BGP路由泄露研究
2016-11-07贾佳延志伟耿光刚金键
网络与信息安全学报 2016年8期
贾佳,延志伟,耿光刚,金键
(1. 中国科学院大学计算机网络信息中心,北京 100190;2. 中国互联网络信息中心互联网域名管理技术国家工程实验室,北京 100190)
BGP路由泄露研究
贾佳1,2,延志伟2,耿光刚2,金键1,2
(1. 中国科学院大学计算机网络信息中心,北京 100190;2. 中国互联网络信息中心互联网域名管理技术国家工程实验室,北京 100190)
随着互联网规模的急剧扩大,边界网关协议(BGP, border gateway protocol)在域间路由系统中的作用愈加重要。BGP本身存在很大的安全隐患,导致前缀劫持、AS_PATH劫持及路由泄露攻击事件频频发生,给互联网造成了严峻的安全威胁。目前,国内外针对路由泄露的介绍及安全研究机制相对较少。对BGP路由泄露进行了详细研究,介绍了BGP内容、路由策略及制定规则,分析了重大路由泄露安全事件及发生路由泄露的6种类型,并比较了当前针对路由泄露的安全机制和检测方法,最后对路由泄露安全防范机制提出了新的展望。
BGP;路由策略;路由泄露;路由安全
1 引言
BGP于1989年问世,作为互联网中最重要的域间路由协议,主要用于不同自治系统(AS,autonomous system)路由器之间交换路由信息。随着互联网规模的急剧扩大,AS之间的路由选择愈加复杂,不同互联网络性能相差很大,由此考虑到路径的使用代价和安全因素,AS之间的路由选择必须要考虑相应路由策略,选出较优路径。所以,BGP的核心目标是找到一条能够到达目的网络并且较优的路由。
然而,BGP在设计上存在较大的安全缺陷[1,2],由此导致了许多安全事故。据统计,主要造成威胁域间路由安全的原因如表1[3]所示。……
登录APP查看全文
