专注于武汉中小企业服务解决方案提供商

电脑维修、布线、安防监控、数据恢复、采购、回收

所属分类 > 家电维修 > 正文

边界网关协议(BGP)的问题NIST终于搞定了! (边界网关协议BGP的作用)

编辑:rootadmin

整理分享边界网关协议(BGP)的问题NIST终于搞定了! (边界网关协议BGP的作用),希望有所帮助,仅作参考,欢迎阅读内容。

边界网关协议(BGP)的问题NIST终于搞定了! (边界网关协议BGP的作用)

内容相关其他词:边界网关协议bgp4是一种动态路由发现协议,边界网关协议BGP实验,边界网关协议BGP实验,边界网关协议采用什么选择协议,边界网关协议BGP是一种实现什么之间的路由可达,边界网关协议BGP实验,边界网关协议(BGP)目前使用最多的版本是,边界网关协议(BGP)目前使用最多的版本是,内容如对您有帮助,希望把内容链接给更多的朋友!

美国国家标准与技术局(N*T)发布了其新“安全互联网域名路由(SIDR)”标准的更新,该标准旨在提供现有边界*协议(BGP)所欠缺的互联网安全。

  作为无法应对互联网规模快速扩张的老旧外部*协议(EGP)的短期搞定方案,BGP于年被规划出来。但该协议存在一个问题:尽管是互联网运作的基础,BGP却缺乏任何安全措施。  BGP控制着数据从源到目的地的路由,通过保持路线上每一步可用中转的标签来实现。这些中转站的可用性由本地保存的路由表维护,路由表随时更新。问题在于,路由表上没有使用任何安全措施。事实上,整个互联网地图都建立在信任基础上,而信任在今天的互联网上是稀缺品。*流量可被*。  N*T在月3号发布的文章中解释道:“BGP是黏合互联网的技术胶水;但由于历史原因,其安全机制的缺乏,也让它成为了黑客易于得手的目标。”

  支撑BGP的信任模型很容易被滥用,也经常被滥用。总的说来,大多数滥用被认为是随机的,但有足够多的可疑事件表明,关于BGP安全的担忧,并非空穴来风。鉴于路由表是本地约定全球分发,某一个国家的电信公司便能够修改数据通往全球的路由。  因此,N*T在另一份描述文档中警告道:对互联网路由功能的攻击,是对基于互联网的信息*的重大*性威胁。此类攻击可造成:互联网服务拒绝访问;旁路互联网流量以*,及对终端(网站)进行路径攻击;错误交付互联网网络流量到恶意终端;损害基于IP*的信誉和过滤*;导致互联网路由不稳定。  最广为人知的路由*案例发生在年2月,巴基斯坦政府认定YouTube上一段关于*的*有损民族尊严后,一家巴基斯坦*P试图*YouTube。这家*P*YouTube到巴基斯坦流量的尝试,切切实实地*了整个世界的YouTube流量,让世界上任何地方都访问不了YouTube。虽然目的是达到了,但结果却未必如意——不过其他案例似乎更为恶意。  今年4月,个大型网络被由俄罗斯政府控制的俄罗斯电信公司*。研究人员认为,BGP表被认为篡改了,可能是俄罗斯电信公司所为。让俄罗斯电信公司如此可疑的证据,是所涉技术及金融服务公司的高度集中:比如万事达卡、维萨卡、汇丰银行和赛门铁克。  因为对BGP路由表的修改,流往受影响网络的流量被路由流经俄罗斯电信公司的路由器。当时,域名*提供商Dyn公司的互联网分析主管道格·马多里称:“我会将之视为非常可疑。通常,意外泄露更为庞大和随意。而这次,更像是专门针对金融机构。”  其他的案例还包括:年进行了几个月之久的比特币基础设施内流量重定向,造成价值8.3万美元的比特币被盗;年的一次攻击,将银行、电话和政府数据绕道流经位于白俄罗斯和冰岛的路由器。  虽然一直BGP滥用相对规模较小,连续时间较短,且有时候是意外,但漏洞却是真实存在的。N*T警告:“这些漏洞尚未被大幅利用的事实,不应让你觉得放松。想想我们的关键基础设施有多少依赖互联网技术——交通运输、通信、金融*等等。总有一天,有人会有那个动机。”  N*T正与美国国土安所有(DHS)和网络工程任务组(IETF)合作开发一套新的BGP标准,旨在消除这些问题。  SIDR由3个单独的部分组成:资源公钥基础设施(RPKI)、BGP源验证(BGP-OV)、和BGP路径验证(BGP-PV)。  RPKI允许第三方加密验证互联网*块和互联网自治*的所有权声明。源验证提供协议扩展和攻击,让BGP路由器可以运用RPKI数据监测并过滤未经授权的BGP路由声明。路径验证提供进一步的协议扩展,让BGP路由器可以加密验证构成BGP路由的网络序列(自治*路径)。  源验证将遏阻简单路由*攻击和错误配置(无意的),而路径验证将阻止更复杂和隐秘的路由绕道攻击。二者结合,便可提供一套完整的搞定方案,搞定原始BGP中发现的路由漏洞。  这3个组件中的规范如今已经完成。第3个组件——路径验证,也被称为BGPsec,于9月由IETF作为RFC发布。不过,协议的使用,又是另一回事了。  第1个组件RPKI,于年2月在RFC中发布。到年,尽管所有5个区域互联网注册机构都支持RPKI,路由源授权(ROA)的采纳却迟缓又零散。仅不到7%的全球BGP声明是ROA覆盖之下的。RPKI在欧洲(ROA覆盖的*空间在%以下)和拉丁美洲(%)的采纳,要比在北美(3%)要快很多。  随着最后一个SIDR组件规范的就位,N*T如今准备重定向其工作方向了。N*T声明中表示,  作为技术转型工作的一部分,N*T国家卓越网络安全中心(NCCoE),最近宣告了一项专注SIDR的新计划。  随着SIDR的成型,BGP这个年的临时搞定方案终于有了安全性。该标准能否在大型BGP攻击搞摊整个互联网之前得以全球部署,我们尚拭目以待。反正,总有一天,总会有人有那个动机尝试一把的。

