Новости компьютерной безопасности:

  Latest News

50+ Vulnerabilities Uncovered in RPKI security Framework for Internet Routing

С сайта: Vulnerability(cybersecuritynews.com)

50+ Vulnerabilities Uncovered in RPKI security Framework for Internet Routing

Author: Tushar Subhra Dutta

RPKI is a security framework designed to enhance the integrity of Internet routing by associating specific IP address blocks and ASNs with their legitimate holders. 

It employs cryptographic certificates that are known as ROAs to validate BGP route announcements which ensures that only authorized entities can advertise specific IP prefixes.

The following cybersecurity researchers from “ATHENE & Goethe-Universitat Frankfurt” and “ATHENE & TU Darmstadt” discovered that RPKI security is under fire, as 53 vulnerabilities were exposed in the new research.

RPKI security Framework for Internet Routing
The BGP is primarily crucial for Internet routing, but it lacks inherent security, which makes it vulnerable to attacks.

The RPKI was developed to address this issue by enabling “Routing Origin Validation” (‘ROV’) through “ROAs.” 

RPKI’s adoption has grown significantly since its introduction with over 50% of announced prefixes now covered by “ROAs” and about 25% of networks enforcing “ROV.” 

The U.S. government has recognized RPKI’s importance by issuing a strategic roadmap and FCC rulemaking to promote its adoption. 

However, the challenges persist which include “lack of understanding,” “resource constraints,” and “administrative barriers.” 

This analysis identifies gaps in RPKI implementation across “specifications,” “software,” “operations,” and “deployment.”

cyber security newsOverview RPKI (Source – Arxiv)
The goal is to enhance RPKI’s maturity and security by progressing it toward full operational readiness on the TRL scale and improving global Internet routing security.

Despite RPKI reducing malicious announcements, several challenges still remain including “instability of implementation,” “varying validation results in RP software packages,” and “DDoS issues.”

These problems arise from “insufficient RFC,” “bugs in programs,” and “complexity of work.”

The architecture of RPKI consists of also ROAs which refer to the objects that contain cryptographic repositories in “distributed repositories” and are validated by “RPs.”

The BGP decision-making within the routers is subject to the validation process.However, most networks run RPKI in a ‘fail open’ test wherein ‘NotFound’ or ‘Invalid’ routes are still accepted in order to avoid isolation.

The most significant momentum in RPKI over the last few months has been, probably, the endorsement of RPKI by the White House as one of the elements of its cybersecurity strategy.

This highlights the need to address existing issues and improve RPKI’s readiness for global, production-level deployment.

Recommendations
Recommendations include:-

  • Refining RPKI standards to resolve conflicts.
  • Developing automated tools for software management.
  • Considering the full threat landscape, including malicious attacks.
  • Addressing the increased attack surface from RPKI deployment.



#Cyber_Security_News #Cyber_Security_Research #Network_Security #Vulnerability #cyber_security_news #Cybersecurity_Vulnerabilities #Internet_Routing #RPKI_Security

Оригинальная версия на сайте: 50+ Vulnerabilities Uncovered in RPKI security Framework for Internet Routing
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.