中文

ARTEMIS:在一分钟内消除 BGP 劫持

网络与互联网体系结构 2018-06-28 v4

摘要

BGP 前缀劫持是对互联网组织和用户的严重威胁。尽管已有若干防御方法(从 RPKI 到流行的第三方服务),但它们在实践中均未能充分解决问题。事实上,它们存在以下缺陷:(i) 缺乏检测全面性,使 sophisticated 攻击者能够规避检测;(ii) 准确性有限,尤其在第三方检测的情况下;(iii) 事件验证与缓解延迟,可达数天;以及 (iv) 在网络运营商一侧缺乏隐私性和劫持后应对措施的灵活性。在本工作中,我们提出 ARTEMIS(Automatic and Real-Time dEtection and MItigation System,自动实时检测与缓解系统),一种防御方法,(a) 基于 AS 自身所进行的准确快速检测,利用公开可用 BGP 监测服务的普遍性及其近期向实时流式的转变,从而 (b) 实现对劫持事件的灵活快速缓解。与以往工作相比,我们的方法结合了网络运营商所期望的全面性、准确性、速度、隐私性和灵活性等特性。最后,我们通过真实世界实验表明,采用 ARTEMIS 方法可在一年内消除前缀劫持。

关键词

引用

@article{arxiv.1801.01085,
  title  = {ARTEMIS: Neutralizing BGP Hijacking within a Minute},
  author = {Pavlos Sermpezis and Vasileios Kotronis and Petros Gigis and Xenofontas Dimitropoulos and Danilo Cicalese and Alistair King and Alberto Dainotti},
  journal= {arXiv preprint arXiv:1801.01085},
  year   = {2018}
}