跳到主要内容

5. 安全考虑 (Security Considerations)

性能攻击

本文档要求 TCP 在出现 retransmission timeout 和收到 duplicate acknowledgment 时降低其发送速率. 因此, 攻击者可以通过以下任一方式损害 TCP 连接的性能:

  • 造成数据 packet 或其 acknowledgment 丢失, 或
  • 伪造过量 duplicate acknowledgment

ACK Division 攻击

针对 [SCWA99] 中概述的 ACK division attack, 本文档 RECOMMENDS 根据每个到达 ACK 中新确认的字节数来增加 congestion window, 而不是对每个到达 ACK 增加某个固定常数 (如第 3.1 节所述).

拥塞崩溃风险

Internet 在很大程度上依赖这些算法的正确实现来保持网络稳定, 并避免 congestion collapse.

攻击者可以通过伪造过量 duplicate acknowledgment 或对新数据伪造过量 acknowledgment, 使 TCP 端点在面对拥塞时作出更激进的响应. 可以想象, 这种攻击可能将网络的一部分推入 congestion collapse.