Questões de segurança no nível de rede.
Ao usar o mecanismo de autenticação necessário para a implementação do presente protocolo, o nível de ameaça é reduzida como resultado de inserir, modificar ou excluir mensagens, bem como man-in-the-middle ataques do lado dos nós externos. Se é desejável para garantir a confidencialidade dos dados de percurso, esta tarefa pode ser resolvido usando o IPsec ESP. No entanto, vale ressaltar que o sigilo da rota de dados é uma questão controversa, pois pode não se adequar muitos fornecedores.
Tanto os mecanismos criptográficos quanto o IPsec assumem que o algoritmo criptográfico é seguro, os segredos usados são protegidos contra divulgação e não podem ser adivinhados, e a plataforma é gerenciada com segurança, a possibilidade de hackers é evitada, etc.
Contudo, vale notar que estes mecanismos não impedem ataques dos parceiros BGP legítimos do roteador. Há diversas soluções possíveis para impedir que o nó de BGP introduza a informação falsa nos anúncios enviados aos sócios (por exemplo, para organizar ataques nas redes de que a rota ou o AS-PATH começam):
proteção da fonte-assinatura do original como;
fonte e proteção ao vizinho-assinatura do original como ou informação prévia;
proteção da fonte e da rota-fonte como a assinatura e a assinatura AS_PATH para os roteadores de que você quer impedir a possibilidade de um ataque;
a filtragem é baseada na verificação do AS_PATH e NLRI do AS original;
A filtragem é usada em alguns pontos de conexão do usuário, mas é ineficaz nos "nós centrais" da Internet.
Concluindo o tópico de segurança em nível de rede, nos próximos posts veremos o protocolo de criptografia IPsec, que possibilita a proteção de pacotes em nível de rede.
Petukhov Oleg, advogado de Direito Internacional e proteção de dados pessoais, especialista em informação segurança, proteção de informações e dados pessoais.
Canal do Telegram: https://t.me/protecaodaInformacao
Grupo em Telegram: https://t.me/protecaodaInformacao1
Site: https://legascom.ru
Correio eletrónico: online@legascom.ru
#segurançadaInformação #Segurançadainformação




