白宮發布強化網路路由安全性的藍圖,解決邊界閘道協定漏洞
支付動態 · 2024-09-04

為瞭解決邊界閘道協定(BGP)相關安全漏洞,美國白宮國家網路總監辦公室發布強化網路路由安全的藍圖

Photo by Taylor Vick on Unsplash

美國白宮國家網路總監辦公室(Office of the National Cyber Director,ONCD)週二(9/3)發布了一份強化網路路由安全(Enhancing Internet Routing Security)的藍圖,目的是解決與邊界閘道協定(Border Gateway Protocol,BGP)有關的安全漏洞。

全球網路大約是由7.4萬個自治系統(Autonomous System,AS)組成,每個AS通常由一個組織管理,並具備唯一的的AS號碼(ASN);BGP則允許不同的AS相互通訊或交換路由訊息,AS亦使用BGP來宣告它們可以到達的IP位址,BGP協助AS決定如何幫封包路由至其它AS,AS使用BGP來選擇到達目標的最佳路徑。簡單地說,AS與BGP構築了網路骨幹。

然而,1989年設計的BGP並未考量現代網路所麵臨的安全威脅,使得相關的意外頻傳,像是路由劫持、路由洩露或缺乏認證等,例如2008年時,巴基斯坦政府命令ISP業者封鎖YouTube,巴基斯坦電信則企圖利用BGP路由來阻止YouTube,結果此一路由訊息被傳播到全球的BGP路由表中,造成全球大多數的YouTube流量都被錯誤地導至巴基斯坦而無法存取YouTube。2021年Meta旗下各服務的中斷,也被指向BGP。

ONCD認為,現階段要解決BGP漏洞的最佳作法是資源公鑰基礎設施(Resource Public Key Infrastructure,RPKI)、註冊服務協議(Registration Service Agreements,RSA),路由來源驗證(Route Origin Validation ,ROV),以及路由來源授權(Route Origin Authorizations,ROA)。

其中,RSA為整個系統的法律基礎,它確定誰有權使用特定的網路資源並授權它們參與RPKI;RPKI則是個用來實現安全的技術框架;ROA即為RPKI的成果,決定哪個AS可以宣告哪些IP前綴;ROV則使用RPKI與ROA資料來驗證BGP路由公告的有效性。

ONCD已制定了聯邦RSA範本附錄,鼓勵聯邦機構使用它來推動RPKI的採用,美國國家海洋及大氣管理局也制定了聯邦RPKI手冊,以支援RSA的執行,以及與聯邦網路上建立ROA的過程。期望今年底前,RSA將可覆蓋聯邦網路所公佈的6成以上的IP空間,以替建立ROA舖路。

白宮國家網路總監Harry Coker, Jr表示,網路安全太重要了,聯邦政府必須以身作則加速對BGP安全措施的採用,與公、私部門合作朝向共同的目標,包括制定藍圖以減輕長期存在的漏洞,造就更安全的網路,以確保美國國家安全與經濟繁榮。

熱門文章
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
首頁
遊戲
合作
發現
我的