论文部分内容阅读
OSPF路由欺骗对OSPF路由协议构成严重的安全威胁,目前还没有全面有效的攻击检测和防御方法。文中首先分析比较了目前主要的OSPF路由欺骗攻击,将攻击分为引起反击和不引起反击两类,由此提出了两类OSPF路由欺骗攻击的检测算法和防御机制ARSAO(against the routing spoofing attacks on the OSPF protocol);其次,提出了一种通用的系统结构,能够支持检测与防御这两类OSPF路由欺骗攻击;并且基于网络功能虚拟化(NFV)技术设计实现了具有上述系统架构的原型