Bảo vệ BGP - Một khảo sát văn học
Geoff Huston, Mattia Rossi, Grenville Armitage
Swinburne University of Technology
Melbourne, Australia
gih@apnic.net, {mrossi, garmitage} @ swin.edu.au
Abstract-The Border Gateway Protocol (BGP) là Internet của liên miền giao thức định tuyến. Một trong những mối quan tâm chính
liên quan đến BGP là thiếu các biện pháp bảo mật hiệu quả, và như
một kết quả cơ sở hạ tầng định tuyến của Internet là dễ bị tổn thương
với các hình thức khác nhau của cuộc tấn công. Bài báo này khảo sát của Internet
kiến trúc định tuyến và thiết kế của BGP nói riêng, và
các cuộc điều tra các công việc để đảm bảo ngày BGP. Cho đến nay không có đề nghị
đã được xem như là cung cấp một sự kết hợp của bảo mật đầy đủ
chức năng, chi phí thực hiện phù hợp và cơ sở hạ tầng hỗ trợ triển khai. Một số câu hỏi mở về các bước tiếp theo trong
nghiên cứu của BGP an ninh được đặt ra.
Index Điều khoản BGP-an ninh, Inter-miền bảo mật định tuyến,
định tuyến, BGP, Mạng máy tính Protocols.
I. GIỚI THIỆU
Internet là một bộ sưu tập phân cấp kết nối
mạng thành phần. Các mạng này được tạo thành từ cuối
host (người có nguồn gốc và / hoặc nhận các gói tin IP, và được xác định bởi địa chỉ IP) và các yếu tố chuyển tiếp hoạt động (router)
có vai trò là để vượt qua các gói tin IP thông qua mạng. Các
hệ thống định tuyến có trách nhiệm tuyên truyền tương đối
vị trí của các địa chỉ cho mỗi yếu tố định tuyến, do đó router
có thể đưa ra quyết định định tuyến phù hợp và tối ưu để
vượt qua một gói tin từ nguồn tới đích của nó. Định tuyến
giao thức được sử dụng để thực hiện công tác tuyên truyền thông tin này.
Hệ thống định tuyến hiện tại của Internet được chia thành một hệ thống phân cấp twolevel. Ở một mức độ là định tuyến nội miền, được sử dụng
bởi các thiết lập của hệ thống định tuyến độc lập hoạt động trong
mỗi mạng thành phần. Ở cấp độ khác là một hệ thống định tuyến interdomain duy nhất duy trì sự liên tự trị
thông tin kết nối hệ thống vượt lên các mạng thành phần. Một liên miền giao thức định tuyến duy nhất,
Border Gateway Protocol (BGP) [1], đã cung cấp dịch vụ interdomain định tuyến cho các thành phần khác nhau của Internet
mạng kể từ những năm 1980 cuối năm [2]. Với vai trò trung tâm của
định tuyến trong các hoạt động của Internet, BGP là một trong những
giao thức quan trọng để cung cấp an ninh và ổn định cho
Internet [3].
Cơ bản tính toán vector khoảng cách phân phối BGP của
yếu dựa trên mô hình tin cậy không chính thức liên quan đến thông tin tuyên truyền để sản xuất đáng tin cậy và chính xác kết quả. Nó
có thể được so sánh với một mạng lưới tin đồn - thông tin tràn ngập
trên mạng như là một loạt giao lưu point-to-point, với
những thông tin đang được từng bước sửa đổi mỗi lần nó c 2010 IEEE. Cá nhân sử dụng của vật liệu này được cho phép. Tuy nhiên, cho phép in lại / tái xuất nguyên liệu này để quảng cáo hoặc các mục đích quảng cáo hoặc cho việc tạo công trình tập thể mới để bán lại hoặc phân phối lại cho các máy chủ hoặc danh sách, hoặc sử dụng lại bất kỳ thành phần có bản quyền của tác phẩm này trong các công trình khác phải được lấy từ IEEE. Được trao đổi giữa các loa BGP. Các thiết kế của BGP được thực hiện trong tương đối đồng nhất và cùng môi trường tin cậy của Internet sớm. Do đó, nó tiếp cận để trao đổi thông tin không được thiết kế chủ yếu cho mạnh mẽ khi đối mặt với các hình thức khác nhau của sự tin tưởng thương lượng hoặc thù địch công khai trên các phần của một số diễn viên định tuyến. Diễn