MED flaw is implemented and verified through the experiment.

【基金】 教育部科学技术研究重点项目
  • 【文献出处】 北京邮电大学学报 ,Journal of Beijing University of Posts and Telecommunications , 编辑部邮箱 ,2011年S1期
  • 【分类号】TP393.04
  • 【被引频次】3
  • 【下载频次】101
节点文献中: 

本文链接的文献网络图示:

本文的引文网络