当前位置:网站首页>SRv6网络演进面临的挑战
SRv6网络演进面临的挑战
2022-08-02 21:14:00 【InfoQ】
一、网络设备支持IPv6
二、SRv6网络如何兼容现网设备
三、SRv6网络面临的安全挑战
- 窃听:若报文未采用加密等手段,则入侵者可能在报文经过的设备上截获传送的数据,并通过多次窃取和分析,找到信息的规律和格式,进而获取传输信息的内容,造成信息的泄露。
- 报文篡改:入侵者掌握了信息的格式和规律后,通过一定的技术手段和方法,在信息传递的途中对信息进行篡改,然后再发向目的节点,进行欺骗或攻击。
- 仿冒:由于掌握了数据格式篡改的方法,攻击者可以冒充合法用户,主动发送假冒信息或者主动获取信息,从而欺骗远端用户,非法窃取信息或攻击网络。
- 回放攻击:通过非法截获报文,过一段时间再重新发送该报文来造成攻击。比如截获携带登录账号密码的报文,过一段时间再回放报文,完成登录。
- DDoS攻击:一个或多个攻击者不断发送攻击报文,使得被攻击目标不停地为其需求提供服务,从而耗尽被攻击者的资源,使其无法为其他用户提供服务的攻击类型。
- 恶意报文攻击:攻击者发送具有攻击性的可执行代码或报文,直接攻击目标主机。
- 远程网络发现:主要是基于已有的Tracing技术获取最短路径转发的沿途节点信息,再通过在RH0中插入指定的节点地址,让报文按照指定的路径转发,继续探明其他网络节点,不断遍历,最终获得全网拓扑。
- 绕过防火墙:利用防火墙只基于五元组匹配的策略漏洞来绕过防火墙。比如防火墙丢包规则中丢弃源地址为节点A、目的地址为节点D的报文,只需要向RH0中插入节点B的地址,使得报文先以节点B为目的地址通过防火墙,再在节点B更换目的地址为节点D,这样就绕过了防火墙。
- DoS攻击:由于RH0不限制插入重复的地址,所以如果往路由扩展报文头中插入多组重复的SID,就可以让数据在网络中来回转发,从而实现放大攻击,最终耗尽设备资源实现DoS攻击。比如RH0中插入了50组节点A的地址和节点B的地址,就可以在节点A和节点B之间创造50倍的攻击流量。
边栏推荐
猜你喜欢
Intensive reading of the Swin Transformer paper and analysis of its model structure
博客主题美化第二弹
Mysql用户管理
win10桌面图标全部变成白色的怎么办
Do you understand the factory pattern?
一款免费的容器安全 SaaS 平台使用记录
【STM32学习2】存储器相关概念与操作
Li Mu hands-on deep learning V2-BERT pre-training and code implementation
汇编语言中b和bl关键字的区别
How to quickly compare two byte arrays for equality in .NET
随机推荐
解道6-编程技术3
apache calcite中关于model文件配置
Ansible安装与配置
How to use windbg check c # a thread stack size?
Adobe官方清理工具Adobe Creative Cloud Cleaner Tool使用教程
Li Mu hands-on deep learning V2-BERT pre-training and code implementation
2022年金九银十,Android面试中高频必问的问题汇总
【3D视觉】深度摄像头与3D重建
无线振弦采集仪远程修改参数的方式
管理工具|宝藏书签收藏管理工具
抽象工厂模式
golang 刷leetcode:Morris 遍历
CS5213芯片|HDMI to VGA转换头芯片资料分享
ICLR 2022最佳论文:基于对比消歧的偏标签学习
C# Monitor class
Zabbix 5.0 Monitoring Tutorial (2)
从零开始配置 vim(5)——本地设置与全局设置
博客主题美化第二弹
【c】操作符详解(一)
面试官居然问我:删库后,除了跑路还能干什么?