BGP与S-BGP下流量劫持的计算复杂性
网络与互联网体系结构
2012-05-22 v1 计算机科学与博弈论
摘要
有害的互联网劫持事件凸显了边界网关协议(BGP)的脆弱性,该协议用于自治系统(AS)之间交换路由信息。正如最近的研究成果所证明的,即使是正在部署的BGP安全变体S-BGP,也无法完全阻止流量吸引攻击。给定两个AS之间的流量流,我们研究恶意AS设计劫持或拦截该流策略的难度。我们表明,该问题标志着BGP和S-BGP之间的显著差异。即,在合理假设下,对于通常在BGP中执行的攻击类型,该问题可在多项式时间内求解,而对于S-BGP则是NP难的。我们的研究有几个副产品。例如,我们解决了文献中一个未解决的问题,即说明在S-BGP中执行劫持何时等同于执行拦截。
引用
@article{arxiv.1205.4564,
title = {Computational Complexity of Traffic Hijacking under BGP and S-BGP},
author = {Marco Chiesa and Giuseppe Di Battista and Thomas Erlebach and Maurizio Patrignani},
journal= {arXiv preprint arXiv:1205.4564},
year = {2012}
}
备注
17 pages with 6 figures