利用基于私钥的绑定更新协议保护 Mobile IPv6 中的绑定更新
网络与互联网体系结构
2012-12-27 v4
摘要
Mobile IPv6 控制信令消息通常作为移动节点 (MN) 网络附着点改变时其新地址的通知发送给家乡代理 (HA) 和通信节点 (CN)。必须保护这些消息以避免各种安全攻击。在现有标准中,HA 与 MN 之间的控制信令消息经常通过 IPSec 使用 IKEv2 和 X.509 证书进行认证。而 MN 与 CN 之间的这些信令消息迄今为止由一种有效但不安全的协议保护。使用绑定更新路由优化的协议存在安全漏洞,允许攻击者重定向流量。这种流量被拦截,随后发送虚假绑定更新,伴随数据包窃听和拒绝服务 (DoS),从而破坏任何通信。由于缺乏有效的认证程序来确认用户的有效性或隐藏 HoA 和 CoA 的位置数据,上述安全问题将会发生。本文介绍了一些现有的保护控制信令消息的协议,以及一些设计基于 MN 和 CN 之间安全方法的私钥 IP 地址的提议方法。使用基于私钥的绑定更新 (PKBU),转交地址 (CoA) 从而可以免受虚假绑定更新 (FBU)、中间人 (MITM) 和拒绝服务 (DoS) 攻击。
引用
@article{arxiv.1206.6170,
title = {Securing Binding Update in Mobile IPv6 Using Private Key Base Binding Update Protocol},
author = {Hero Modares and Rosli Salleh and Amirhosein Moravejosharieh and Hossein Malakootikhah},
journal= {arXiv preprint arXiv:1206.6170},
year = {2012}
}
备注
This paper has been withdrawn by the author due to wrong update. please withdraw this article