《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 业界动态 > 这个互联网“伴生”的重大安全漏洞,美国FCC要推动解决

这个互联网“伴生”的重大安全漏洞,美国FCC要推动解决

2022-03-18
來源:互联网安全内参
關鍵詞: BGP劫持

  BGP劫持嚴重威脅大網安全!美國FCC擬推動改進互聯網基礎協議安全。

  美國聯邦通信委員會(FCC)正在征求意見,希望解決邊界網關協議(BGP)的主要安全漏洞,更好地保護各網絡間傳輸的互聯網流量。

  這項草案于3月11日發布在聯邦公報上,介紹了使用邊界網關協議可能給全球通信帶來的風險,并提到俄羅斯對烏克蘭軍事行動不斷升級可能產生風險外溢。

  FCC指出,“邊界網關協議的初始設計版本至今仍被廣泛部署,但它并不具備能夠保障交換信息可信度的安全功能。該協議被制定時,互聯網上獨立管理的網絡數量還很少,各網絡間的信任度也還很高。”

  邊界網關協議中的漏洞之前就已經被利用。比如2017年,一家俄羅斯電信運營商曾錯誤路由了谷歌、微軟、蘋果及Facebook的進出口互聯網流量。這類“BGP劫持”可能導致流量故障,并在數據未經加密時引發信息外泄。

  FCC在公報中提到,邊界網關協議漏洞除了可能影響郵件與網絡流量外,還可能令VoIP呼叫的完整性受損,并導致911應急服務及其他公共安全事務遭受破壞。

  FCC下轄的通信安全、可靠性與互操作性委員會曾發布過關于邊界網關協議安全性的建議,包括使用專門的公共基礎設施,通過白名單保護各互聯網服務商。目前,網絡瀏覽器采取了類似的方式,即借由站點證書識別目標網站是否安全。FCC公報稱,目前各自獨立運營的國際主要網絡尚未采納這些建議。

  公報強調,“由于這類措施一直采取自愿部署的形式,許多獨立管理網絡沒有采納,導致互聯網當前仍極易受到攻擊。”

  對當前邊界網關協議的安全措施、有效性、使用范圍及阻礙電信運營商部署緩解措施的障礙等問題,FCC正在廣泛征求意見。

  FCC還希望了解,推行額外的邊界網關協議安全措施,是否會影響互聯網速度或者提高網絡服務成本。

  第一輪意見征求工作將于4月11日結束,第一輪意見評議將于5月10日結束。




微信圖片_20220318121103.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产精品国产三级国产aⅴ浪潮| 日韩色av导航| 久久精品欧美| 亚洲精品乱码久久久久久自慰| 伊人久久在线观看| 国产日韩视频在线播放| 欧美二区三区在线| 亚洲a∨一区二区三区| 国产精品久久久久久久久免费| 国产精品永久免费视频| 久久综合色88| 免费看又黄又无码的网站| 欧美亚洲伦理www| 91国产视频在线播放| 久久国产午夜精品理论片最新版本| 日本国产中文字幕| 奇米一区二区三区四区久久| 日韩在线不卡视频| 日本久久久久亚洲中字幕| 国产精品老女人精品视频| 国产一区福利视频| 国产日韩久久| 国产成人综合精品| 亚洲综合国产精品| 日韩亚洲欧美视频| 日本精品久久久久中文字幕| 青青精品视频播放| 久久久久久久久久久久久久久久久久av | 国产精品爽爽ⅴa在线观看| 久久免费一级片| 激情五月婷婷六月| 国产成人在线精品| 日韩欧美精品在线不卡 | 久久精品国产69国产精品亚洲| 欧美激情亚洲另类| 久久99热精品| 国产精品成人久久电影| 亚洲专区中文字幕| 欧美日韩午夜爽爽| 国产精品久久久久久久av大片| 精品视频一区在线|