成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

根治BGP!美國發布互聯網路由安全路線圖

安全 應用安全
為加固互聯網路由安全的薄弱環節,美國國家網絡安全辦公室(ONCD)近日發布了一個提升互聯網路由安全的路線圖,主要針對邊界網關協議(BGP)相關漏洞進行改進。

為加固互聯網路由安全的薄弱環節,美國國家網絡安全辦公室(ONCD)近日發布了一個提升互聯網路由安全的路線圖,主要針對邊界網關協議(BGP)相關漏洞進行改進。

BGP作為全球互聯網的基礎協議,負責全球超過7萬個獨立網絡間的流量管理,廣泛應用于ISP、云服務提供商、政府機構、大學和能源供應商等。ONCD指出,BGP的設計缺乏現代互聯網所需的安全措施,這使得網絡流量可能被意外或惡意重定向,導致關鍵基礎設施面臨風險,并可能為間諜活動、數據盜竊和安全漏洞提供掩護。

推動RPKI成為全球標準

ONCD路線圖中提出了廣泛采用資源公鑰基礎設施(RPKI)的建議。RPKI是由IETF制定的標準框架,能夠通過防止路由劫持、路由泄漏和IP資源劫持等手段來提升安全性。通過實施RPKI,互聯網服務提供商(ISP)和運營自己的路由網絡的企業可以確保BGP公告和路由更新的合法性和安全性,避免數據傳輸中斷或被惡意篡改。

國家網絡安全辦公室呼吁所有網絡類型的運營商,包括ISP、企業網絡和擁有自己IP資源的組織,盡快采用RPKI標準。特別是對于關鍵基礎設施的運營商、州和地方政府,以及依賴互聯網進行“高價值”任務的組織,BGP的安全尤為重要。

白宮國家網絡安全主任Harry Coker Jr.在發布報告時表示:“互聯網安全事關重大,聯邦政府將率先推動BGP安全措施的快速普及。”

除了發布報告,ONCD還設立了公私合作的利益相關者工作組,并共同主持了互聯網路由安全工作組。該工作組將制定框架,幫助網絡運營商評估風險,優先處理關鍵的IP地址資源和路由源。

BGP漏洞的安全風險

BGP作為全球互聯網的基礎協議,廣泛應用于ISP、云服務提供商、政府機構、大學和能源供應商等。然而,ONCD指出,BGP的設計缺乏現代互聯網所需的安全措施,這使得網絡流量可能被意外或惡意重定向,導致關鍵基礎設施面臨風險,并可能為間諜活動、數據盜竊和安全漏洞提供掩護。

互聯網基礎設施提供商Cloudflare指出,全球只有約一半的網絡采用了RPKI。過去幾年,曾發生過多起重大BGP安全事件,例如:

  • 2021年4月:全球性BGP泄漏事件。這次BGP路由泄漏導致全球數千個網絡受到影響。事件的起因是一個錯誤的BGP路由配置,導致原本不應該被廣告的路由被傳播到全球,影響了多個國家的互聯網連接(。
  • 2022年8月:加密貨幣服務Celer Bridge的BGP劫持。黑客通過偽造的BGP公告成功劫持了Celer Bridge的加密貨幣交易,重定向資金到攻擊者的賬戶。此次事件通過更改AltDB數據庫的內容欺騙了傳輸提供商,使攻擊者得以冒充亞馬遜網絡服務(AWS)來進行劫持。
  • 2008年:YouTube被封鎖事件。巴基斯坦電信公司(PTCL)通過BGP劫持全球范圍內的YouTube流量,試圖在國內封鎖該服務。雖然該舉動本應僅影響巴基斯坦境內的訪問,但錯誤的路由公告傳播到了全球,導致YouTube在全世界范圍內下線。

這些事件凸顯了BGP的脆弱性,無論是有意的攻擊還是無意的配置錯誤,都會導致全球互聯網服務中斷和安全隱患。

專家們認為,全球互聯網路由依賴信任而非安全是不可持續的。Team8風投集團的首席技術官Eidan Siniver指出:“企業經常在全球站點之間傳輸敏感數據,而被劫持的路由將帶來重大安全風險。網絡運營商應當廣泛采用RPKI等框架,優先考慮安全而非信任,建立可靠的標準。”

責任編輯:華軒 來源: GoUpSec
相關推薦

2023-09-13 12:40:17

2010-01-15 19:37:04

BMCITILITSM

2011-09-19 13:31:04

2012-05-22 09:29:17

手機互聯網

2012-11-19 10:10:22

百度移動互聯網投資路線圖

2018-09-07 05:05:04

2013-07-30 10:10:23

路由架構互聯網

2014-07-04 17:17:44

2011-12-19 16:45:22

2010-12-31 10:05:22

Exchange

2012-04-10 13:21:01

IPv6IPv4下一代互聯網

2020-11-12 19:15:54

Swift蘋果開發

2020-02-21 09:00:59

互聯網數據技術

2011-08-19 11:33:32

2010-08-24 09:32:41

Windows PhoWindows Pho

2011-11-24 09:07:35

云計算

2012-02-08 09:49:02

惠普webOS開源

2011-05-11 16:29:38

iOS

2014-12-04 11:10:27

2011-08-05 16:11:15

互聯網美國安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲视频在线一区 | 色妹子综合网 | 国产日韩欧美 | 欧美一区二区三区一在线观看 | h视频亚洲 | 国产亚洲欧美在线 | 天天干天天爱天天操 | 97av视频| 一级毛片免费完整视频 | 欧美一区二区三区视频 | 91精品国产色综合久久 | 成人视屏在线观看 | 天天综合永久入口 | 亚洲精品中文在线 | 成人av一区二区在线观看 | 狠狠入ady亚洲精品经典电影 | 一区二区日韩 | 亚洲美女一区二区三区 | 99热这里 | 亚洲精品久久久久久久久久久 | 在线日韩福利 | 日本一区二区高清视频 | 日韩欧美在线观看视频 | 国内自拍视频在线观看 | 久久中文字幕一区 | 国产一区二区三区精品久久久 | 国产农村妇女精品一区 | 亚洲精品区 | 日韩中文字幕视频在线观看 | 久久99精品国产99久久6男男 | 99在线免费视频 | 国产美女精品视频 | 日本不卡一二三 | 免费黄色片视频 | 日韩一区二区福利视频 | 国产精品欧美一区二区 | 欧州一区| 日韩视频免费看 | 国产精品日韩欧美一区二区 | 国产精品一区二区久久久久 | 国产中文字幕在线 |