Questões de segurança no nível da rede.
O uso de um mecanismo de autenticação obrigatório reduz a ameaça resultante da inserção, modificação ou exclusão de mensagens, bem como ataques man-in-the-middle por nós externos. Se desejar garantir a confidencialidade dos dados de roteamento, você pode resolver esse problema com o IPsec ESP. No entanto, vale ressaltar que a confidencialidade das rotas os dados são uma questão controversa, pois muitos provedores podem não estar satisfeitos com isso.
Como os mecanismos criptográficos, a autenticação e o IPsec assumem que o algoritmo criptográfico é seguro, os segredos usados são protegidos contra divulgação e não podem ser adivinhados, e a plataforma é gerenciada com segurança, a possibilidade de ser hackeada é impedida, etc.
No entanto, vale a pena notar que esses mecanismos não impedem ataques de parceiros BGP legítimos do roteador. Existem várias soluções possíveis para impedir que um nó BGP insira informações falsas em anúncios enviados a parceiros (por exemplo, para organizar ataques nas redes a partir das quais uma rota é iniciada ou AS-PATH):
proteção de origem-assinatura do AS original;
proteção da fonte e dos vizinhos-assinatura do AS original ou informações anteriores;
proteção de origem e rota-assinar a assinatura AS e AS_PATH de origem para os roteadores dos quais você deseja evitar ataques;
filtragem-baseada na verificação as_path e nlri do AS original;
a filtragem é usada em alguns pontos de conexão dos usuários, mas não é eficaz nos "nós centrais" da Internet.
Concluindo o tópico de segurança na camada de rede, nas próximas postagens, veremos o protocolo de criptografia IPSec, que permite que os pacotes sejam seguros na camada de rede.
Petukhov Oleg, advogado de Direito Internacional e proteção de dados pessoais, especialista em informação segurança, proteção de informações e dados pessoais.
Canal do Telegram: https://t.me/protecaodaInformacao
Grupo em Telegram: https://t.me/protecaodaInformacao1
Site: https://legascom.ru
Correio eletrónico: online@legascom.ru
#segurançadaInformação #Segurançadainformação




