BGP implémente l’authentification à l’aide de la fonctionnalité TCP MD5. Cette fonctionnalité permet de protéger les sessions BGP en utilisant une clé partagée préconfigurée entre les pairs BGP. Lorsqu’une session BGP est établie, les deux pairs échangent une clé préconfigurée qui est utilisée pour générer un hachage MD5 du segment de données TCP. Si le hachage ne correspond pas à celui attendu, la session est considérée comme non authentifiée et est rejetée. L’authentification BGP réduit le risque d’attaques de type man-in-the-middle, où un tiers malveillant tente de se faire passer pour un des pairs BGP.