成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

根治BGP!美國發布互聯網路由安全路線圖

安全 應用安全
為加固互聯網路由安全的薄弱環節,美國國家網絡安全辦公室(ONCD)近日發布了一個提升互聯網路由安全的路線圖,主要針對邊界網關協議(BGP)相關漏洞進行改進。

為加固互聯網路由安全的薄弱環節,美國國家網絡安全辦公室(ONCD)近日發布了一個提升互聯網路由安全的路線圖,主要針對邊界網關協議(BGP)相關漏洞進行改進。

BGP作為全球互聯網的基礎協議,負責全球超過7萬個獨立網絡間的流量管理,廣泛應用于ISP、云服務提供商、政府機構、大學和能源供應商等。ONCD指出,BGP的設計缺乏現代互聯網所需的安全措施,這使得網絡流量可能被意外或惡意重定向,導致關鍵基礎設施面臨風險,并可能為間諜活動、數據盜竊和安全漏洞提供掩護。

推動RPKI成為全球標準

ONCD路線圖中提出了廣泛采用資源公鑰基礎設施(RPKI)的建議。RPKI是由IETF制定的標準框架,能夠通過防止路由劫持、路由泄漏和IP資源劫持等手段來提升安全性。通過實施RPKI,互聯網服務提供商(ISP)和運營自己的路由網絡的企業可以確保BGP公告和路由更新的合法性和安全性,避免數據傳輸中斷或被惡意篡改。

國家網絡安全辦公室呼吁所有網絡類型的運營商,包括ISP、企業網絡和擁有自己IP資源的組織,盡快采用RPKI標準。特別是對于關鍵基礎設施的運營商、州和地方政府,以及依賴互聯網進行“高價值”任務的組織,BGP的安全尤為重要。

白宮國家網絡安全主任Harry Coker Jr.在發布報告時表示:“互聯網安全事關重大,聯邦政府將率先推動BGP安全措施的快速普及。”

除了發布報告,ONCD還設立了公私合作的利益相關者工作組,并共同主持了互聯網路由安全工作組。該工作組將制定框架,幫助網絡運營商評估風險,優先處理關鍵的IP地址資源和路由源。

BGP漏洞的安全風險

BGP作為全球互聯網的基礎協議,廣泛應用于ISP、云服務提供商、政府機構、大學和能源供應商等。然而,ONCD指出,BGP的設計缺乏現代互聯網所需的安全措施,這使得網絡流量可能被意外或惡意重定向,導致關鍵基礎設施面臨風險,并可能為間諜活動、數據盜竊和安全漏洞提供掩護。

互聯網基礎設施提供商Cloudflare指出,全球只有約一半的網絡采用了RPKI。過去幾年,曾發生過多起重大BGP安全事件,例如:

  • 2021年4月:全球性BGP泄漏事件。這次BGP路由泄漏導致全球數千個網絡受到影響。事件的起因是一個錯誤的BGP路由配置,導致原本不應該被廣告的路由被傳播到全球,影響了多個國家的互聯網連接(。
  • 2022年8月:加密貨幣服務Celer Bridge的BGP劫持。黑客通過偽造的BGP公告成功劫持了Celer Bridge的加密貨幣交易,重定向資金到攻擊者的賬戶。此次事件通過更改AltDB數據庫的內容欺騙了傳輸提供商,使攻擊者得以冒充亞馬遜網絡服務(AWS)來進行劫持。
  • 2008年:YouTube被封鎖事件。巴基斯坦電信公司(PTCL)通過BGP劫持全球范圍內的YouTube流量,試圖在國內封鎖該服務。雖然該舉動本應僅影響巴基斯坦境內的訪問,但錯誤的路由公告傳播到了全球,導致YouTube在全世界范圍內下線。

這些事件凸顯了BGP的脆弱性,無論是有意的攻擊還是無意的配置錯誤,都會導致全球互聯網服務中斷和安全隱患。

專家們認為,全球互聯網路由依賴信任而非安全是不可持續的。Team8風投集團的首席技術官Eidan Siniver指出:“企業經常在全球站點之間傳輸敏感數據,而被劫持的路由將帶來重大安全風險。網絡運營商應當廣泛采用RPKI等框架,優先考慮安全而非信任,建立可靠的標準。”

責任編輯:華軒 來源: GoUpSec
相關推薦

2023-09-13 12:40:17

2010-01-15 19:37:04

BMCITILITSM

2011-09-19 13:31:04

2012-11-19 10:10:22

百度移動互聯網投資路線圖

2012-05-22 09:29:17

手機互聯網

2018-09-07 05:05:04

2013-07-30 10:10:23

路由架構互聯網

2014-07-04 17:17:44

2011-12-19 16:45:22

2010-12-31 10:05:22

Exchange

2012-04-10 13:21:01

IPv6IPv4下一代互聯網

2020-11-12 19:15:54

Swift蘋果開發

2020-02-21 09:00:59

互聯網數據技術

2011-08-19 11:33:32

2010-08-24 09:32:41

Windows PhoWindows Pho

2011-05-11 16:29:38

iOS

2011-11-24 09:07:35

云計算

2012-02-08 09:49:02

惠普webOS開源

2014-12-04 11:10:27

2010-11-04 15:15:06

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲午夜视频 | 欧美人成在线视频 | 精品久久久久久久久久久 | 97精品超碰一区二区三区 | 久久av一区二区三区 | 国产成人一区二区 | 欧美网站一区 | 中文精品久久 | 午夜日韩 | 99精品亚洲国产精品久久不卡 | 日本黄色片免费在线观看 | 国产欧美日韩在线 | 精品久久久网站 | 亚州精品天堂中文字幕 | 观看av | 久久亚洲一区二区 | 国产一区二区在线免费 | 亚洲精品成人av久久 | 污污免费网站 | 日韩午夜 | 国产亚洲精品综合一区 | 欧美精品久久一区 | 91国内视频在线 | www国产成人免费观看视频,深夜成人网 | 亚洲精品黄色 | 99精品九九| www.青娱乐| 黄色在线播放视频 | 欧美五月婷婷 | 国产免费一区二区 | 91精品一区 | 在线小视频 | 午夜视频免费网站 | 日韩欧美视频在线 | 日韩成人国产 | 国产91黄色 | 18成人在线观看 | 国产一区91精品张津瑜 | 久久久久久国产精品免费免费 | 永久av| 国产一区二区三区在线观看免费 |