据我所知,“较新”版本的路由协议支持路由器之间的身份验证。
加密和完整性检查呢?像Cisco 这样的一些实现使用 MD5,我觉得使用它并不安全。您如何防止 MITM 篡改您的路由表?
有没有更简单的方法可以防止在路由器之间使用 IPSEC?
据我所知,“较新”版本的路由协议支持路由器之间的身份验证。
加密和完整性检查呢?像Cisco 这样的一些实现使用 MD5,我觉得使用它并不安全。您如何防止 MITM 篡改您的路由表?
有没有更简单的方法可以防止在路由器之间使用 IPSEC?
如果您对IPSec不太了解,OSPFv3使用IPSec我在另一个答案中写了一段关于它的段落,应该会给您更多信息。
在 Cisco 的 OSPFv3 实施中,他们使用正确的MD5,但是,这不是为了保证数据安全,它只是用作身份验证检查。您可以在配置 IPSec中阅读有关 OSPFv3 的更多信息。IPSec 非常安全我认为您没有任何理由认为它不是,为了数据的机密性,您可以使用AES-CBC 128/192,但更多内容在我提供的链接中。
我相信 Cisco 的实施让您有点失望,因为您已经看到 MD5 并立即假设“坏”,但事实并非如此,他们没有用它加密数据,否则会很糟糕。
关于“篡改路由表”的人,我发现这一部分有点不清楚。如果您担心较新的 Cisco 设备/版本的本地凭证上的本地凭证,您可以使用Type-8密码,您可以在此处阅读更多相关信息
只是添加到这个森林关于它被用作HMAC的评论是正确的。