标签: 边界网关协议BGP的作用


本文链接地址:https://www.iopcc.com/jiadian/46683.html转载请保留说明!

上一篇:U盘数据无法读取,U盘数据遗失如何恢复? (u盘数据无法读取的原因)

下一篇:U盘中病毒了,内容格式化了,该怎么恢复数据? (u盘中病毒了里面东西还能恢复吗)

推荐内容:

让焊条节能的方法 (焊条运作方法)

让焊条节能的方法 (焊条运作方法)

最多的*材料,通常,焊条熔化到一定长度就得丢弃,另换焊条。丢弃焊条的长度越短,焊条利用率越高,电能和材料 ...

win11internet选项位置详细介绍 (win11internet选项灰色)

win11internet选项位置详细介绍 (win11internet选项灰色)

里面居然没有Internet选项,其实并不是没有只是没有开启而已,下面就给你们带来了wininternet选项位置详细介绍,快来 ...

Win11系统访问使用Signal应用程序的方法 (080070035win10访问win7)

Win11系统访问使用Signal应用程序的方法 (080070035win10访问win7)

可以让用户发送的任何文字、*和图片都会进行端对端加密。近期有用户在问Win*如何访问使用Signal应用程序,其实方法 ...

会声会影分身视频怎么制作 (会声会影分屏视频教程)

会声会影分身视频怎么制作 (会声会影分屏视频教程)

式,尤其是在抖音和快手等短*网站上拥有非常高的热度。但是很多朋友都不会制作,其实使用会声会影就可以很方便 ...

win7系统开启excel表格底色变绿色了如何维修? (win7系统开启远程访问)

win7系统开启excel表格底色变绿色了如何维修? (win7系统开启远程访问)

?有用户电脑开启excel表格软件的时候,发现软件的背景颜色变成了绿色的,虽然软件可以正常的使用,但是底色变了 ...

win11网络和internet设置没有wifi怎么修理 (win11网络和internet设置没有wifi解决方法)

win11网络和internet设置没有wifi怎么修理 (win11网络和internet设置没有wifi解决方法)

t设置里找到并连接wifi网络,但是更新*后发现win网络和internet设置没有wifi,这可能是由于设备或驱动的问题。整理分 ...

手机频繁开关机,真的是保护手机?告诉你真相 (手机频繁开关机怎么回事)

手机频繁开关机,真的是保护手机?告诉你真相 (手机频繁开关机怎么回事)

友都习惯每天晚上的时候把自己的定位器关机,然后白天的时候开启*,好多朋友都称这个是保护自己的*,那么到底是 ...

运营商奇葩收费排行榜,你心中哪个是第一? (运营商乱收费怎么投诉)

运营商奇葩收费排行榜,你心中哪个是第一? (运营商乱收费怎么投诉)

大*对于用户而言,可谓是又爱又恨。爱在于三大*的出现,确实给我们的生活带来了翻天覆地的变化,让我们和家人朋 ...

伺服式交流稳压器 (伺服稳压电路)

伺服式交流稳压器 (伺服稳压电路)

路),希望有所帮助,仅作参考,欢迎阅读内容。内容相关其他词:伺服式交流稳压器线圈内部铁芯有多重,伺服式交流 ...

RS瑞森半导体在PC电源上的应用 (瑞森工厂集成店怎么样)

RS瑞森半导体在PC电源上的应用 (瑞森工厂集成店怎么样)

}PC电源又称电脑电源,是电脑各部件供电的枢纽,是电脑的重要组成部分。主要作用是将V交流电(全球不同国家电压 ...

Copyright © 2023 武汉电脑维修 All Rights Reserved.

鄂ICP备2023003026号

免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢!邮箱: opceo@qq.com