メインコンテンツまでスキップ

RFC 3031 - セキュリティ考慮事項(概観)(Security Considerations — Pointer)

9. セキュリティ考慮事項(概観)(Security Considerations — Pointer)​

MPLS アーキテクチャが導入する攻撃面は主に:

  • 偽造ラベル配布メッセージによる誤転送やトラフィックハイジャック(LDP/BGP の認証と TLS/TCP セキュリティに依存)。
  • ラベル空間衝突や不正ラベル注入によるループやブラックホール。
  • 層間ラベル属性(暗黙的ピア)の不適切な伝播による情報漏洩。

RFC 3031 はアーキテクチャ層のポインタのみを与え、具体のセキュリティ機構は各プロトコル文書(LDP・BGP・RSVP-TE)と導入設定が保証する。