《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 這個(gè)互聯(lián)網(wǎng)“伴生”的重大安全漏洞,美國(guó)FCC要推動(dòng)解決

這個(gè)互聯(lián)網(wǎng)“伴生”的重大安全漏洞,美國(guó)FCC要推動(dòng)解決

2022-03-18
來(lái)源:互聯(lián)網(wǎng)安全內(nèi)參
關(guān)鍵詞: BGP劫持

  BGP劫持嚴(yán)重威脅大網(wǎng)安全!美國(guó)FCC擬推動(dòng)改進(jìn)互聯(lián)網(wǎng)基礎(chǔ)協(xié)議安全。

  美國(guó)聯(lián)邦通信委員會(huì)(FCC)正在征求意見(jiàn),希望解決邊界網(wǎng)關(guān)協(xié)議(BGP)的主要安全漏洞,更好地保護(hù)各網(wǎng)絡(luò)間傳輸?shù)幕ヂ?lián)網(wǎng)流量。

  這項(xiàng)草案于3月11日發(fā)布在聯(lián)邦公報(bào)上,介紹了使用邊界網(wǎng)關(guān)協(xié)議可能給全球通信帶來(lái)的風(fēng)險(xiǎn),并提到俄羅斯對(duì)烏克蘭軍事行動(dòng)不斷升級(jí)可能產(chǎn)生風(fēng)險(xiǎn)外溢。

  FCC指出,“邊界網(wǎng)關(guān)協(xié)議的初始設(shè)計(jì)版本至今仍被廣泛部署,但它并不具備能夠保障交換信息可信度的安全功能。該協(xié)議被制定時(shí),互聯(lián)網(wǎng)上獨(dú)立管理的網(wǎng)絡(luò)數(shù)量還很少,各網(wǎng)絡(luò)間的信任度也還很高。”

  邊界網(wǎng)關(guān)協(xié)議中的漏洞之前就已經(jīng)被利用。比如2017年,一家俄羅斯電信運(yùn)營(yíng)商曾錯(cuò)誤路由了谷歌、微軟、蘋(píng)果及Facebook的進(jìn)出口互聯(lián)網(wǎng)流量。這類(lèi)“BGP劫持”可能導(dǎo)致流量故障,并在數(shù)據(jù)未經(jīng)加密時(shí)引發(fā)信息外泄。

  FCC在公報(bào)中提到,邊界網(wǎng)關(guān)協(xié)議漏洞除了可能影響郵件與網(wǎng)絡(luò)流量外,還可能令VoIP呼叫的完整性受損,并導(dǎo)致911應(yīng)急服務(wù)及其他公共安全事務(wù)遭受破壞。

  FCC下轄的通信安全、可靠性與互操作性委員會(huì)曾發(fā)布過(guò)關(guān)于邊界網(wǎng)關(guān)協(xié)議安全性的建議,包括使用專(zhuān)門(mén)的公共基礎(chǔ)設(shè)施,通過(guò)白名單保護(hù)各互聯(lián)網(wǎng)服務(wù)商。目前,網(wǎng)絡(luò)瀏覽器采取了類(lèi)似的方式,即借由站點(diǎn)證書(shū)識(shí)別目標(biāo)網(wǎng)站是否安全。FCC公報(bào)稱(chēng),目前各自獨(dú)立運(yùn)營(yíng)的國(guó)際主要網(wǎng)絡(luò)尚未采納這些建議。

  公報(bào)強(qiáng)調(diào),“由于這類(lèi)措施一直采取自愿部署的形式,許多獨(dú)立管理網(wǎng)絡(luò)沒(méi)有采納,導(dǎo)致互聯(lián)網(wǎng)當(dāng)前仍極易受到攻擊。”

  對(duì)當(dāng)前邊界網(wǎng)關(guān)協(xié)議的安全措施、有效性、使用范圍及阻礙電信運(yùn)營(yíng)商部署緩解措施的障礙等問(wèn)題,F(xiàn)CC正在廣泛征求意見(jiàn)。

  FCC還希望了解,推行額外的邊界網(wǎng)關(guān)協(xié)議安全措施,是否會(huì)影響互聯(lián)網(wǎng)速度或者提高網(wǎng)絡(luò)服務(wù)成本。

  第一輪意見(jiàn)征求工作將于4月11日結(jié)束,第一輪意見(jiàn)評(píng)議將于5月10日結(jié)束。




微信圖片_20220318121103.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 欧美巨大黑人hd| 一区二区三区国产最好的精华液| 欧美精品福利在线视频| 公和我在厨房好爽中文字幕| 韩国二级毛片免费播放| 国产欧美在线一区二区三区| 91极品反差婊在线观看| 天天综合亚洲色在线精品| 亚洲AV无码乱码在线观看性色 | 午夜一级毛片免费视频| aa级国产女人毛片水真多| 国模gogo中国人体私拍视频| 久久99精品久久久久久国产 | 国产成人免费片在线视频观看| 19岁rapper潮水第一集| 彩虹男gary网站| 中文字幕日产每天更新40| 男人边吃奶边摸下边的视频| 国产成人+综合亚洲+天堂| 伊人五月天综合| 奇米影视7777狠狠狠狠色| 一级毛片无遮挡免费全部| 最好看免费中文字幕2019| 亚洲精品高清国产一久久| 第四色最新网站| 国产另类的人妖ts视频| aaa日本高清在线播放免费观看| 恋恋视频2mm极品写真| 五月天婷婷在线观看视频| 欧美夫妇交换俱乐部在线观看| 亚洲精品aaa| 波兰性xxxxx极品hd| 伊人狠狠色丁香综合尤物| 福利一区二区三区视频午夜观看| 午夜免费小视频| 韩国三级中文字幕| 国产小视频在线看| 4虎永免费最新永久免费地址| 国产麻豆91在线| 97国产在线公开免费观看| 成人午夜在线视频|