美国NIST联合DHS发布第一份防范BGP劫持的安全标准草案

更多全球网络安全资讯尽在E安全官网www.easyaq.com

[好文分享:www.ii77.com]


[原文来自:www.ii77.com]

题记:各位看官,周二早安。BGP前缀劫持发生越来越频繁,促进了BGP安全草案的出台。BGP缺乏有效验证机制,而相邻AS之间无条件信任,即认为邻居AS提供的路由信息都是当前真实的网络拓扑,因此给攻击者带来可乘之机。该安全标准的出台,可能会让BGP劫持成为历史。


美国国家标准技术研究所(简称 NIST)与国土安全部(简称 DHS)联合发布关于 GBP 路由来源验证( ROV)标准的全新初稿,此项标准将帮助互联网服务供应商与云服务供应商抵御 BGP 劫持攻击。

美国NIST联合DHS发布第一份防范BGP劫持的安全标准草案

这项启动于2017年10月的互联网绑定协议制定工作,目前终于迎来初步成果。
就在上周,NIST 下辖的国家网络安全卓越中心(简称 NCCoE)发布了一份安全标准初稿,此项标准旨在为边界网关协议(BGP)提供保护。

关于BGP

BGP 是一项负责将各互联网服务供应商(ISP)、托管服务供应商、云服务供应商以及教育、研究与国家网络连接起来,从而实现网络之间流量发送的核心协议。换言之,其能够将众多小型网络统一构建为整体互联网。

BGP 协议设计于上世纪八十年代,且最后一次重大修订于1995年完成——当时,安全显然还没有成为互联网面临的致命威胁。

美国NIST联合DHS发布第一份防范BGP劫持的安全标准草案

什么是BGP劫持?

自那时开始,恶意攻击者一直在滥用 BGP 协议以引导小型网络将网络流量数据块发送至错误的目的地,从而实现对目标流量的拦截、嗅探或者篡改。此类攻击行为通常被称为 BGP 劫持,其近年来已经成为一大严重问题,并引发一系列重大安全事件。

  • 2018年7月底 Telegram 的全球流量就曾被引向伊朗——事件的核心,正是 BGP 劫持。

  • 2018年4月,攻击者利用 BGP 劫持对指向 Amazon Web Services(AWS)服务的流量进行了重新路由,旨在借此对以太坊钱包网络发动网络钓鱼攻击。

  • 2017年12月,某俄罗斯互联网服务供应商针对谷歌、Facebook、苹果以及微软等大型企业的网站进行了网络流量 BGP 劫持。而在此8个月之前,另一家俄罗斯互联网服务供应商亦曾对 Visa、MasterCard 以及赛门铁克网站的流量进行 BGP 劫持。

  • 2017年8月,谷歌公司的一项失误引发 BGP 劫持,导致..遭遇全国范围内的服务中断。

这些只是过去几年当中曝光的 BGP 劫持事件的一小部分,类似状况还有更多。

美国NIST联合DHS发布第一份防范BGP劫持的安全标准草案

“IETF SIDR ”项目

2017年10月,美国国家标准技术研究所与美国国土安全部科学与技术理事会共同启动了一个名为安全域间路由(SIDR)的联合项目,明确提出应对 BGP 协议进行保护以抵御此类攻击威胁。

NIST 下辖国家网络安全卓越中心在当时的一份声明中指出,“我们的主要目标,在于利用加密方法确保路由数据沿网络间的授权路径进行传播。”

“IETF SIDR ”项目主要分为三个基本组成部分:

第一:资源公钥基础设施(简称RPKI),负责为互联网地址持有方——通常为企业或云服务供应商——提供控制能力,用以规定哪些网络能够与其地址块进行直接连接;

其二: BGP 来源验证机制,允许路由器利用 RPKI 信息对未经授权的 BGP 路由通告进行过滤,从而确保恶意方无法轻松将流量劫持至特定目的地;

第三: BGP 路径验证(简称GBPsec),即IETF刚刚发布的标准草案(RFC 8205至8210)中描述的内容。”

备注:RPKI 为 IETF 下辖 SIDR 工作组的产品,NIST 与 DHS 只是参与其中,但目前 RPKI 被纳入 NIST 与 DHS 的 SIDR 项目之内。

BGP 路由来源验证(ROV)标准

本周早些时候,NIST 与 DHS 团队共同发布了其 BGP 路由来源验证(ROV)标准的初稿。

NIST 在本周的一份新闻稿中表示,“本指南中描述的示例方案,旨在通过验证路由来源以保护数据完整性,同时提高互联网流量交流机制的弹性。”

“基于此项标准的示例解决方案将被部分或者全部引入商用产品。此外,其还可以作为参考素材,帮助各类组织设计出自己的定制化解决方案。”

此份草案目前已经面向公众及私营部门开放,并将在10月15日之前持续征求改进意见。在此之后,草案将交由IETF(互联网工程任务组,负责批准各类互联网标准)进行审查与批准。

此外,IETF 网站上还以 RFC 8210 与 RFC 8206 的形式发布了 BGP RPKI 与BGPsec 两项 SIDR 协议标准。

注:本文由E安全编译报道,转载请注明原文地址

http://www.easyaq.com

推荐阅读:

  • 英国移民与国家网络安全战略

  • 特朗普的数字战略:社交媒体成为新型战争武器

  • 怎样监控BGP?如何快速解决BGP劫持?

