中文

Rpkiller:从 RPKI 依赖方视角进行的威胁分析

密码学与安全 2022-03-03 v1 网络与互联网体系结构

摘要

资源公钥基础设施 (RPKI) 旨在通过创建一个基础设施,使资源持有者能够对其资源进行证明,从而确保互联网路由安全。RPKI 证书颁发机构签发这些证明并将其发布在发布点上。依赖方软件从所有发布点检索并处理 RPKI 相关数据,验证数据并将其提供给路由器,以便它们做出安全的路由决策。在这项工作中,我们为依赖方软件创建了一个威胁模型,其中攻击者控制着一个证书颁发机构和发布点。我们实现了一个原型测试平台,以分析当前依赖方软件实现如何应对源自该威胁模型的场景。我们的结果表明,所有当前的依赖方软件都至少易受一种已识别威胁的影响。除此之外,我们还识别了源于协议自身设计选择的威胁。综合来看,这些威胁可能允许攻击者在全球范围内完全破坏所有 RPKI 依赖方软件。我们向实现者执行了协调漏洞披露,并已将我们的测试平台软件提供给未来的研究使用。

关键词

引用

@article{arxiv.2203.00993,
  title  = {Rpkiller: Threat Analysis from an RPKI Relying Party Perspective},
  author = {Koen van Hove and Jeroen van der Ham and Roland van Rijswijk-Deij},
  journal= {arXiv preprint arXiv:2203.00993},
  year   = {2022}
}

备注

17 pages