该论文系统评估了互联网路由安全中RPKI(资源公钥基础设施)部署的实际效果。IP前缀劫持攻击可让攻击者重定向和拦截流量,威胁互联网稳定与安全。业界常用RPKI来验证BGP路由,过滤无效的BGP公告。研究者扩展了先前数据采集与分析方法,更精确地识别哪些网络实施了RPKI过滤。他们发现超过27%的网络已部署RPKI过滤,并首次揭示部署动机与域间路由的商业激励紧密相关:上游提供商为避免流失客户流量,更有积极性过滤无效路由。在有效性分析方面,论文揭示了当前流行的仅在互联网交换点(IXP)的路由服务器上部署RPKI的做法,仅能提供本地化的劫持防护,对阻止劫持在全球范围内传播几乎没有作用;而一级(Tier-1)运营商部署RPKI过滤则能显著限制劫持的传播范围,大幅提升互联网整体安全。基于这些发现,作者给出了未来RPKI部署路线的建议,并公开了研究数据集。该研究适合网络运营商、ISP安全团队、协议研究人员阅读。
💡 推荐理由: 揭示了RPKI部署的激励因素和实际效果,为ISP决策提供科学依据,有助于优化全球路由安全投资。
🎯 建议动作: 研究跟进