用于控制域间路由变更的方法、边界路由器和系统
摘要:
本发明公开一种用于控制域间路由变更的方法、边界路由器和系统。其中在用于控制域间路由变更的方法中,边界路由器当接收到跨域发布的路由变更信息时,从路由变更信息中提取出路由信息、与路由信息相关联的路由信息签名、以及路由变更信息发布者所属AS的数字证书,利用与数字证书相关联的公钥对路由信息签名进行解密,若解密成功,则将路由信息作为路由候选条目添加到路由表数据库中,从而实现路由表更新。通过利用与数字证书相关联的密钥对跨域发布的路由信息签名进行安全验证,从而有效解决了因协议安全漏洞而存在的路由劫持、伪造路由攻击等安全威胁,实现对BGP域间路由的路由可信变更控制。
0/0