随着综合边界门户原始网关(BGP)安全措施的部署仍在进行中,BGP监控在保护互联网免受路由攻击方面继续发挥关键作用。从根本上讲,监视涉及遵守BGP供稿,以检测可疑公告并采取防御行动。但是,BGP监视首先依靠看到恶意的BGP公告!在本文中,我们开发了一种新颖的攻击,可以将自己隐藏在我们在影响整个互联网时测试的所有最先进的BGP监视系统中。该攻击涉及启动一个子示例劫持劫持,并附加了RFC指定的NO_EXPORT COMINITY,以防止网络使用安装的恶意路线将路线发送到BGP监视系统的网络。我们研究了四个层网络上这种攻击的生存能力,发现我们研究的所有网络都容易受到攻击。最后,我们提出了一种缓解措施,可显着改善BGP监测生态系统的鲁棒性。我们的论文旨在提高对这个问题的认识,并向提供者提供指导,以防止此类攻击。
摘要:全球互联网基础架构的稳定性和可靠性在很大程度上依赖边界网关协议(BGP),这是一种重要的协议,可促进各种自主系统之间的路由信息交换,从而确保全球无缝连接。但是,BGP固有地具有对异常路由行为的敏感性,可能导致严重的连通性破坏。尽管做出了广泛的努力,但准确地检测并有效缓解了这种异常,这仍然是艰难的挑战。为了解决这些问题,本文提出了一种新型的统计方法,该方法采用了某些约束的中值绝对偏差,以主动检测BGP中的异常情况。通过应用高级分析技术,该研究为早期检测异常(例如Internet蠕虫,配置错误和链接故障)提供了强大的方法。这种创新方法已在经验上得到了验证,在识别这些破坏时,准确率为90%,精度为95%。这种高度的精度和准确性不仅确认了采用的统计方法的有效性,而且还标志着增强全球互联网基础架构的稳定性和可靠性的重要一步。
((3)投标方法 A. 在确定中标人时,中标金额为投标文件所载金额加上 10% 的金额(如果金额有不足一日元的尾数,则将尾数四舍五入)。因此,无论投标人是消费税和地方消费税的纳税实体还是免税实体,都应在其投标文件中载明相当于估算金额的 100/110(对于适用减税率的项目,则为估算金额的 100/108)的金额。 B. 在估算价格范围内,投标金额最低的投标人为中标人。如果投标金额仍未满一日元,则中标金额为投标文件所载金额加上 10% 的金额(如果投标金额未满一日元,则将尾数四舍五入)。如果有两名投标人出价相同,则立即以抽签方式确定中标人。投标人因邮购收据或其他原因无法抽签时,将由与邮购收据无关的官员代为抽签并确定中标人。 (4) 无效投标 A. 不具备第 1 款规定的参加竞争所需资格的人提交投标时。 B. 投标人在“排除有组织犯罪集团公约”或“排除有组织犯罪集团公约”中作出虚假陈述或违反公约时。 C. 投标人违反投标条件提交投标时。 D. 投标金额不明确或投标人名称难以辨别时。
其他AS应该注意到使用AS X到达其他AS的成本已经改变,甚至变得不可用。AS X很自然地会通知其邻居AS X中有更新发生。因此一个AS的变化可能会导致许多其他AS的变化。如果一个AS在很短的时间内发送过多的更新信息,整个网络可能会被这些更新信息淹没。此外,这些信息接受者,也就是路由器,的处理能力是有限的,路由器的存储能力有限,过多的更新信息可能会导致路由器丢包。这就是为什么路由器有一个MRAI计时器,它控制路由器发送更新信息的频率。这个计时器对所有路由器都有一个默认设置,即30秒,然而在不同情况下30秒可能太长或太短,这会延迟收敛。路由器是否可以根据网络的不同情况调整不同的MRAI?在AI的力量范围内,这是完全可能的。
本节重点介绍了解决BGP及其安全性不同方面的各种论文。在论文[1]中解决了BGP劫持的关键问题,攻击者操纵BGP路由公告以将流量重定向到未经授权的目的地。作者提出了一个警报系统,该系统可以监视BGP更新并分析路由数据以检测指示劫持的异常行为。另一篇引用为[2]的研究论文提供了理解和实施路由协议的综合资源。该指南对各种路由协议,其功能以及它们在网络环境中的应用提供了宝贵的见解。被引用为[3]的论文。是专门为思科探索设计的全面学习指南和实验室手册。本书为学习路由协议和概念提供了动手的方法,提供了一系列实践实验室练习,以加强理论知识。它涵盖了基本主题,例如路由协议,子网,网络设计和故障排除。这本书[4]提供了理解IP路由的原理和机制的基础指南,专门针对Cisco的路由技术。它涵盖了基本概念,例如IP地址,路由协议,路由表以及Cisco路由器的配置和操作。带有明确的解释和实践示例,
秘书处感谢外部专家 Sara Alamin 以及来自技术社区和行业的多位专家为本报告做出的贡献。其中包括:AT&T 的 Amy Alvarez;Lumen Technologies, Inc. 首席架构师 Stewart Bamford;Einar Bohlin;AT&T 的 Chris Boyer;日本互联网倡议研究员、Arrcus Inc. 技术人员 Randy Bush;Lumen Technologies, Inc. 国家安全高级总监 Kathryn Condello;ICANN 的 David Conrad;佐治亚理工学院的 Alberto Dainotti;ICANN 的 Alain Durand;Netnod 的 Patrik Fältström;ICANN 的 Laurent Ferrali;Marco Hogewoning;APNIC 的 Geoff Huston;Anne-Rachel Inne;互联网协会的 Olaf Kolkman;Qrator Labs 的 Alexander Lyamin;Kentik 互联网分析总监 Doug Madory;AT&T 的 Jason Olson; Elena Plexida,ICANN;Andrei Robachevsky,互联网协会;Nicola Rustignoli,苏黎世联邦理工学院;Chelsea J. Smethurst,微软;Job Snijders,Fastly 首席工程师兼 OpenBSD 开发人员;Mark Svancarek,微软;Cecilia Testart,佐治亚理工学院;Martin Thygesen,思科系统公司;Andree Toonk,MySocket.io。
秘书处感谢外部专家 Sara Alamin 以及来自技术界和业界的几位专家为报告做出的贡献。他们包括:Amy Alvarez,AT&T;Stewart Bamford,Lumen Technologies, Inc. 首席架构师;Einar Bohlin;Chris Boyer,AT&T;Randy Bush,Internet Initiative Japan 研究员、Arrcus Inc. 技术人员;Kathryn Condello,Lumen Technologies, Inc. 国家安全高级总监;David Conrad,ICANN;Alberto Dainotti,佐治亚理工学院;Alain Durand,ICANN;Patrik Fältström,Netnod;Laurent Ferrali,ICANN;Marco Hogewoning;Geoff Huston,APNIC;Anne-Rachel Inne;Olaf Kolkman,互联网协会;Alexander Lyamin,Qrator Labs;Doug Madory,Kentik 互联网分析总监;Jason Olson,AT&T;Elena Plexida,ICANN; Andrei Robachevsky,互联网协会;Nicola Rustignoli,苏黎世联邦理工学院;Chelsea J. Smethurst,微软;Job Snijders,Fastly 首席工程师兼 OpenBSD 开发人员;Mark Svancarek,微软;Cecilia Testart,佐治亚理工学院;Martin Thygesen,思科系统公司;Andree Toonk,MySocket.io。