RFC 3031 - 安全考量概览(Security Considerations — Pointer)
9. 安全考量概览(Security Considerations — Pointer)
MPLS 架构引入的攻击面主要包括:
- 伪造标签分发消息导致错误转发或流量劫持(需依赖 LDP/BGP 的认证与 TLS/TCP 安全);
- 标签空间冲突或非法标签注入造成的环路或黑洞;
- 跨层标签属性(隐式对等)被不当传播导致信息泄露。
RFC 3031 仅给出架构层面的指针,具体安全机制由各协议文档(LDP、BGP、RSVP-TE)与部署配置保证。