當前位置:
首頁 > 科技 > 為BGP泄密敲警鐘

為BGP泄密敲警鐘

路由器應該盡到本職工作。

一名男子在瑞士的Deltalis Radixcloud數據中心裏面抬頭望著螺旋式樓梯。

作為互聯網基礎設施最頑固的漏洞之一,邊界網關協議(BGP)存在的路由泄密問題進入了一群網路研究人員的視線,為此他們起草了一份新的《互聯網草案》(Internet-Draft)。

BGP是互聯網長期以來易出故障的「重災區」之一:由於應用廣泛而不能根除,由於歷史久遠而易受攻擊,它是昔日管理員彼此叫得出名字來的學術互聯網的一種遺物。

由於BGP在好人壞人都在其中的全球互聯網之前就已經存在了,它信任自己收到的消息――因為有人很容易搞垮互聯網的一部分,或者出於惡意,或者是由於誤操作。

BGP存在的兩大問題是:完全不正確的路由公布,以及比較隱蔽的「路由泄密」。在後者中,正如最終在去年正式定義的RFC 7908中描述的那樣,路由公布的傳播範圍已超過了本意,有可能通過竊聽點將流量引入到某個黑洞。

這份《互聯網草案》(https://tools.ietf.org/html/draft-ietf-idr-bgp-open-policy-00)的五位起草者包括來自Qrator Labs、Initiative Japan、Arrcus和美國國家標準技術研究所(NIST)的代表;他們提議,鄰近的發言者路由器(BGP speaker)不僅公布路由,還公布各自的角色,那樣收到那些路由公布的系統就能更準確地了解路由宣布的範圍。

其中提到的四個角色分別是:

提供者(Provider)――發送者是鄰居(neighbour)的傳輸提供者。

客戶(Customer)――發送者是鄰居的客戶。

對等體(Peer )――不足為奇,發送者和鄰居是對等體。

內部(Internal)――發送者和接收者是同一家企業組織;以及

Complex――這個包涵甚廣的特殊類別涵蓋非標準關係。

草案認為,通過在BGP中表明這些關係,並且測試它們的正確性,BGP就會「在收發兩端執行適當的配置」。它還讓用戶很容易發現故意發送衝突的BGP角色這一行為,因而加大惡意BGP攻擊的難度。

點擊展開全文

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 雲頭條 的精彩文章:

前聯通國際總經理左風加入高升控股任常務副總經理
工信部:將整治寬頻接入價格欺詐、速率不達標問題
令人恐懼:AI發展出了自己的語言,人類無法理解;不得不進行人工干預
IBM將Watson和Bluemix與寶馬CarData平台連接起來!
這家IT企業只招聘55歲以上的員工 最大年齡83歲

TAG:雲頭條 |

您可能感興趣

社論:GDPR敲響數據保護警鐘
敲響你的AR/VR隱私警鐘
AMD CEO:安全漏洞為每個晶元製造商敲響了警鐘
敲響保潔阿姨即將失業的警鐘,ILIFE智意天耀X800視覺導航掃地機器人體驗
PDD刪號,敲響整個網遊界警鐘!
PS4《戰神》口碑極佳給微軟敲響警鐘 XBOX為何就是拿不出好獨佔?
YOUNG視界||勿忘國恥,警鐘長鳴
DOTA2:Maybe賽後微博卡爾王卒,網友表示敲警鐘不是壞事
分析師:亞馬遜對PillPack的收購向藥品市場敲響警鐘
與數字世界脫節,H&M敲響警鐘
中消協敲警鐘!超八成受訪者個人信息因手機APP被泄露
NASA拍到「蝌蚪」越來越多,為人類敲響警鐘!
盤點交易所信息泄露,騷擾電話、KYC泄露?行業再次敲響警鐘
Facebook數據泄露門持續發酵 全球數據安全再敲警鐘
Facebook事件為互聯網公司敲響警鐘,用戶數據使用亟待立法規範
「通脹」警鐘敲響!CPI重回「2」時代,如何資產配置?
蘋果iPhone銷量下滑敲響行業警鐘 智能手機巔峰已過
Facebook或陷入「生死關頭」,信息安全再次敲響警鐘
有人假冒 Beyonce 上傳專輯,為流媒體核實真實性敲響警鐘
噩耗!前火箭扣籃狂人與警察火拚命喪槍口,悲劇原因為NBA敲響警鐘!