ARSAO:一种通用的检测与防御OSPF路由欺骗的机制

Computer Technology and Development(2019)

引用 1|浏览5
暂无评分
摘要
OSPF路由欺骗对OSPF路由协议构成严重的安全威胁,目前还没有全面有效的攻击检测和防御方法.文中首先分析比较了目前主要的OSPF路由欺骗攻击,将攻击分为引起反击和不引起反击两类,由此提出了两类OSPF路由欺骗攻击的检测算法和防御机制ARSAO(against the routing spoofing attacks on the OSPF protocol);其次,提出了一种通用的系统结构,能够支持检测与防御这两类OSPF路由欺骗攻击;并且基于网络功能虚拟化(NFV)技术设计实现了具有上述系统架构的原型系统.实验结果表明,在网络时延和丢包非极端的情况下,该系统和相关技术不仅能够准确、高效地检测出多种OSPF路由欺骗攻击,并且能够及时防御与恢复污染路由;基于NFV的ARSAO系统具有经济性、灵活性和易于部署等优点,能够用于NFV网络以保障该网络OSPF协议的安全性.
更多
AI 理解论文
溯源树
样例
生成溯源树,研究论文发展脉络
Chat Paper
正在生成论文摘要