viên Hostile là một thực tế của cuộc sống trong Internet ngày nay. The Internet là một tiện ích truyền thông công cộng đáng kể hoạt động của một bộ sưu tập khác nhau của các nhà cung cấp dịch vụ, cùng với một sự phân biệt rõ ràng tương đối giữa vai trò của dịch vụ cung cấp và khách hàng. Nó là khá hợp lý để đặc trưng cho môi trường Internet hiện nay là một trong những nơi mà cả khách hàng và dịch vụ có tiềm năng providers1 diễn viên thù địch, và nơi mà niềm tin phải được đàm phán một cách rõ ràng hơn là giả định bởi mặc định. Môi trường này không còn phù hợp với khuôn khổ niềm tin liên miền giả bởi BGP, và BGP của giả định hoạt động liên quan đến sự tin tưởng hoàn toàn không phù hợp ngày hôm nay. Môi trường định tuyến liên miền ngày nay vẫn còn là một chính khu vực dễ bị tổn thương [3]. Mô hình tin cậy lẫn nhau của BGP liên quan đến không trình bày rõ ràng các thông tin, không có tuyên truyền các công cụ của chính quyền, cũng không phải bất kỳ phương tiện đáng tin cậy để xác minh tính xác thực của thông tin được truyền đi qua hệ thống định tuyến. Diễn viên thù địch có thể tấn công mạng bằng cách khai thác mô hình tin cậy này trong liên miền định tuyến để riêng của họ kết thúc. Một kẻ tấn công có thể dễ dàng chuyển đổi thông tin định tuyến theo những cách vô cùng khó khăn cho bất kỳ bên thứ ba để phát hiện. Ví dụ, thông tin định tuyến sai có thể được tiêm, thông tin định tuyến hợp lệ gỡ bỏ hoặc thay đổi thông tin để gây chuyển hướng giao thông [6], [7], [8], [9]. Cách tiếp cận này có thể được sử dụng để ngăn chặn các hoạt động chính xác của các ứng dụng, để tiến hành các hoạt động lừa đảo, làm gián đoạn hoạt động của một phần (hoặc tất cả) của mạng theo những cách khác nhau. Hậu quả từ tương đối nhỏ nhặt (suy thoái nhỏ của hiệu suất ứng dụng do đường dẫn chuyển tiếp tối ưu phụ) thông qua thê thảm (gián đoạn lớn để kết nối và mất toàn diện của bất kỳ hình thức Internet cố kết) [10], [11], [4]. Nghiên cứu hiện nay trên BGP được chủ yếu tập trung vào hai chủ đề chính - nhân rộng, và khả năng chống lật đổ. vẹn [12] 1There là trường hợp của các cuộc tấn công không gian mạng mà kẻ tấn công bị nghi ngờ là một tiểu bang hay quốc chứ không phải là một cá nhân. ví dụ như "sự cố" YouTube [4] là một ví dụ về hành động của một nhà cung cấp dịch vụ dẫn đến tham nhũng của hệ thống định tuyến toàn cầu. Nó cũng đã được xác định, các nhà cung cấp có thể là thù địch đối với các nhà cung cấp khác, bằng cách cố trộm xe ngựa như được mô tả trong [5] Được chấp nhận ngày 25 Tháng 1 năm 2010 cho vấn đề thứ 2, năm 2011, trong IEEE Communications Khảo sát và Hướng dẫn (phiên bản cuối cùng bản quyền IEEE) 2 Scaling sự hệ thống định tuyến là một mối quan tâm hoạt động liên quan đến khả năng của các hệ thống định tuyến liên miền để đối phó với một miền lớn ngôn. Điều này bao gồm tăng số lượng các đối tượng được quản lý, sử dụng một ngôn ngữ ngày càng diễn cảm để đại diện cho các đối tượng đường và đường dẫn thuộc tính, tăng tần suất các đối tượng quảng cáo thay đổi trong trạng thái của họ, nhiều đường dẫn có trong môi trường liên miền, và thay đổi năng động thường xuyên hơn để các . thuộc tính của đường dẫn interdomain [13], [14] Chống lật đổ của toàn vẹn, đòi hỏi một BGP speaker (một thực thể tham gia trao đổi của interdomain thông tin định tuyến) có: • Thông tin đầy đủ trong tay để xác minh tính xác thực và đầy đủ của các thông tin được cung cấp thông qua hệ thống định tuyến liên miền, và • Khả năng để tạo ra