BGP o’g’irlanishidan himoya qilish uchun rasmiy standart loyihasi e’lon qilindi

BGP o’g’irlanishidan himoya qilish uchun rasmiy standart loyihasi e’lon qilindi

BGP o'g'irlanishidan himoya qilish uchun rasmiy standart loyihasi e'lon qilindi

BGP ROV standarti internet va bulut provayderlariga BGP o’g’irlanishidan himoya qilishga yordam berish uchun mo’ljallangan.

Milliy Standartlar va Texnologiyalar Instituti (NIST) va Ichki Xavfsizlik Departamentining Fan va Texnologiyalar Boshqarmasi tadqiqotchilari BGP (Chegara Gateway Protocol) xavfsizligini ta’minlash uchun mo’ljallangan BGP Marshrut Kelib chiqishini Validatsiyalash (ROV) standartining birinchi loyihasini e’lon qilishdi. BGP hozirda Internetdagi asosiy dinamik marshrutizatsiya protokoli hisoblanadi. BGP 1980-yillarda ishlab chiqilgan va oxirgi marta 1995-yilda qayta ko’rib chiqilgan — BGPga asoslangan hujumlar jiddiy muammoga aylanishidan ancha oldin. Bunday hujumlar soni so’nggi yillarda sezilarli darajada oshdi. Masalan, joriy yilning iyul oyida Eronning davlatga tegishli telekommunikatsiya kompaniyasi mashhur Telegram xabar almashish ilovasidan trafikni ushlab oldi va 2017-yil dekabr oyida Rossiya provayderi Google, Facebook, Apple va Microsoftga tegishli yirik veb-saytlardan trafikni ushlab oldi.

2017-yil oktyabr oyida NIST va DHS «Secure Inter-Domain Routing» (SIDR) deb nomlangan qo’shma loyiha ustida ish boshladilar, uning asosiy maqsadi BGPni ushbu turdagi hujumlardan himoya qilishdir. Belgilanganidek, standart ma’lumotlarning tarmoqlar ichidagi vakolatli marshrutlar bo’ylab harakatlanishini ta’minlash uchun kriptografik usullardan foydalanadi.

Birinchisi, Resurs ochiq kalit infratuzilmasi (RPKI), bulut xizmati yoki provayderiga boshqa avtonom tarmoqlardan ma’lumotlarni qabul qilishga cheklovlar qo’yish imkonini beradi. Ikkinchisi, BGP kelib chiqishini tasdiqlash, marshrutizatorlarga ma’lumotlarni uzatishda ruxsatsiz BGP bildirishnomalarini istisno qilish imkonini beradi. Uchinchisi, BGP yo’lini tasdiqlash, tarmoqdagi har bir marshrutizator uchun raqamli imzolarni o’rnatadi.

«Ushbu qo’llanmada tasvirlangan amalga oshirish marshrutning kelib chiqishini tekshirish orqali internet-trafik almashinuvlarining yaxlitligini himoya qilish va ularning barqarorligini oshirishga mo’ljallangan», deb ta’kidlanadi loyiha standartining birinchi versiyasi chiqarilishini e’lon qiluvchi press-relizda.

Loyiha allaqachon davlat va xususiy sektorning fikr-mulohazalari uchun taqdim etilgan. Loyiha bo’yicha fikrlar 2018-yil 15-oktabrgacha qabul qilinadi. Keyin hujjat ko’rib chiqish uchun Internet muhandisligi bo’yicha ishchi guruhiga (IETF) taqdim etiladi.

O‘xshash maqolalar