提高思科路由器OSPF安全性

上传人:s****a 文档编号:188308606 上传时间:2023-02-19 格式:DOCX 页数:2 大小:9.33KB
收藏 版权申诉 举报 下载
提高思科路由器OSPF安全性_第1页
第1页 / 共2页
提高思科路由器OSPF安全性_第2页
第2页 / 共2页
资源描述:

《提高思科路由器OSPF安全性》由会员分享,可在线阅读,更多相关《提高思科路由器OSPF安全性(2页珍藏版)》请在装配图网上搜索。

1、对于思科路由器,我们已经使用的很是成熟了,但是针对OSPF协议的安全性,我们该 怎样去设置提高呢?下面的文章就给我们进行了详细的介绍。一、利用OSPF协议解决RIP路由信息协议的缺陷说句实话,引入OSPF协议主要是用来解决RIP路由信息协议的一些缺陷。如RIP与RIP2协议都具有15跳的限制。如果网络跨越超过了 15跳限制的话,目的地 会被认为不可达。所以,RIP路由信息协议其使用范围就被定义在小型网络。而OSPF协议 继承了 RIP路由信息协议原有的优点,同时突破了这个15跳的限制。另外,OSPF还可以解 决RIP路由信息协议汇聚缓慢等缺陷。笔者在谈到OSPF的安全问题时,之所以简要介绍OS

2、PF 协议与RIP路由信息协议的关系,主要是想强调一下,OSPF协议也如同RIP协议一样,是 目前企业网络设计中常用的协议。所以,如何提高这个协议的安全性,对于网络管理员来说 也就显得尤其的重要。二、OSPF的认证方式OSPF主要是通过路由更新认证的方式提供了其链路的安全性。如可以认证OSPF分组, 如此路由器就可以根据预先配置的密码参与到路由域中。不过默认情况下,路由器往往不采 用认证,有些书上也把它叫做NULL认证。也就是说,网络上的路由器交换是不对彼此进行 认证的。这显然不利于OSPF协议的安全性。通常情况下,为了提高OSPF协议的安全性,往往要对其采取一些安全措施。常见的安 全措施目前

3、为止有两种。分别为简单的密码认证与消息摘要认证。简单的密码认证允许在每一个区域中配置一个密码,在同一个区域中的路由器要参与到 路由域中,就必须配置相同的密钥。如果没有密钥的话,则其他路由器是不会接受新加入的 路由器的。这在一定程度上,可以提高OSPF协议的安全性。不过这种方式确实是“简单”, 其比较容易受到攻击。如现在有一种叫做“消极攻击”的方式,对这种简单密码认证就很有 效。在这个域中,只要具有链路分析器这个工具,就可以轻而易举的获得这个密钥,从而进 行一些破坏工作。消息摘要认证相对来说,要比简单密码认证安全的多。因为消息摘要认证是加密的认证。 再每一个思科路由器上都配置一个密钥与一个密钥I

4、D。如果路由器采用OSPF协议的话,则 其就会采用一个基于OSPF的算法,并结合密钥、密钥ID来创建一个消息摘要。然后思科路由器会把这个消息摘要加入到OSPF分组的后面。很简单密码认证不同,不 需要再链路上交换密钥。如此的话,即使不法攻击者有链路分析工具的话,也无法取得这个 密钥信息。为此,可以有效提高这个密钥的安全性。消息摘要认证主要广泛用于操作系统、 网络设备的登陆认证上,如Unix、各类BSD系统登录密码、数字签名等诸多方,或者思科 的网络设备中。如在UNIX系统中用户的密码是以消息摘要认证经哈希运算后存储在文件系 统中。当用户登录的时候,系统把用户输入的密码进行消息摘要认证与哈希运算,

5、然后再去 和保存在文件系统中的消息摘要认证值进行比较,进而确定输入的密码是否正确。通过这样 的步骤,系统在并不知道用户密码的明码的情况下就可以确定用户登录系统的合法性。在思 科路由器等网络设备中,身份认证过程也是如此。这就可以避免用户的密码被具有系统管理员权限的用户知道。消息摘要认证将任意长度 的“字节串”映射为一个128bit的大整数,并且是通过该128bit反推原始字符串是困难的, 换句话说就是,即使你看到源程序和算法描述,也无法将一个消息摘要认证的值变换回原始 的字符串,从数学原理上说,是因为原始的字符串有无穷多个,这有点象不存在反函数的数 学函数。所以,要遇到了消息摘要认证密码的问题,

6、比较好的办法是:你可以用这个系统中 的消息摘要认证函数重新设一个密码,把生成的一串密码的Hash值覆盖原来的Hash值就行 了。而不用去想着如何破解。破解基本上是不可能的。除非你的运气真的特别好,给你蒙对 了。可以说,消息摘要认证被破解比中500万的几率还要小500万倍。所以,消息摘要认证 比简单密码认证安全程度要高的多。另外在OSPF协议中,在其分组中,还包含了一个非降序的序列号。通过这个序列号, 可以防止黑客的重放攻击。重放攻击就是攻击者发送一个目的主机已接收过的包,通过占用 接收系统的资源,来达到欺骗系统的目的。重放攻击往往用来攻击身份认证。可以说,重放 攻击是黑客最喜欢采用的工具之一。

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!