中文

Stalloris:针对 RPKI 的降级攻击

密码学与安全 2022-05-13 v1 网络与互联网体系结构

摘要

我们展示了首个针对 RPKI 的降级攻击。RPKI 中允许我们发起攻击的关键设计特性是连通性与安全性之间的权衡:当网络无法从发布点检索 RPKI 信息时,它们会在不进行 RPKI 验证的情况下于 BGP 中做出路由决策。我们利用这一权衡开发了攻击,阻止从公共仓库检索 RPKI 对象,从而禁用 RPKI 验证并使受 RPKI 保护的网络暴露于前缀劫持攻击之下。我们通过实验证明,至少 47% 的公共仓库易受我们攻击的一个特定版本——限速非路径降级攻击——的攻击。我们还表明,当前所有 RPKI 依赖方实现都易受恶意发布点攻击。这相当于 20.4% 的 IPv4 地址空间。我们提供了防范降级攻击的建议。然而,解决这一根本问题并不简单:如果依赖方偏好安全性而非连通性,并在无法检索到 ROA 时坚持进行 RPKI 验证,受害 AS 可能会与比攻击者意图劫持的网络多得多的网络断开连接。我们的工作表明,发布点是互联网连通性与安全性的关键基础设施。因此,我们的主要建议是,发布点应托管在能够保证高度连通性的健壮平台上。

关键词

引用

@article{arxiv.2205.06064,
  title  = {Stalloris: RPKI Downgrade Attack},
  author = {Tomas Hlavacek and Philipp Jeitner and Donika Mirdita and Haya Shulman and Michael Waidner},
  journal= {arXiv preprint arXiv:2205.06064},
  year   = {2022}
}