日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種OSPF協議脆弱性分析與檢測系統在審

專利信息
申請號: 201610588275.0 申請日: 2016-07-25
公開(公告)號: CN107659534A 公開(公告)日: 2018-02-02
發明(設計)人: 李志剛 申請(專利權)人: 李志剛
主分類號: H04L29/06 分類號: H04L29/06;H04L12/721
代理公司: 暫無信息 代理人: 暫無信息
地址: 110179 遼寧省沈陽市*** 國省代碼: 遼寧;21
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 ospf 協議 脆弱 分析 檢測 系統
【說明書】:

所屬技術領域

發明涉及一種檢測系統,尤其涉及一種OSPF協議脆弱性分析與檢測系統。

背景技術

互聯網絡的高速發展使其成為承載當今人類社會信息傳遞交流的重要基礎設施,如何保障網絡安全、穩定、可靠運行以及確保信息安全是互聯網發展面臨的巨大挑戰。路由協議作為互聯網絡最重要的基礎協議之一,負責在路由器間交換、發現和維護關于網絡的拓撲信息,尋找網絡數據分組交換的最佳路徑,實現對網絡數據的轉發。正確的路由信息是網絡報文正確高效傳輸的前提,路由信息的錯誤或混亂,嚴重時會造成網絡的癱瘓和秘密信息的泄露。

OSPF(open shortest path first)協議作為當前應用最為廣泛的內部網關協議,為自治系統內部的主機提供動態路由選擇。OSPF路由協議是基于鏈路狀態的協議,它的運行機制使OSPF自治區域能夠快速收斂并進行SPF計算得到路由表。在網絡狀態發生變化時,它能夠快速響應,使路由設備及時更新路由信息。OSPF協議采用了安全保護機制、可靠的擴散機制、一致性校驗、分層路由等機制來增加其協議安全性,使OSPF路由協議具有一定的自我保護能力,但這并不足夠安全,其協議本身仍然存在著許多漏洞,利用這些漏洞可發起針對OSPF的路由攻擊。首先,由于OSPF是通過LSA機制來廣播路由信息,通過篡改LSA對OSPF發動攻擊,將會使區域內的路由產生震蕩,導致拓撲混亂和網絡異常。其次,在實際運營的網絡環境中,路由器的安全保護機制也僅限于使用密碼認證,大多數路由器甚至于使用空認證或者明文認證。當OSPF 使用空驗證和簡單口令驗證時,其路由報文將很容易被截獲,根據明文傳輸的路由信息可以生成偽造的路由信息或利用它分析網絡拓撲和流量模式;加密身份認證可防范修改路由消息及阻塞協議報文傳輸等攻擊,但是外部攻擊者仍可通過發送使用加密驗證的惡意報文來進行DOS攻擊。最后,OSPF協議細節上也存在著缺陷,如OSPF協議的一致性驗證只包含OSPF頭部檢驗,而沒有包含IP分組頭;OSPF根據LSA序列號判斷LSA的新舊,可以通過篡改LSA設計序列號加一攻擊、最大序列號攻擊、最大年齡攻擊等。多年來國內外的學者和研究人員不斷對OSPF 協議的安全缺陷和頑健性進行研究,并提出了多種檢測模型和方法。

發明內容

本發明的目的是為了檢測不同種類的路由設備的脆弱性,設計了一種OSPF協議脆弱性分析與檢測系統。

本發明解決其技術問題所采用的技術方案是:

OSPF協議脆弱性分析與檢測系統包括:使用偽造實體路由器方法實現拒絕服務攻擊模型和使用零拷貝技術實現中間人攻擊模型共同構成的攻擊子系統、采用SNMP和旁路監聽相結合的方法實現了檢測結果的實時監控子系統、可視化子系統。

所述的拒絕服務攻擊模型包括:如下幾個模型:DR/BDR篡改攻擊、LSR報文偽造攻擊、序列號加1攻擊、最大序列號攻擊、最大年齡攻擊。

所述的DR/BDR篡改攻擊指攻擊者通過將Hello報文中的指定路由器和備份指定路由器字段置零后發送到域內,引發指定路由器和備份指定路由器的重選,引起局部網絡的不穩定。

