E安全9月11日消息 美国国家标准技术研究所(简称 NIST)与国土安全部(简称 DHS)联合发布关于 GBP 路由来源验证( ROV)标准的全新初稿,此项标准将帮助互联网服务供应商与云服务供应商抵御 BGP 劫持攻击。
这项启动于2017年10月的互联网绑定协议制定工作,目前终于迎来初步成果。
就在上周,NIST 下辖的国家网络安全卓越中心(简称 NCCoE)发布了一份安全标准初稿,此项标准旨在为边界网关协议(BGP)提供保护。
NIST 在本周的一份新闻稿中表示,“本指南中描述的示例方案,旨在通过验证路由来源以保护数据完整性,同时提高互联网流量交流机制的弹性。”
“基于此项标准的示例解决方案将被部分或者全部引入商用产品。此外,其还可以作为参考素材,帮助各类组织设计出自己的定制化解决方案。”
此份草案目前已经面向公众及私营部门开放,并将在10月15日之前持续征求改进意见。在此之后,草案将交由IETF(互联网工程任务组,负责批准各类互联网标准)进行审查与批准。
此外,IETF 网站上还以 RFC 8210 与 RFC 8206 的形式发布了 BGP RPKI 与BGPsec 两项 SIDR 协议标准。