ЭКСПЕРИМЕНТАЛЬНОЕ ИССЛЕДОВАНИЕ ЭФФЕКТИВНОСТИ АУТЕНТИФИКАЦИИ BGP НА БАЗЕ FRROUTING: СРАВНЕНИЕ MD5 И TCP-AO В УСЛОВИЯХ МОДЕЛИРОВАНИЯ СЕТЕВЫХ АТАК
Главная статья
Аннотация
Статья посвящена проблемам защиты протокола BGP, играющего ключевую роль в обеспечении маршрутизации в глобальном интернет-пространстве. Центральным предметом анализа выступают методы аутентификации BGP-сессий, их развитие и практическая реализация для противодействия современным угрозам. В рамках работы проведено сравнение механизмов проверки подлинности, включая устаревший MD5 и более совершенный TCP-AO, с точки зрения их устойчивости к компрометации маршрутов и нарушению установленных соединений. Экспериментальная часть исследования выполнена в лабораторной среде на базе серверов под управлением Alt Linux с использованием программного набора FRRouting (FRR), обеспечивающего функцию маршрутизации. Оборудование Cisco Catalyst 2960, а также коммутаторы Eltex и MikroTik применялись для создания необходимых сегментов канального и сетевого уровней.
Подробнее

Это произведение доступно по лицензии Creative Commons «Attribution-NonCommercial-ShareAlike» («Атрибуция — Некоммерческое использование — На тех же условиях») 4.0 Всемирная.
Неисключительные права на статью передаются журналу в полном соответствии с Лицензией Creative Commons By-NC-SA 4.0 (Международная)