RFC 3031 - セキュリティ考慮事項(概観)(Security Considerations — Pointer)
9. セキュリティ考慮事項(概観)(Security Considerations — Pointer)
MPLS アーキテクチャが導入する攻撃面は主に:
- 偽造ラベル配布メッセージによる誤転送やトラフィックハイジャック(LDP/BGP の認証と TLS/TCP セキュリティに依存)。
- ラベル空間衝突や不正ラベル注入によるループやブラックホール。
- 層間ラベル属性(暗黙的ピア)の不適切な伝播による情報漏洩。
RFC 3031 はアーキテクチャ層のポインタのみを与え、具体のセキュリティ機構は各プロトコル文書(LDP・BGP・RSVP-TE)と導入設定が保証する。