BGP 劫持是互联网路由体系中的持续性威胁,现有防御手段(如 RPKI/ROV)存在根本性的激励错配:最适合过滤恶意路由公告的网络运营商承担运营成本却无法获得直接收益,而受害前缀所有者则独享安全收益。这种激励失衡导致过滤机制部署不足,劫持事件难以被有效遏制。本文提出一种基于市场的替代方案:前缀所有者为其前缀的非法公告过滤发布悬赏,将过滤行为从一种无私贡献转变为私人交易。核心洞察在于:无论是正在传播的劫持还是其未被传播的状态,都无法避开公共路由收集器(如 RIPE RIS、RouteViews)的观测,这些收集器提交的路由表可以成为发放赏金的独立信任根。基于此,作者设计了 BGPay——一个托管协议,过滤器与监控者在揭示之前先行承诺,智能合约依据公开可验证的证据而非前缀所有者的主观判断进行支付。作者分析了 1,000 起真实劫持事件,发现当前的公共收集器在关键位置已具备足够的可见性:在控制劫持传播方面更重要的 AS(自治系统)往往也能被公共监控覆盖。因此,按遏制影响比例设定奖励金额可以有效抑制作恶行为。论文的主要贡献包括:提出激励兼容的悬赏过滤机制、设计基于承诺-揭示与智能合约的托管协议、以及利用真实劫持数据进行可扩展性分析。适合网络运营商、路由安全研究者、区块链与可信执行环境交叉领域的从业者阅读。
💡 推荐理由: 该研究直指 BGP 安全防御的激励死穴,为蓝队和网络工程师提供了一种不依赖强制合规、而是通过经济激励驱动过滤的新型思路,有望提升 RPKI/ROV 的实际部署率。
🎯 建议动作: 研究跟进