该论文针对互联网域间路由系统中的前缀劫持问题,聚焦于 RPKI(资源公钥基础设施)中 ROV(路由来源验证)部署的测量。虽然 ROA(路由来源授权)的部署可以直接从 RPKI 仓库数据获取,但 ROV 的部署测量需要复杂的推理技术。现有工作存在测量范围有限、推理方法不准或效率低的问题。为此,论文提出 ROV-MI 方法,旨在实现大规模、准确且高效的 ROV 部署测量。方法通过设计主动探测与被动观测相结合的混合架构,结合数据驱动的推断算法,以提升覆盖率和准确性。实验部分利用实际互联网数据验证了方法的有效性,相比现有方案在测量范围、精度和效率上均有所提升。该研究为网络运营商和安全研究人员提供了更可靠的 ROV 部署态势感知工具,有助于评估 RPKI 的实际安全效益。
💡 推荐理由: 准确掌握 ROV 部署状况是评估 RPKI 安全效果的基础,现有测量手段存在局限,本工作填补了大规模高精度测量的空白。
🎯 建议动作: 研究跟进