对先进的边境门户协议攻击检测技术的调查
Ben A Scott1,2, Michael N Johnstone1, Patryk Szewczyk1
1School of Science, Edith Cowan University, Perth, WA 6027, Australia.
Sensors (Basel, Switzerland)
|October 16, 2024
概括
边境门户协议 (BGP) 不安全. 先进的BGP异常检测需要轻量级,多视角分析来应对逃避当前方法的复杂攻击.
科学领域:
- 计算机科学 计算机科学
- 网络安全 网络安全
- 网络安全 网络安全
背景情况:
- 边境网关协议 (BGP),互联网的域间路由系统,本质上是不安全的.
- 目前的BGP异常检测方法在计算上昂贵,需要广泛的调整,并专注于单个监控点,使它们易受复杂的攻击.
- 现有的检测技术无法应对旨在利用单一观察限制和规避公共路由监控器的先进攻击.
研究的目的:
- 根据复杂性审查和分类BGP攻击.
- 确定适用于高级BGP攻击检测的候选异常检测技术.
- 引入高级BGP异常检测的概念,强调多视角交互和快速能力.
主要方法:
- 一项对178种异常检测技术的全面调查和评估.
- 基于其复杂性的BGP攻击的分类.
- 对高级BGP攻击候选人的探索性调查.
主要成果:
- 确定了BGP当前针对高级威胁的安全措施的局限性.
- 强调需要轻量级,快速和多视角检测能力.
- 关于高级BGP异常检测候选技术的初步发现.
结论:
- 先进的BGP攻击需要转向多视角,动态分析.
- 提出的先进的BGP异常检测方法为加强互联网路由安全提供了一个有希望的方向.
- 需要进一步的研究来验证和实施这些先进的检测策略.
更多相关视频
07:49Automated Deployment of an Internet Protocol Telephony Service on Unmanned Aerial Vehicles Using Network Functions Virtualization
Published on: November 26, 2019
8.0K
08:37The Application of Open Searching-based Approaches for the Identification of Acinetobacter baumannii O-linked Glycopeptides
Published on: November 2, 2021
2.2K
