Skip to main content
European Commission logo
polski polski
CORDIS - Wyniki badań wspieranych przez UE
CORDIS

Routing Attack Vulnerability Evaluation for Networks

Opis projektu

Zaawansowane narzędzie do wykrywania zagrożeń w sieci

Ciągły, efektywny i bezpieczny routing danych jest niezbędny do zapewnienia integralności internetu. Wymianę informacji wspiera protokół BGP (Border Gateway Protocol), który zarządza routingiem danych. BGP nie eliminuje jednak zagrożenia atakami typu hijacking, w przypadku których hakerzy lub błędna konfiguracja pozwalają na rozprzestrzenianie fałszywych lub oszukańczych informacji w routerach BGP innych sieci. Skuteczność istniejących usług ochronnych jest ograniczona i niewystarczająca. Uczestnicy finansowanego przez UE projektu RAVEN proponują zaawansowane narzędzie, które wykrywa zagrożenia dla sieci i w konsekwencji przeciwdziała atakom oraz ogranicza je. W ramach projektu zostanie opracowana koncepcja usługi oceny podatności na hijacking BGP przy użyciu dokładnych symulacji i realistycznych emulacji.

Cel

The Internet is a critical infrastructure that is composed of The Internet is a critical infrastructure that is composed of tens of thousands of networks and is required to work reliably 24/7. An integral functionality to achieve this is stable, efficient and secure routing of data traffic across several network domains. The current inter-domain routing protocol, BGP, facilitates the exchange of control-plane information (i.e. reachability of Internet resources over network paths) in a scalable and expressive manner; however, the lack of inherent security (e.g. authentication) mechanisms in its design frequently results in routing attacks. We focus on BGP prefix hijacking attacks, where a network, either due to malicious intent or because of a misconfiguration, advertises fraudulent/invalid information to the BGP routers of other networks; this information is propagated to the entire Internet, eventually leading to traffic being directed to invalid destinations (ending up dropped or intercepted and manipulated). Available proactive defenses are typically limited and inefficient. In our previous work, we have developed an advanced production-grade detection and mitigation tool that works reactively to counter these attacks. However, in practice, network operators cannot even measure how exposed their networks are to hijacking attempts, as well as their potential impact. In this project, we address exactly this need and aim to build a Proof of Concept (PoC) of a BGP hijacking vulnerability assessment service employing real-world experimentation, accurate simulations and realistic emulations. We aim to evaluate this PoC on at least two real networks, and refine its design using feedback from its future users, i.e. the network operators. We further plan to investigate key challenges towards the commercialization of such a service, namely estimating the costs for rolling out a global peering infrastructure that is needed, and defining the associated product offering.

Instytucja przyjmująca

IDRYMA TECHNOLOGIAS KAI EREVNAS
Wkład UE netto
€ 150 000,00
Adres
N PLASTIRA STR 100
70013 Irakleio
Grecja

Zobacz na mapie

Region
Νησιά Αιγαίου Κρήτη Ηράκλειο
Rodzaj działalności
Research Organisations
Linki
Koszt całkowity
Brak danych

Beneficjenci (1)