发布时间:2022-05-09 14:20 原文链接: 计算机网络信息中心在路由安全领域研究获进展

  针对路由起源授权(Route Origin Authorization, ROA)编码难以兼顾安全性和可扩展性的问题,中国科学院计算机网络信息中心信息化前瞻技术研究开放实验室提出了一种新型编码方案,在保障与现有最安全方案相同安全性的同时大幅优化编码效果,编码压缩率和可扩展性均远胜现有方案。相关研究成果已获国家发明ZL授权,并被IEEE网络通信领域旗舰会议INFOCOM(CCF 推荐A类国际会议)接收,于近日参会做报告交流。

  路由起源验证(Route Origin Validation, ROV)是依托资源公钥基础设施(Resource Public Key Infrastructure, RPKI)抵御BGP路由劫持攻击的一种路由安全防护机制,其核心是通过ROA这一RPKI数据对象将AS号以及授权给该AS使用的路由前缀进行绑定认证,以协助路由器快速过滤可能导致路由劫持的恶意路由宣告。然而,有研究表明,目前在RPKI系统中广泛部署使用的ROA编码方案(t-ROA)本身存在一定安全隐患,业界最新且正在标准化的方案(m-ROA)虽然能解决该安全隐患,但会降低编码压缩率进而影响系统可扩展性。

  为同时实现ROA编码的强安全性和高可扩展性,科研人员提出新型编码方案Hanging ROA(h-ROA),在安全性上与m-ROA保持一致,在编码压缩率和可扩展性方面则远胜t-ROA和m-ROA。该方案引入挂载层将IP前缀树划分为多个不相交的子树块,采用比特位图对子树块进行压缩编码,通过比特位来精准管理每一条前缀授权与否的状态以规避安全风险。此外,调整挂载层位置即可实现灵活编码,通过动态规划算法来计算最优挂载层部署还能进一步提升编码压缩率。

image.png

图1.基于IP前缀树的压缩编码

image.png

图2.基于h-ROA过滤恶意宣告,防止路由劫持

image.png

图3.支持灵活的ROA维护和高效增量更新

image.png

图4.用真实数据测试,结果表明h-ROA在编码压缩率和可扩展性上明显优于已有方案

相关文章

国内单台比特数最多的超导量子计算机发布

近日,在2024数字科技生态大会上,国内单台比特数最多的超导量子计算机天衍-504正式发布。国内单台比特数最多的超导量子计算机天衍-504。中电信量子集团供图据悉,天衍-504超导量子计算机是中电信量......

专家认为AI是辅助工具而非替代人类的“软件开发者”

10月24日,2024中国计算机大会(CNCC2024)在浙江东阳横店开幕,吸引了一万多名计算相关领域学术、教育、企业界人士参会。围绕“发展新质生产力,计算引领未来”主题,800多位国内外知名专家学者......

多家公司多种纠错技术“护航”量子计算

尽管量子计算机领域的研究进展突飞猛进,但量子计算机的“性情”仍不稳定,容易出错,尚无法投入实际应用。为此,包括谷歌和IBM等在内的众多公司竞相开发量子纠错技术,旨在为最终实现稳定可靠的量子计算系统奠定......

江西财经大学计算机与人工智能学院揭牌成立

9月16日,信息管理与数学学院、计算机与人工智能学院揭牌仪式举行。中国科学院计算所所长陈熙霖教授、江西师范大学原校长梅国平教授、鹏城实验室副主任石光明教授、南昌大学副校长杜建强教授、华东交通大学副校长......

真菌和计算机组合机器人问世

研究人员开发了一种真菌“生物混合机器人”。图片来源:美国康奈尔大学科技日报北京9月1日电(记者张佳欣)美国康奈尔大学研究人员成功开发出一种由真菌和计算机组成的“生物混合机器人”。这种机器人能够将真菌的......

2024年度“CCF王选奖”候选人提名工作启动

“CCF王选奖”表彰在计算机领域取得重大理论、技术突破或获得重大科研成果的个人。该奖以我国著名计算机科学家王选先生命名。该奖实行推荐制,每年评选一次,获奖人数不超过二名。其中一名奖励学术,一名奖励技术......

灵活变形触摸屏让人“感受”物品软硬

英国巴斯大学计算机科学家开发了一款数码设备触摸屏DeformIO,它可以通过手指按压而变形,且能根据用户施加的力度变得更软或更硬。虽然这款触摸屏目前还是个概念原型,但这一突破性技术有可能在10—20年......

国产千卡集群训练优化技术AdaPipe发布

近日,在美国圣迭戈市举行的计算机体系结构重要国际会议ASPLOS上,由鹏城实验室智能计算研究部、清华大学计算机系教授陈文光团队自主研发的国产千卡集群训练优化技术AdaPipe正式发布。近年来,大规模语......

OpenAICEO:未来人类不必掌握计算机科学

看好人形机器人、未来不必再掌握计算机学、将推理引擎与数据中分离……继哈佛、斯坦福大学之后,奥特曼的美国高校之行仍在继续。当地时间5月2日,人工智能(AI)巨头OpenAI CEO山姆·奥特曼......

我国量子计算机实现“四算合一”

5月5日,记者从安徽省量子计算工程研究中心获悉,我国第三代自主超导量子计算机“本源悟空”受邀接入长三角枢纽芜湖集群算力公共服务平台,实现通算、智算、超算、量算的“四算合一”。“本源悟空”搭载72位自主......