dedecms织梦内容管理系统      

--充电学院首页-- | --电脑应用技术-- | --网络操作技巧-- | --软件硬件教程-- | --精品资料收藏-- | --其他相关文章-- | --常用优秀软件-- | --桌面图片欣赏-- | --网络淘金技法-- | --媒体网站资源-- | --火狐专题介绍-- |

  当前位置:主页>IT新闻与咨询>文章内容
互联网核心协议再曝严重安全漏洞
来源: 作者:方舟 发布时间:2008-08-28  
stvista
  北京时间8月28日消息,据国外媒体报道,近日安全专家发出警告称,互联网核心路由协议——边界网关协议(Border Gateway Protocol,BGP)存在一个安全漏洞,这是继DNS漏洞后曝出的第二个互联网严重漏洞。
  在本月的Defcon安全大会的一次演讲中,安全专家Alex Pilosov和Tony Kapela演示了如何利用BGP协议中的漏洞来发起攻击。  

  通过BGP协议,信息可以在网络中不同的自治域之间进行交互。为了实现这个目的,BGP维护着一个可用IP网络的路由表,并且能够为互联网通信发现最有效路由。在他们的讲座中,Pilosov和Kapela演示了一个用户的BGP通信如何被劫持和重定向,这足以说明以前被认为非常安全的通信也可以被中途截取。
  这两名安全庄家演示了一个中间人(man-in-the-middle)攻击,数据包中的存活时间(TTL)信息迅速被修改,从而欺骗路由器将信息重定向到攻击者的网络中。这种攻击不易被人发觉,因为数据包被修改的TTL值有效的隐藏了进行劫持行为的IP设备。
  市场研究机构Canalys的高级分析师Andy Buss本周三表示,早在10年前人们就知道在BGP中存在这个问题。Buss表示,早在1998年,信息安全专家Peiter Mudge Zatko在参议院对政府事务进行听证的时候就警告称,黑客可以利用BGP协议发起攻击。
  Buss表示,“整个互联网架构是建立在信任的基础上,而这是互联网本身一个非常严重的问题,互联网架构不再安全了。”
  Buss表示,BGP安全问题只能由互联网服务提供商来解决。“一般来说,只有运营商才使用BGP协议,它们需要严格的管理BGP设置,好的ISP们应该只允许通过认证的服务器来宣布改动,但是那意味着信任链中的每一个人都要参与进来。最简单的缓解方法是ISP商监控它们的地址空间,并且通过黑白名单来监视谁在与BGP建立对端通信。”
  对于企业来说,唯一可以做的事情就是对ISP商施压,确保它们的网络被加固,并且对互联网通信采取加密措施。不过该分析师表示,ISP商可能不会迅速做出改变。

[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·信产部明确表态要实现单向收费
·英特尔明年将推双核心赛扬处理器
·微软Xbox360将内嵌HD DVD光驱?
·天涯成为艳照门事件中最大受益者
·微软XPSP3补丁程序高达1000多个
·网络游戏付费用户超过免费用户
·传索尼将8.7亿美元出售PS3处理器
·华为跻身世界第三大电信设备商
·戴尔:Linux用户不必担心微软提
·DedeCms OX2007 Beta1 内测版亮
·龙芯2F量产在即 家庭网络服务器
·AOC销量破局 率先获得中国驰名商
  相关文章
·苹果已然取代微软地位成行业众矢
·Windows 7六大领域改进取代Vista
·谷歌搜索融入Digg
·英特尔收购英国软件厂商
·阿里妈妈携手厦门网络精英释放网
·阿里巴巴中报净利6.972亿元
·微软IE 8威胁现有互联网广告模式
·新蠕虫病毒可感染MP3
·阿里巴巴公布净利润增长136.2%
·谷歌允许用户评论搜索结果调整顺
·奥运令北京IT卖场销量同比增两成
·微软Windows正版增值计划升级XP
  兴趣话题
·
·
·全国地图服务
网站为ZQF个人所有 Power by DedeCms 所有文章来自网络,如有冒犯,请email 或 qq告之,谢谢