所述的LSR報文偽造攻擊指攻擊者向目標路由器高速發送LSR鏈路狀態請求報文,使得路由器不停地響應LSR報文,占用路由器大量的CPU周期,使其無法提供轉發服務。

所述的序列號加1攻擊指不斷的將收到的LSA數據分組序號加一或更多后, 重新計算校驗和發送出去。源路由器將會不斷地發送具有更大鏈路序號的數據分組去糾正錯誤信息,導致網絡帶寬消耗、拓撲震蕩,甚至引起網絡不可用。

所述的最大序列號攻擊指將LSA數據分組的鏈路序號設為最大值0x7FFFFFFF,重新計算校驗和后發送出去,效果與序列號加1攻擊類似。

所述的最大年齡攻擊指在其捕獲到一個LSA數據分組后,將鏈路年齡設為最大,重新發送出去,效果與序列號加1 攻擊類似。

所述的中間人攻擊模型通過篡改LSU報文中的ASExternal LSA(autonomous system external LSA)完成攻擊。

所述的攻擊子系統首先捕獲被攻擊網絡的流量,通過各路由器所發出的路由信息分析當前路由器狀態,根據狀態值的不同產生相應的攻擊數據分組,實施路由攻擊。

所述的監控子系統采集網絡狀態信息和攻擊信息并與攻擊子系統通訊,在獲得信息的基礎上對數據進行融合、分析,生成網絡狀態相關信息,并將狀態信息發送給可視化顯示子系統。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于李志剛,未經李志剛許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201610588275.0/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 狠狠躁夜夜躁xxxxaaaa| 91久久一区二区| 欧美日韩一区二区三区精品| 窝窝午夜理伦免费影院| 久久精品国产亚洲7777| 大bbw大bbw超大bbw| 国产一区二区播放| 国产高清一区二区在线观看| 欧美激情精品一区| 国产91福利视频| 午夜毛片影院| 欧美一区二区三区艳史| 午夜爽爽视频| 国产电影一区二区三区下载| 日本高清二区| 精品欧美一区二区精品久久小说| 日韩精品久久久久久中文字幕8| 视频一区欧美| 国产精品一区在线播放| 亚洲一区精品视频| 欧洲激情一区二区| 国产精品久久久久久亚洲调教| 国产无遮挡又黄又爽又色视频| 亚洲国产精品一区在线| 男女午夜爽爽| 私人影院av| 亚洲精品乱码久久久久久国产主播| 93精品国产乱码久久久| 销魂美女一区二区| 亚洲欧洲另类精品久久综合| 国产97免费视频| 国产欧美日韩精品在线| 国产特级淫片免费看| 日本美女视频一区二区| 日本aⅴ精品一区二区三区日| 99精品久久久久久久婷婷| 久久99精品国产麻豆婷婷洗澡| 国产亚洲欧美日韩电影网| 狠狠色狠狠色88综合日日91| 538在线一区二区精品国产| 制服丝袜视频一区| 国产欧美一区二区精品性| 99国产精品99久久久久久粉嫩| 午夜免费av电影| 7777久久久国产精品| 国产一区亚洲一区| 四季av中文字幕一区| 91视频国产九色| 欧美国产在线看| 国产综合久久精品| 神马久久av| 国产欧美一区二区三区视频| 中文在线√天堂| 日韩av一区二区在线播放| 一区二区久久精品66国产精品| 中文字幕天天躁日日躁狠狠躁免费| 日韩中文字幕亚洲精品欧美| 中文字幕在线视频一区二区| 欧美精品国产精品| 一区二区三区四区中文字幕| 97国产婷婷综合在线视频,| 综合在线一区| 海量av在线| 亚洲精品性| 999久久久国产| 精品在线观看一区二区| 亚洲影院久久| 欧美一区二区激情三区| 午夜av男人的天堂| 性欧美1819sex性高播放| 午夜激情免费电影| 国产精品麻豆99久久久久久| 久久国产中文字幕| 高清国产一区二区三区| 日韩无遮挡免费视频| 精品国产乱码久久久久久久久| 综合久久一区| 久久五月精品| 国产精品一区二区不卡| 免费看欧美中韩毛片影院| 一区二区三区四区国产| 亚洲精品一区中文字幕|