Welcome to Энциклопедия сетевых протоколов
Поиск

Модули
· Титульная страница
· Мир протоколов
· Моя страница
· Основные темы
· Архив публикаций
· Парад популярности
· Поиск
· Приватная почта
· Каталог ссылок
· Написать нам
· Сообщить новость
· Рекомендовать сайт
· Участники
· Документы и программы

Выбор языка
Язык интерфейса:


Статистика
20436524
запросов с 22 сентября 2005

Внешняя статистика
Rambler's Top100

  
Начата работа по созданию защищенного протокола междоменной маршрутизации
Опубликовано 19 апр. 2006 (Ср.) в 13:09:53
Тема: Вопросы маршрутизации
В рамках IETF создана новая рабочая группа Secure Inter-Domain Routing (sidr), задачей которой является разработка защищенного протокола междоменной маршрутизации. Руководителями группы являются Geoff Huston и Sandra Murphy. Группа будет работать в рамках направления Routing Area, которым руководят Bill Fenner и Ross Callon.
Архив конференций SIDR доступен по ссылке.


Одним из уязвимых мест Internet является междоменная маршрутизация. Основными проблемами являются правомочность анонсирования автономными системами префиксов и корректность указания номера AS, являющейся исходной точкой маршрута к анонсируемому префиксу. Важную роль играет также уровень доверия к атрибутам анонсируемых маршрутов и, прежде всего, AS Path.
Была создана рабочая группа Routing Protocol Security Group (RPSEC) для документирования требований безопасности для систем маршрутизации и, в частности, требований безопасности для протокола BGP.
Задачей вновь созданной группы SIDR является разработка архитектуры для обеспечения безопасности системы междоменной маршрутизации. Создаваемая схема должна поддерживать возможность постепенного добавления функцуиональных компонент. ГруппаSIDR будет разрабатывать механизмы защиты, удовлетворяющие требованиям, основанным на резудьтатах работы группы RPSEC. При разработке этих механизмов SIDR будет принимать во внимание вопросы их практического использования и развертывания системы.
В задачи группы входит описание применения сертификатов для поддержки распространения данных проверки полномочий и аутентификации. Предполагается рассмотреть как иерархические схемы создания доверительных отношений, так и распределенные системы без иерархии. Поддержка двух моделей доверия позволит использовать разработанные схемы в различных средах маршрутизации с разными внутренними механизмами доверительных отношений.
Сфера интересов рабочей группы ограничивается протоклами междоменной маршрутизации (обмен между маршрутизаторами) как для индивидуальной (unicast), так и для групповой (multicast) адресации.
Основные задачи группы SIDR включают:
  • подготовку документа по защищенной архитектуре междоменной маршрутизации;
  • подготовка документа по объектам сертификации в рамках защищенной архитектуры междоменной маршрутизацтт;
  • подготовка документов по функциональным модулям маршрутизации в рамках разрабатываемой архитектуры для решения конкретных задач по обеспечению требований к защищенной маршрутизации, определенных группой RPSEC.

 
Вход
Регистрационное имя

Пароль

[Восстановить пароль]

Если у Вас еще нет учетной записи, Вы можете зарегистрироваться.


Связанные ссылки
· Поиск в разделе Вопросы маршрутизации
· Статьи пользователя Николай Малых


Самая популярная статья раздела Вопросы маршрутизации:
Учебные курсы по протоколу маршрутизации BGP-4


Оценка статьи
Средняя оценка: 1.5
голос.: 2


Оцените эту публикацию:

Отлично
Очень хорошо
Хорошо
Приемлемо
Плохо


Параметры

 Вариант для печати Вариант для печати


Связанные темы

Вопросы безопасности

"Вход" | Вход/регистрация | 1 комментарий | Поиск в дискуссии
Комментарии выражают мнение их авторов. Администрация сайта не несет никакой ответственности за достоверность представленных в комментариях посетителей сведений, а также за содержание таких комментариев.

Для публикации своих комментариев Вам нужно зарегистрироваться..

Re: Начата работа по созданию защищенного протокола междоменной маршрутизации (Оценка: 1)
Автор: rib26055
13 сент. 2012 (Чт.) в 22:55:06
(Сведения об авторе | Отправить сообщение)


Copyright © Nikolai Malykh
Все права на опубликованные на сайте материалы принадлежат Nikolai Malykh, если в опубликованном на сайте документе явно не указано иное.
Не разрешается воспроизведение опубликованных на сайте документов без согласия правообладателя.

Hosted By Web Hosting by iPage

Copyright © 2005 by Nikolai Malykh
Based on PHP-Nuke by Francisco Burzi. This is free software, and you may redistribute it under the GPL. Author comes with absolutely no warranty.
Время генерации страницы: 0.12 сек.