  • 谷歌意外劫持了BGP路由,导致..大范围断网约一个小时

  • 伊朗Telegram加密聊天数据被劫持

  • 关于工控系统安全的几点新共识

热门文章

  1. 华阳股份首台套钠离子电池工商业储能柜下线2024-05-10
  2. 时尚词苑 | “泼天富贵”今又来2024-05-10
  3. 大连特色美食介绍(大连特色美食介绍文案)2024-05-10
  4. 现金贷(现金贷是什么网贷)2024-05-10
  5. 苹果7电池更换后一直重启(苹果11电池更换需要多少钱官网)2024-05-10
  6. 细胞免疫治疗概念震荡下挫,冠昊生物跌超11%2024-05-10
  7. 半导体板块震荡走低,北方华创跌超7%2024-05-10
  8. 5月10日截至11时13分,南向资金净流入超70亿港元2024-05-10
  9. A股午评:创业板指跌1.16%,房地产、电力、人造肉概念股走高,染料、半导体板块领跌2024-05-10
  10. 世茂集团港股持续走高,涨超70%2024-05-10
  11. 午间涨跌停股分析:27只涨停股,57只跌停股,济民医疗(干细胞)4连板2024-05-10
  12. 极氪将在纽交所挂牌上市,宁德时代认购IPO2024-05-10
  13. 港股午评:恒指涨1.74%,恒生科技指数跌0.28%,内房股、内险股强势,世茂集团涨超58%2024-05-10
  14. 虽千万人吾往矣九死而不悔(虽千万人吾往矣九死而不悔作文题)2024-05-10
  15. 安其居乐其业(安其居乐其业翻译成现代汉语)2024-05-10
  16. 白酒股单边下行,老白干酒跌超2%2024-05-10
  17. 5月10日截至10时15分,北向资金净卖出超50亿元2024-05-10
  18. 中芯国际赵海军:今年收到智能手机厂商急单并考虑优先供应2024-05-10
  19. 盛京银行港股盘中跌超20%2024-05-10
  20. 5月10日截至10时22分,南向资金净流入超50亿港元2024-05-10
自媒体 微信号:ii77 扫描二维码关注公众号
爱八卦,爱爆料。

小编推荐

  1. 1 全球五分之一的死亡:与饮食不良习惯有关

    惊呆了……

  2. 2 陕西官方“药神”今天C位出道,你的救命药每年最高能节省20多万元!

    仿制药VS原研药

  3. 3 我们收集了三个棘手的读者提问,吴尊却用这一招全解决了?

    进入主题之前给大家分享一个微博上的恐怖故事:⚠️这个暑假还有一周就结束了!

  4. 4 熊孩子课堂丨上课偷吃辣条方便面的我,老师你还记得吗?

    回忆我们的校园生活谁还没有几个“熊孩子”的瞬间?上课迟到后总有新奇的理由没有完成的作业只能趁着课前恶补躲在课

  5. 5 叮!您有一份新生儿使用说明书,请查收

    宝宝问题知多少?

  6. 6 老和尚背了一个美女过河,最后终于忍不住了, 说......

    老和尚携小和尚游方,途遇一条河;见一女子正想过河,却又不敢过。老和尚便主动背该女子趟过了河,然后放下女子

  7. 7 老和尚视频,都看看!

  8. 8 虚云老和尚自述燃指超度亡母!

    在阿育王寺,突然有一天晚上,在禅坐中,似梦非梦一般看见空中有一条金龙,飞落到舍利殿前面的天池内,有数丈长,金光晃耀,我骑上了龙脊,随即腾空飞到一个地方,这个地方山

  9. 9 老和尚带着他们往水井里一看,都看到了自己未来的样子

    所以,无所求的清净心虽是最好的布施方式,但我们不妨以有所求的心开始入门。

  10. 10 净慧老和尚:居士修福的重要性

    出家众和在家众,从禅宗的角度来看,在修行开悟这一点上是平等的。只要你肯下功夫,出家人可以开悟,在家人也同样可

本文内容来自网友供稿,如有信息侵犯了您的权益,请联系反馈核实

Copyright 2024.爱妻自媒体,让大家了解更多图文资讯!