[发明专利]一种同时解决前缀劫持、路径劫持及路由泄露攻击的方法有效

专利信息
申请号: 201610330795.1 申请日: 2016-05-18
公开(公告)号: CN106060014B 公开(公告)日: 2019-04-26
发明(设计)人: 李晓东;贾佳;延志伟;耿光刚 申请(专利权)人: 中国互联网络信息中心
主分类号: H04L29/06 分类号: H04L29/06;H04L12/741;H04L9/32
代理公司: 北京君尚知识产权代理事务所(普通合伙) 11200 代理人: 邱晓锋
地址: 100190 北京*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明涉及一种同时解决前缀劫持、路径劫持及路由泄露攻击的方法。该方法将当前路由器定期同步RP数据库中的ROA信息机制改为将ROA证书置于update报文中的传递机制,接收端路由器从RP申请证书公钥,验证ROA证书身份合法性并对AS是否有权宣告此IP前缀的合法性进行验证;同时将改进的RPKI与soBGP相结合,利用其网状信任模型和ASPolicyCert证书拓扑验证机制,实现路由源验证和路径验证功能;并且对ASPolicyCert证书格式进行扩展,便于路由器对当前路由是否存在路由泄露进行验证。本发明有效解决了RPKI数据同步存在的问题,而且弥补了BGPSEC存在的问题。
搜索关键词: 一种 同时 解决 前缀 劫持 路径 路由 泄露 攻击 方法
【主权项】:
1.一种同时解决前缀劫持、路径劫持及路由泄露攻击的方法,其特征在于,包括以下步骤,其中AS表示自治系统,RP表示依赖方:1)AS1从RP申请ROA证书,ROA证书由AS1自己签署并放到RPKI体系中的资料库中,供RP下载,ROA证书的公钥由RP进行验证以证明其正确性,ROA证书表明当前AS具有通告某IP地址的权利;同时AS1自签署ASPolicyCert证书,表明与当前AS相连的所有AS号码及相应的商业关系和传递策略;然后AS1将ROA证书与ASPolicyCert证书附加到update报文中传递到下一跳;2)AS2接收到update报文后,首先从RP获取ROA证书和ASPolicyCert证书公钥,并使用公钥对ROA证书和ASPolicyCert证书进行解密,对当前的路由信息进行路由源认证,同时对AS1是否说明与自己相连,以及AS1是否授权自己继续下一跳及相应的传递策略,进行确认;如果验证成功,AS2继续用自己的私钥签署ASPolicyCert证书,并通过update报文将ROA证书、AS1的ASPolicyCert证书,AS2的ASPolicyCert证书发送到下一跳;否则,丢弃报文;3)AS3接收到update报文后,获知当前路由的AS_PAHT信息为2,1,并获取AS1和AS2的公钥,对传递过来的ASPolicyCert证书进行解密;然后验证AS1的ASPolicyCert证书,检验AS1是否与AS2相连,并且获知AS1与AS2的商业关系及AS1对AS2的路由限制策略,判断是否存在路由泄露的可能;同时验证AS2的ASPolicyCert证书,检验AS2是否与AS1相连;如果验证成功,则继续将ROA证书、AS1的ASPolicyCert证书、AS2的ASPolicyCert证书和AS3的ASPolicyCert证书发送到下一跳;否则,丢弃报文;4)ASi即其余AS依照步骤(3)的验证过程进行路径验证。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国互联网络信息中心,未经中国互联网络信息中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201610330795.1/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top