美国政府机构推出新的域间路由标准

  最近,美国两家政府机构联合起来计划推出一套新的域间路由标准,以确保主要互联网实体(如互联网服务提供商,托管服务提供商,云服务提供商以及教育、研究和国家网络)之间的信息路由过程安全。

  这一套新的域间路由标准被称为“SIDR”。实际上它是一个许多标准的集合,由资源公钥基础设施(RPKI)、BGP 源代码验证(BGP-OV)与 BGP 路径验证(BGP-PV)三部分组成。
 


 

  SIDR标准将保护互联网路由

  SIDR是首个旨在提高BGP(Border Gateway Protocol,边界网关协议)安全性能的系统性标准。

  边界网关协议(BGP)于 1989 年被研究人员提出,是早期外部网关协议的短期解决方案,但它不能处理互联网的快速增长,并且现在面临崩溃的危险。

  研究人员表示,BGP 控制路由时需要互联网整个路径的所有数据信息。然而,现今的网络系统已不足信任,整个流量交通都可能被黑客劫持。因此,BGP最大的问题就是缺乏安全性。

  BGP劫持是互联网最大的安全漏洞

  根据调查显示,黑客通过 BGP 漏洞可对互联网路由造成重大系统威胁,可导致多种不良后果。如拒绝接入互联网服务,允许黑客绕过互联网流量监控、加快端点路径攻击,将互联网流量误导至恶意端点,破坏 IP 地址信誉与过滤系统,造成互联网路由不稳定现象等等。

  2017年8月,谷歌就因操作不当劫持了BGP路由导致日本大范围互联网访问中断持续长达1小时之久。

  2014年3月,委内瑞拉网络发出的错误边界网关路由(BGP)通知导致用户向谷歌DNS美国服务器发送的部分请求被挟持到了委内瑞拉境内。

  NIST和DHS联合着手保护BGP

  美国国家标准与技术研究院(NIST)的国家网络安全中心(NCCoE)和美国国土安全部(DHS)科学技术局已经开始努力解决数年前发生的BGP劫持问题。并致力于通过开发一套新 的BGP 标准来消除漏洞,以解决BGP漏洞带来的安全问题。

  NIST和DHS提出的大多数解决方案已经经历了IETF标准化流程的第一阶段,即“互联网草案”。并进入了RFC(请求评论)的阶段,这也是成为官方互联网标准之前的最后一步。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英国官员:让华为参与英国5G建设风险可控

英国官员:让华为参与英国5G建设风险可控

2月21日,英国金融时报报道称,在布鲁塞尔发表的一次演讲中,英国信号情报机构政府通...[详细]

西媒:以色列打造网络安全“硅谷”

西媒:以色列打造网络安全“硅谷”

2月13日报道 西媒称,凭借每年超过10亿美元的企业投资,以色列已经成为全球网络安全领...[详细]

俄罗斯力推脱离互联网计划 确保应急状态下

俄罗斯力推脱离互联网计划 确保应急状态下网络安全

俄罗斯新闻机构 RosBiznesKonsalting(RBK)上周报道称:作为计划实验的一部分,当局正...[详细]

GSMA呼吁欧洲守住网络安全和网络基建供应竞

GSMA呼吁欧洲守住网络安全和网络基建供应竞争力

5G将改变欧洲公民的生活和工作方式。5G作为现有4G网络的补充,与之协同工作将比以往更...[详细]

涉嫌窃取近千政界人士信息 德国20岁黑客遭

涉嫌窃取近千政界人士信息 德国20岁黑客遭逮捕

涉嫌窃取德国近千政界人士信息的黑客落网 政府拟修法加强网络安全 德国当局8日宣布,...[详细]

返回首页 返回顶部