您現(xiàn)在的位置是:首頁 >要聞 > 2020-11-20 15:52:51 來源:
如何處理網(wǎng)絡(luò)安全威脅
盡管許多人可以命名Internet服務(wù)提供商(ISP)并描述ISP的功能,但很少有人知道在不同ISP網(wǎng)絡(luò)之間發(fā)生的Internet流量交換,這就是自治系統(tǒng)(AS)。從本質(zhì)上說,在一個(gè)或多個(gè)網(wǎng)絡(luò)運(yùn)營商的控制下,一組連接的Internet協(xié)議路由前綴可以使AS遵循通用的,明確定義的到Internet的路由策略路由并與其他AS交換流量。
通過研究不同的AS如何連接其他AS并相互依賴以路由流量,SMU信息系統(tǒng)助理教授王秋紅試圖通過跨組織和國界的關(guān)鍵信息基礎(chǔ)架構(gòu)來描述相互依賴性。問題的很大一部分在于,ISP或內(nèi)容提供商無法決定其對(duì)等伙伴的其他對(duì)等關(guān)系。她寫了:
“我們能夠確定那些意外成為組織互聯(lián)網(wǎng)流量的關(guān)鍵中介但不在組織決策范圍內(nèi)的國家。例如,一個(gè)組織可以選擇其合作伙伴來中轉(zhuǎn)或查看其互聯(lián)網(wǎng)流量,但無法控制其選擇。其合作伙伴,可能會(huì)導(dǎo)致互聯(lián)網(wǎng)流量意外相互依賴。”
王教授的項(xiàng)目的重點(diǎn)領(lǐng)域之一是由國家研究基金會(huì)(NRF)授予的國家網(wǎng)絡(luò)安全研發(fā)計(jì)劃,這是AS與Internet交換點(diǎn)(IXP)上的其他成員AS建立的對(duì)等關(guān)系。交換哪些互聯(lián)網(wǎng)流量。
她說:“當(dāng)組織連接到IXP時(shí),攻擊面會(huì)變寬,而路由路徑可能會(huì)變短,因?yàn)樗木W(wǎng)絡(luò)可以通過IXP直接到達(dá)其他組織的更多網(wǎng)絡(luò),”她指出。“因此,我們?cè)噲D確定哪種互連吸引更多的攻擊。另一方面,某些連接可以減少安全威脅。”
她進(jìn)一步解釋說:“組織與IXP連接在一起,以節(jié)省成本并提高Internet流量交換的效率。由于這些商業(yè)動(dòng)機(jī),它們必須交換和共享信息以促進(jìn)交易。某些交換的信息實(shí)際上可以幫助進(jìn)行流量監(jiān)控和驗(yàn)證,從而減少攻擊。”
“當(dāng)共享信息的動(dòng)機(jī)與安全性保持一致時(shí),這可以提高安全性。否則,很容易引發(fā)更多的攻擊。”