為BGP泄密敲警鐘
路由器應該盡到本職工作。
一名男子在瑞士的Deltalis Radixcloud數據中心裏面抬頭望著螺旋式樓梯。
作為互聯網基礎設施最頑固的漏洞之一,邊界網關協議(BGP)存在的路由泄密問題進入了一群網路研究人員的視線,為此他們起草了一份新的《互聯網草案》(Internet-Draft)。
BGP是互聯網長期以來易出故障的「重災區」之一:由於應用廣泛而不能根除,由於歷史久遠而易受攻擊,它是昔日管理員彼此叫得出名字來的學術互聯網的一種遺物。
由於BGP在好人壞人都在其中的全球互聯網之前就已經存在了,它信任自己收到的消息――因為有人很容易搞垮互聯網的一部分,或者出於惡意,或者是由於誤操作。
BGP存在的兩大問題是:完全不正確的路由公布,以及比較隱蔽的「路由泄密」。在後者中,正如最終在去年正式定義的RFC 7908中描述的那樣,路由公布的傳播範圍已超過了本意,有可能通過竊聽點將流量引入到某個黑洞。
這份《互聯網草案》(https://tools.ietf.org/html/draft-ietf-idr-bgp-open-policy-00)的五位起草者包括來自Qrator Labs、Initiative Japan、Arrcus和美國國家標準技術研究所(NIST)的代表;他們提議,鄰近的發言者路由器(BGP speaker)不僅公布路由,還公布各自的角色,那樣收到那些路由公布的系統就能更準確地了解路由宣布的範圍。
其中提到的四個角色分別是:
提供者(Provider)――發送者是鄰居(neighbour)的傳輸提供者。
客戶(Customer)――發送者是鄰居的客戶。
對等體(Peer )――不足為奇,發送者和鄰居是對等體。
內部(Internal)――發送者和接收者是同一家企業組織;以及
Complex――這個包涵甚廣的特殊類別涵蓋非標準關係。
草案認為,通過在BGP中表明這些關係,並且測試它們的正確性,BGP就會「在收發兩端執行適當的配置」。它還讓用戶很容易發現故意發送衝突的BGP角色這一行為,因而加大惡意BGP攻擊的難度。
點擊展開全文


※前聯通國際總經理左風加入高升控股任常務副總經理
※工信部:將整治寬頻接入價格欺詐、速率不達標問題
※令人恐懼:AI發展出了自己的語言,人類無法理解;不得不進行人工干預
※IBM將Watson和Bluemix與寶馬CarData平台連接起來!
※這家IT企業只招聘55歲以上的員工 最大年齡83歲
TAG:雲頭條 |
※社論:GDPR敲響數據保護警鐘
※敲響你的AR/VR隱私警鐘
※AMD CEO:安全漏洞為每個晶元製造商敲響了警鐘
※敲響保潔阿姨即將失業的警鐘,ILIFE智意天耀X800視覺導航掃地機器人體驗
※PDD刪號,敲響整個網遊界警鐘!
※PS4《戰神》口碑極佳給微軟敲響警鐘 XBOX為何就是拿不出好獨佔?
※YOUNG視界||勿忘國恥,警鐘長鳴
※DOTA2:Maybe賽後微博卡爾王卒,網友表示敲警鐘不是壞事
※分析師:亞馬遜對PillPack的收購向藥品市場敲響警鐘
※與數字世界脫節,H&M敲響警鐘
※中消協敲警鐘!超八成受訪者個人信息因手機APP被泄露
※NASA拍到「蝌蚪」越來越多,為人類敲響警鐘!
※盤點交易所信息泄露,騷擾電話、KYC泄露?行業再次敲響警鐘
※Facebook數據泄露門持續發酵 全球數據安全再敲警鐘
※Facebook事件為互聯網公司敲響警鐘,用戶數據使用亟待立法規範
※「通脹」警鐘敲響!CPI重回「2」時代,如何資產配置?
※蘋果iPhone銷量下滑敲響行業警鐘 智能手機巔峰已過
※Facebook或陷入「生死關頭」,信息安全再次敲響警鐘
※有人假冒 Beyonce 上傳專輯,為流媒體核實真實性敲響警鐘
※噩耗!前火箭扣籃狂人與警察火拚命喪槍口,悲劇原因為NBA敲響警鐘!