发布时间:2022-05-09 14:20 原文链接: 计算机网络信息中心在路由安全领域研究获进展

  针对路由起源授权(Route Origin Authorization, ROA)编码难以兼顾安全性和可扩展性的问题,中国科学院计算机网络信息中心信息化前瞻技术研究开放实验室提出了一种新型编码方案,在保障与现有最安全方案相同安全性的同时大幅优化编码效果,编码压缩率和可扩展性均远胜现有方案。相关研究成果已获国家发明ZL授权,并被IEEE网络通信领域旗舰会议INFOCOM(CCF 推荐A类国际会议)接收,于近日参会做报告交流。

  路由起源验证(Route Origin Validation, ROV)是依托资源公钥基础设施(Resource Public Key Infrastructure, RPKI)抵御BGP路由劫持攻击的一种路由安全防护机制,其核心是通过ROA这一RPKI数据对象将AS号以及授权给该AS使用的路由前缀进行绑定认证,以协助路由器快速过滤可能导致路由劫持的恶意路由宣告。然而,有研究表明,目前在RPKI系统中广泛部署使用的ROA编码方案(t-ROA)本身存在一定安全隐患,业界最新且正在标准化的方案(m-ROA)虽然能解决该安全隐患,但会降低编码压缩率进而影响系统可扩展性。

  为同时实现ROA编码的强安全性和高可扩展性,科研人员提出新型编码方案Hanging ROA(h-ROA),在安全性上与m-ROA保持一致,在编码压缩率和可扩展性方面则远胜t-ROA和m-ROA。该方案引入挂载层将IP前缀树划分为多个不相交的子树块,采用比特位图对子树块进行压缩编码,通过比特位来精准管理每一条前缀授权与否的状态以规避安全风险。此外,调整挂载层位置即可实现灵活编码,通过动态规划算法来计算最优挂载层部署还能进一步提升编码压缩率。

image.png

图1.基于IP前缀树的压缩编码

image.png

图2.基于h-ROA过滤恶意宣告,防止路由劫持

image.png

图3.支持灵活的ROA维护和高效增量更新

image.png

图4.用真实数据测试,结果表明h-ROA在编码压缩率和可扩展性上明显优于已有方案

相关文章

直面挑战,开拓创新

夏培肃(1923年7月—2014年8月),中国科学院院士、电子计算机专家。图为夏培肃正在伏案工作。中国电子计算机事业的起步,是从一个三人小组开始的。1952年秋天的某个晚上,数学家华罗庚家中,来了三位......

瘫痪男子将电脑辅助系统植入大脑和脊柱后找回行走能力

计算机辅助在过去已经帮助受伤和残疾的人重新获得了移动肢体的能力,但是一项新的实验已经为一名病人恢复了更广泛的活动能力。经过短暂的校准后,一套植入物使一名瘫痪的男子能够拄着拐杖自然行走,同时适应复杂的地......

美国学生纷纷报名参加计算机和技术专业的学习

美国的大学入学率正在赶上世界其他一些地区的趋势,对科学和计算机课程的需求远远高于人文、社会科学和文科。这种趋势在一些大学尤其明显,比如马里兰大学,该大学的计算机科学课程招生人数不断增加,而对人文学科的......

量子计算迈向万亿级,年均增长率31%

我国在量子计算领域取得新突破据了解,量子计算超低温传感器支持实时温度监测,具备较高的测量精度和较强的通用性,可以轻松地安装到稀释制冷机上,优势非常突出。据研发人员介绍,量子芯片是量子计算机的核心器件,......

量子处理器上首次造出任意子

据《自然》网站9日报道,美国Quantinum量子计算公司研究人员称,他们首次在量子处理器上“制造出”了任意子(Anyons),这一成果有望促进容错量子计算机的研发。相关报告已经提交论文预印本网站。组......

祝贺!北大冠军,中国科大亚军!

5月10日,第十届世界大学生超级计算机竞赛总决赛在中国科学技术大学落下帷幕。 在持续五天的总决赛中,北京大学夺取大赛总冠军,中国科学技术大学名列亚军。中国科学技术大学获得ePrize计算挑战......

来自脑细胞的启发:新型计算机组件

尽管技术在不断进步,但人脑在几个方面仍然优于计算机。虽然计算机可以比人类更快地进行数学计算,但人脑能够处理复杂的感官信息,并轻松地适应新的经验。这种能力仍然是计算机无法企及的,而人脑在完成这一壮举的同......

5年成为行业黑马,中科可控是怎样炼成的?

5年,对于高端制造产业意味着什么?在一些制造企业,5年的时间,可能仅够新增几条产线,或是完成一两次智能化升级改造,再或增加几种新产品的生产。位于江苏昆山的中科可控信息产业有限公司(以下简称中科可控)用......

八万鼠脑细胞造出一台活体计算机

据英国《新科学家》杂志网站16日报道,美国科学家利用8万个老鼠的活细胞,建造出了一台可简单识别光和电模式的活体计算机,这台机器能被整合到同样使用了活体肌肉组织的机器人中。研究团队在美国物理联合会3月会......

《开放架构HPC技术与生态白皮书》正式发布

原文地址:http://news.sciencenet.cn/htmlnews/2022/12/491093.shtm2022年12月12日-15日,以“新算力新赋能新未来”为......