精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

美國政府機構推出新的域間路由標準

責任編輯:editor004 |來源:企業網D1Net  2017-10-10 11:23:38 本文摘自:E安全

最近,美國兩家政府機構聯合起來計劃推出一套新的域間路由標準,以確保主要互聯網實體(如互聯網服務提供商,托管服務提供商,云服務提供商以及教育、研究和國家網絡)之間的信息路由過程安全。

這一套新的域間路由標準被稱為“SIDR”。實際上它是一個許多標準的集合,由資源公鑰基礎設施(RPKI)、BGP 源代碼驗證(BGP-OV)與 BGP 路徑驗證(BGP-PV)三部分組成。

 美國政府機構推出新的域間路由標準-E安全

SIDR標準將保護互聯網路由

SIDR是首個旨在提高BGP(Border Gateway Protocol,邊界網關協議)安全性能的系統性標準。

邊界網關協議(BGP)于 1989 年被研究人員提出,是早期外部網關協議的短期解決方案,但它不能處理互聯網的快速增長,并且現在面臨崩潰的危險。

研究人員表示,BGP 控制路由時需要互聯網整個路徑的所有數據信息。然而,現今的網絡系統已不足信任,整個流量交通都可能被黑客劫持。因此,BGP最大的問題就是缺乏安全性。

BGP劫持是互聯網最大的安全漏洞

根據調查顯示,黑客通過 BGP 漏洞可對互聯網路由造成重大系統威脅,可導致多種不良后果。如拒絕接入互聯網服務,允許黑客繞過互聯網流量監控、加快端點路徑攻擊,將互聯網流量誤導至惡意端點,破壞 IP 地址信譽與過濾系統,造成互聯網路由不穩定現象等等。

2017年8月,谷歌就因操作不當劫持了BGP路由導致日本大范圍互聯網訪問中斷持續長達1小時之久。

2014年3月,委內瑞拉網絡發出的錯誤邊界網關路由(BGP)通知導致用戶向谷歌DNS美國服務器發送的部分請求被挾持到了委內瑞拉境內。

NIST和DHS聯合著手保護BGP

美國國家標準與技術研究院(NIST)的國家網絡安全中心(NCCoE)和美國國土安全部(DHS)科學技術局已經開始努力解決數年前發生的BGP劫持問題。并致力于通過開發一套新 的BGP 標準來消除漏洞,以解決BGP漏洞帶來的安全問題。

NIST和DHS提出的大多數解決方案已經經歷了IETF標準化流程的第一階段,即“互聯網草案”。并進入了RFC(請求評論)的階段,這也是成為官方互聯網標準之前的最后一步。

關鍵字:域間路由谷歌

本文摘自:E安全

x 美國政府機構推出新的域間路由標準 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

美國政府機構推出新的域間路由標準

責任編輯:editor004 |來源:企業網D1Net  2017-10-10 11:23:38 本文摘自:E安全

最近,美國兩家政府機構聯合起來計劃推出一套新的域間路由標準,以確保主要互聯網實體(如互聯網服務提供商,托管服務提供商,云服務提供商以及教育、研究和國家網絡)之間的信息路由過程安全。

這一套新的域間路由標準被稱為“SIDR”。實際上它是一個許多標準的集合,由資源公鑰基礎設施(RPKI)、BGP 源代碼驗證(BGP-OV)與 BGP 路徑驗證(BGP-PV)三部分組成。

 美國政府機構推出新的域間路由標準-E安全

SIDR標準將保護互聯網路由

SIDR是首個旨在提高BGP(Border Gateway Protocol,邊界網關協議)安全性能的系統性標準。

邊界網關協議(BGP)于 1989 年被研究人員提出,是早期外部網關協議的短期解決方案,但它不能處理互聯網的快速增長,并且現在面臨崩潰的危險。

研究人員表示,BGP 控制路由時需要互聯網整個路徑的所有數據信息。然而,現今的網絡系統已不足信任,整個流量交通都可能被黑客劫持。因此,BGP最大的問題就是缺乏安全性。

BGP劫持是互聯網最大的安全漏洞

根據調查顯示,黑客通過 BGP 漏洞可對互聯網路由造成重大系統威脅,可導致多種不良后果。如拒絕接入互聯網服務,允許黑客繞過互聯網流量監控、加快端點路徑攻擊,將互聯網流量誤導至惡意端點,破壞 IP 地址信譽與過濾系統,造成互聯網路由不穩定現象等等。

2017年8月,谷歌就因操作不當劫持了BGP路由導致日本大范圍互聯網訪問中斷持續長達1小時之久。

2014年3月,委內瑞拉網絡發出的錯誤邊界網關路由(BGP)通知導致用戶向谷歌DNS美國服務器發送的部分請求被挾持到了委內瑞拉境內。

NIST和DHS聯合著手保護BGP

美國國家標準與技術研究院(NIST)的國家網絡安全中心(NCCoE)和美國國土安全部(DHS)科學技術局已經開始努力解決數年前發生的BGP劫持問題。并致力于通過開發一套新 的BGP 標準來消除漏洞,以解決BGP漏洞帶來的安全問題。

NIST和DHS提出的大多數解決方案已經經歷了IETF標準化流程的第一階段,即“互聯網草案”。并進入了RFC(請求評論)的階段,這也是成為官方互聯網標準之前的最后一步。

關鍵字:域間路由谷歌

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 安义县| 福州市| 南靖县| 桦甸市| 峨山| 齐齐哈尔市| 和林格尔县| 衡东县| 阳东县| 芒康县| 三亚市| 溧水县| 海宁市| 江达县| 介休市| 福泉市| 新平| 东乌珠穆沁旗| 阿拉善左旗| 云安县| 红原县| 玉门市| 万全县| 河间市| 连山| 峨眉山市| 鄂州市| 洪泽县| 仙居县| 镇安县| 古蔺县| 景德镇市| 达拉特旗| 安塞县| 永定县| 重庆市| 高阳县| 顺平县| 海安县| 永修县| 泉州市|