喵ID:ut8qrH免责声明

RISP: An RPKI-Based Inter-AS Source Protection Mechanism

RISP:基于RPKI的跨域源保护机制

基本信息

DOI:
10.26599/tst.2018.9010025
发表时间:
2018-02-01
影响因子:
6.6
通讯作者:
He, Lin
中科院分区:
计算机科学2区
文献类型:
Article
作者: Jia, Yihao;Liu, Ying;He, Lin研究方向: -- MeSH主题词: --
关键词: --
来源链接:pubmed详情页地址

文献摘要

IP source address spoofing is regarded as one of the most prevalent components when launching an anonymous invasion, especially a Distributed Denial-of-Service (DDoS) attack. Although Source Address Validations (SAVs) at the access network level are standardized by the Internet Engineering Task Force (IETF), SAV at the inter-Autonomous System (AS) level still remains an important issue. To prevent routing hijacking, the IETF is constructing a Resource Public Key Infrastructure (RPKI) as a united trust anchor to secure interdomain routing. In this study, we creatively use the RPKI to support inter-AS SAV and propose an RPKI-based Inter-AS Source Protection (RISP) mechanism. According to the trust basis provided by the RPKI, RISP offers ASes a more credible source-oriented protection for the IP addresses they own and remains independent of the RPKI. Based on the experiments with real Internet topology, RISP not only provides better incentives, but also improves efficacy and economizes bandwidth with a modest resource consumption.
IP源地址欺骗被视为发起匿名入侵,尤其是分布式拒绝服务(DDoS)攻击时最常见的手段之一。尽管互联网工程任务组(IETF)已经对接入网络层面的源地址验证(SAV)进行了标准化,但自治系统间(AS)层面的源地址验证仍然是一个重要问题。为了防止路由劫持,IETF正在构建一个资源公钥基础设施(RPKI)作为统一的信任锚来保障域间路由安全。在本研究中,我们创造性地利用RPKI来支持自治系统间的源地址验证,并提出了一种基于RPKI的自治系统间源保护(RISP)机制。根据RPKI提供的信任基础,RISP为自治系统所拥有的IP地址提供了一种更可靠的面向源的保护,并且独立于RPKI。基于真实互联网拓扑结构的实验表明,RISP不仅提供了更好的激励措施,而且在资源消耗适中的情况下提高了效率并节省了带宽。
参考文献(43)
被引文献(0)

数据更新时间:{{ references.updateTime }}

He, Lin
通讯地址:
--
所属机构:
--
电子邮件地址:
--
免责声明免责声明
1、猫眼课题宝专注于为科研工作者提供省时、高效的文献资源检索和预览服务;
2、网站中的文献信息均来自公开、合规、透明的互联网文献查询网站,可以通过页面中的“来源链接”跳转数据网站。
3、在猫眼课题宝点击“求助全文”按钮,发布文献应助需求时求助者需要支付50喵币作为应助成功后的答谢给应助者,发送到用助者账户中。若文献求助失败支付的50喵币将退还至求助者账户中。所支付的喵币仅作为答谢,而不是作为文献的“购买”费用,平台也不从中收取任何费用,
4、特别提醒用户通过求助获得的文献原文仅用户个人学习使用,不得用于商业用途,否则一切风险由用户本人承担;
5、本平台尊重知识产权,如果权利所有者认为平台内容侵犯了其合法权益,可以通过本平台提供的版权投诉渠道提出投诉。一经核实,我们将立即采取措施删除/下架/断链等措施。
我已知晓