中文

面向抗Byzantine攻击的可靠方

密码学与安全 2024-05-02 v1

摘要

为保护免受前缀劫持攻击,资源公共密钥基础设施(RPKI)已被标准化。要享受RPKI验证的安全保证,网络需要安装新的组件——依赖方验证器,该验证器获取并验证RPKI对象并将其提供给边界路由器。然而,近期研究表明,依赖方在获取RPKI对象时会遇到故障且易受攻击,这些故障和攻击可能使RPKI验证完全失效。因此,即使是少数采纳者也未必安全。我们首次提出显著提高RPKI韧性和安全性的方案。我们开发了BRP(Byzantine-Secure Relying Party),一种抗Byzantine攻击的依赖方实现。在BRP中,依赖方节点冗余地验证RPKI对象并通过投票达成全球共识。BRP提供RPKI类似公共DNS的服务,无需网络安装、运行和升级自己的依赖方实例,同时避免对BRP节点的运营商信任问题。我们通过仿真和实验表明,作为中间RPKI服务,BRP会减少RPKI出版点的负载,并在RPKI仓库故障、抖动和攻击的情况下仍能提供稳健输出。我们将BRP工程化以实现完全向后兼容和可部署性——它不需要对边界路由器和RPKI仓库进行任何更改。我们展示了BRP可以透明地保护众多网络,无论是采用去中心化还是中心化部署。BRP可以作为一网络由志愿者部署的去中心化网络类似NTP和TOR,其中不同运营商参与对等进程并提供给互联网的韧性和安全依赖方验证。BRP也可以由单一运营商作为中心化服务托管,例如部署在云端或CDN上,即使仅部署在单个网络上,也能提供RPKI验证效益。

关键词

引用

@article{arxiv.2405.00531,
  title  = {Byzantine-Secure Relying Party for Resilient RPKI},
  author = {Jens Friess and Donika Mirdita and Haya Schulmann and Michael Waidner},
  journal= {arXiv preprint arXiv:2405.00531},
  year   = {2024}
}