The OSPF ( Open korteste Path First ) er en ruting protokoll som brukes av rutere som administrerer IP (Internet Protocol ) adresse trafikk. Ruting trafikken via en ruter er en måte å bevege seg nettverkstrafikk fra ett nettverk til et annet . OSPF bruker forskjellige autentiseringsmetodene å gjøre trafikken sikrere . Disse metodene gir ulike garantier , men nettverket leder må bestemme hvilken som er best for deres selskap. Null Authentication
Null autentisering er standard OSPF autentiseringsmetode.
Null godkjenning, eller skriv null , er standard autentisering betingelse for OSPF . Når trafikken ikke inneholder noen spesiell informasjon , bruker denne metoden. Det er ingen godkjenning involvert her , så trafikken er vidåpne. Dette betyr at trafikken pakker, som utgjør OSPF datastrømmen , har ingen kryptering element ( endring av tegn for å skjule betydning) .
Åpen trafikk betyr at informasjonen ikke er garantert å bli uendret. Når meldingen er i transitt , er det mulig for en hacker å gripe inn og endre trafikken . Det er derfor det er viktig for en nettverksansvarlig å gjennomgå trafikk og avgjøre om det fortjener en annen autentisering typen til å gjøre det trygt .
Plain Text Authentication
Plain text godkjenning innebærer overføring av data i rå form uten kryptering.
Plain Text (type én autentisering) innebærer overføring av trafikk ved hjelp av lesbar tekst . Tekst opprettet i et program som notepad er ren tekst. Teksten inneholder ingen spesielle tegn eller funksjoner . Fet eller kursiv bokstaver er ikke en del av teksten . Det er rett og slett ingenting - fancy tekst .
Sikkerhetsnivået gitt her er minimal. Alt en sender og mottaker behov er en vanlig passord . Hvis begge har det , er trafikken melding lesbar .
Mens hackere kan få tilgang til meldingen, ville de måtte gå gjennom trinnene for å lære passord . Dette er imidlertid ikke et vanskelig problem å overvinne. Det er mange passord crackere tilgjengelig som de kan bruke som John the Ripper .
MD5 autentisering
A 128 bit hash-verdi er som en nøkkel og beskytter meldinger.
MD5 ( message digest algoritme) er en type to OSPF godkjenning nivå . Nettverk ledere kan skape en høy grad av sikkerhet for OSPF trafikk ved hjelp av MD5 . Det er den sikreste OSPF autentiseringsmetode tilgjengelig i dag . Det fungerer ved at innholdet av en melding beregnet til å gi en hash-verdi ( en engangs nummer med 128 biter ) . Denne hash-verdi er en del av overføringen pakke. Det er et passord , men det går ikke over nettverket linje.
Mottakeren som kjenner det samme passordet kan få meldingen. Før mottakeren kan lese det , oppstår en beregning av hash verdi av mottatt melding. Hvis de to hash -verdier er like, så den mottatte meldingen er den samme som sendte meldingen . På dette punktet , kan partiet lese den overførte meldingen .
Sikkerheten kommer fra det faktum at de to hash verdier har 128 bits og må samsvare nøyaktig . Hvis den mottatte meldingen var ikke som den opprinnelige , men endret under overføring , den mottakende part , hvem som er, ikke kan lese meldingen , selv om mottakeren har et passord ; . Passordet vil være til ingen nytte