温特大会2024Banner


安全性

通过RPKI提高电缆网络恢复能力

通过RPKI提高电缆网络恢复能力

陶万市
杰出技术家安全

2022年1月24日

大发三快彩票官网下载CableLabs发布一套最佳常用实践 帮助加速部署资源公共密钥基础设施RPKI),它能降低IP前缀劫机风险

所有为住宅用户和企业用户服务宽带网络均由访问网络和IP网络组成接入网络连接住宅和商业馆舍与宽带提供商IP网络IP网络互连用边界网关协议组成互联网

IP前缀劫机常见干扰BGP并交换IP网络间流量,它可能意外发生(例如误配置)或故意发生(例如恶意方发生)。

IP前缀劫机事件早在1997年就发生,当时顶级自主系统不小心公告属于网络运营商的大量IP前缀路线,制造路由黑洞并严重干扰互联网自那以来,IP前缀经常发生,给数亿互联网用户服务中断,并被视为互联网可用性最大威胁之一

幸运的是网络运营商和大行业联手解决IP前缀劫机风险具体地说,RPKI标准化互联网工程工作队配有部署策略message Maware移动反故障工作组3AAWG)并正由电缆运营商和其他网络运营商部署以防止IP前缀劫持RPKI允许IP地址空间的合法所有者加密维护前缀的所有权并允许其他各方验证接收BGP路线与可信密码断言对检测前缀劫机约三分之一互联网上宣布的IP前缀使用RPKI数字签名

大发三快彩票官网下载帮助加速全网部署RPKI并增强所有网络的恢复能力,CableLabs发布RPKI部署最佳常用方法文档中大发三快彩票官网下载这份文件由CableLabs专家及其成员(包括成员)编写宪章,comcast,库克斯自由全局RPKI成功部署网络

RPKI部署BCP提供分五步指南部署路由授权和路由验证这两个RPKI两个主要组件此外,它指导RPKI和BGP的监测,以确保路由基础设施持续健康

大发三快彩票官网下载为此,我们请求你下载CableLabsBCP资源以部署并维护网络中的RPKIRPKI大规模部署后,我们可以尽量减少IP前缀劫机风险并增强互联网的安全和恢复能力

学习更多

Baidu
map