thông tin chính thức như vậy mà những người khác có thể xác minh tính xác thực của thông tin này nói đang đi vào hệ thống định tuyến liên miền. Một câu hỏi quan trọng là liệu có thêm thông tin có thể được thêm vào môi trường định tuyến liên miền như vậy mà cố gắng để biến thái, loại bỏ hoặc giữ lại thông tin định tuyến có thể được dễ dàng và đáng tin cậy phát hiện. Bất kỳ đề án đề xuất (s) phải cũng được đánh giá về tác động của chúng trên các thuộc tính mở rộng quy mô của BGP [15]. Nó được giả định trong giấy này mà người đọc là quen thuộc với khái niệm định tuyến và các khái niệm bảo mật cơ bản bao gồm băm thuật toán, mật mã khóa công khai, và cơ sở hạ tầng khóa công khai. Một giới thiệu về khái niệm định tuyến và mở rộng giải thích của các giao thức định tuyến khác nhau có thể được tìm thấy trong [16]. Một giới thiệu về khái niệm bảo mật có thể được tìm thấy trong [17]. Bài báo này khảo sát các nghiên cứu hiện tại trong BGP định tuyến bảo mật. Trong phần II chúng ta bắt đầu bằng cách kiểm tra các kiến trúc của hệ thống định tuyến của Internet. Phần III cung cấp một chi tiết tóm tắt của BGP chính nó, và phần IV thảo luận về các chính đe dọa đối với BGP. Phần V cung cấp một đánh giá trên phạm vi rộng của các cách tiếp cận chính để cung cấp bảo mật trong liên miền định tuyến và các sàng lọc khác nhau để các phương pháp tiếp cận. Mục VI phản ánh về một số câu hỏi mở trong BGP an ninh và giấy các kết luận trong phần VII. II. CÁC KIẾN TRÚC CỦA IP ROUTING Internet đã được thiết kế sử dụng một khung mô-đun hoặc tách riêng, nơi liên hệ phụ thuộc giữa các biệt thành phần chức năng được giảm thiểu và giao diện liên module được định nghĩa rõ ràng. Các khái niệm về Internet Protocol (IP) [18] địa chỉ, chuyển tiếp gói tin, định tuyến và định tuyến giao thức đang được coi là đôi bên cùng có khác biệt và có chế độ rõ ràng của sự tương tác và phụ thuộc. Cùng có phù hợp và tương tác chặt chẽ giữa các thành phần này kết quả trong dịch vụ của Internet đưa gói end-to-end. Một địa chỉ IP cho biết danh tính, chứ không phải là vị trí, của một chủ đề. Địa chỉ cung cấp không có dấu hiệu cho thấy làm thế nào để chỉ đạo một gói đi qua mạng để đạt được chủ đề. Một hệ thống phân phối địa chỉ có thể áp dụng một số cấu trúc về địa điểm trên địa chỉ (mà hơn nữa có kết quả trong một số giá trị địa chỉ bằng số liền kề là topology với liền kề) nhưng một tài sản đó không được tĩnh mã hóa thành các địa chỉ của chính nó. Đó là vai trò của các định tuyến hệ thống (hoặc máy bay điều khiển) để truyền bá các ràng buộc năng động của các địa chỉ cho các vị trí và vai trò của hệ thống chuyển tiếp (hoặc mặt phẳng dữ liệu) để sử dụng các ràng buộc để cung cấp địa chỉ các gói tin đến các địa điểm chính xác [ 16], [19]. chuyển tiếp IP là một hành động tự trị địa phương trong mỗi yếu tố định tuyến IP. Các gói tin đi qua giữa các giao diện của một yếu tố định tuyến được chuyển tiếp, với sự lựa chọn của outgoing giao diện hướng dẫn bởi các thông tin địa phương chứa trong một bảng chuyển tiếp. Bảng chuyển tiếp mã hóa các quy tắc cho thấy sự cạnh yếu tố định tuyến (next hop) mà một gói tin phải được gửi dựa trên địa chỉ mà gói tin được cuối cùng là định mệnh. Chuyển tiếp gói End-to-end trên Internet dựa trên dân số lẫn nhau phù hợp các chuyển tiếp bảng được duy trì trong mọi phần tử định tuyến. Vai trò chính của định tuyến IP của hệ thống là để truyền bá địa chỉ thông tin vị trí như vậy mà tuyến đường
đang được dịch, vui lòng đợi..
