中文

针对网络运营商的 BGP 前缀劫持调查

网络与互联网体系结构 2018-01-10 v1 密码学与安全

摘要

BGP 前缀劫持是对互联网运营商和用户的威胁。已有若干保护互联网免受其害的 BGP 机制或修改方案被提出。然而现实是,大多数运营商并未部署它们,且在近期也不愿这样做。相反,他们依赖基本的——且往往低效的——主动防御来减少劫持事件的影响,或依赖基于第三方服务的检测和可能需要数小时的反应式方法。在这项工作中,我们展示了在 75 家网络运营商中开展调查的结果,以研究:(a) 运营商对 BGP 前缀劫持攻击的认知,(b) 当前使用的(若有)针对 BGP 前缀劫持的防御手段,(c) 采用新防御机制的意愿,以及 (d) 可能阻碍 BGP 前缀劫持防御部署的原因。我们期望该调查的发现能增进对现有 BGP 劫持防御及网络运营商需求的理解,并有助于设计满足运营商要求的新型防御机制。

关键词

引用

@article{arxiv.1801.02918,
  title  = {A Survey among Network Operators on BGP Prefix Hijacking},
  author = {Pavlos Sermpezis and Vasileios Kotronis and Alberto Dainotti and Xenofontas Dimitropoulos},
  journal= {arXiv preprint arXiv:1801.02918},
  year   = {2018}
}