摘要
为了研究OSPF协议某脆弱点的污染范围和效果,对OSPF协议的安全机制和已知脆弱点进行了研究,分析了对当前OSPF协议危害极大的一种脆弱点。针对该脆弱点的污染范围和效果,提出了一种节点分类和脆弱点分节点污染方法,分析总结出在已知源节点和目标节点的前提下污染路径的生成树确定方法,并利用分节点污染方法在GNS3平台上对多区域自治域进行了仿真测试和分析,对比总结了网络拓扑和目标路由器位置的选择变化对整个自治域网络污染范围和效果的影响。仿真实验表明,面向OSPF协议某脆弱点的分节点污染方法能够有效分析出整个网络拓扑以及目标节点位置对最终污染范围和效果的影响,有助于对安全网络拓扑设计。最后针对该脆弱点及其污染特征,提出了相应的防范措施。