講演名 2016-06-07
BGPのMis-Originationに対するOrigin Validationの有効性の評価
安藤 正仁(東邦大), 岡田 雅之(JPNIC), 金岡 晃(東邦大),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 現在、インターネットのBorder Gateway Protocol(BGP)の運用には、他のオペレータの設定ミスによってネットワークのプレフィックスが乗っ取られてしまうMis-Originationという重要な問題がある。すでにBGPのためのOrigin Validation (OV) の手法がいくつかある。これまでInternet Routing Registry(IRR)は少数のユーザーに導入されていた。より最近では、RPKIの使用はOVに有効な技術であると考えられるようになってきた。しかし、その効果を定量的かつ大規模な測定に関する研究はされていない。本論文では、BGPのOVの効果において定量的な測定方法を提案して、インターネット全体としてOrigin Validationの影響を測定した。その結果、接続リンク数上位1.56%のASにOVを導入ことで98.70%のASをMis-Originationから保護できることを示した。
抄録(英) Current Border Gateway Protocol (BGP) operation in the Internet has serious problem about Mis-Origination which is hijacked of own network prefixes and often caused by misconfiguration by other operators. We already have several Origin Validation (OV) techniques for BGP. So far, Internet Routing Registry (IRR) had been introduced only in a small number of users . More recently, the use of RPKI has come to be considered as the reality of the OV is a valid technique. However, quantitative and large-scale measurement study of its effect is not concerned. In this paper, quantitative measurement method of OV effect for BGP is proposed and measured OV impacts on the whole Internet. As a result, we show 1.56% of top ranked ASs can protect 98.70% ASs from mis origination.
キーワード(和) Border Gateway Protocol(BGP) / Mis-Origination / Origin Validation (OV) / Autonomous System (AS) / Internet Routing Registry (IRR) / Resource Public Key Infrastructure (RPKI)
キーワード(英) Border Gateway Protocol(BGP) / Mis-Origination / Origin Validation (OV) / Autonomous System (AS) / Internet Routing Registry (IRR) / Resource Public Key Infrastructure (RPKI)
資料番号 IA2016-10,ICSS2016-10
発行日 2016-05-30 (IA, ICSS)

研究会情報
研究会 ICSS / IA
開催期間 2016/6/6(から2日開催)
開催地(和) 佐賀大学
開催地(英) Saga University
テーマ(和) インターネットセキュリティ、一般
テーマ(英) Internet Security, etc.
委員長氏名(和) 三宅 優(KDDI研) / 吉田 健一(筑波大)
委員長氏名(英) Yutaka Miyake(KDDI R&D Labs.) / Ken-ichi Yoshida(Univ. of Tsukuba)
副委員長氏名(和) 白石 善明(神戸大) / 植田 武(三菱電機) / 大崎 博之(関西学院大) / 地引 昌弘(NICT) / 義久 智樹(阪大)
副委員長氏名(英) Yoshiaki Shiraishi(Kobe Univ.) / Takeshi Ueda(Mitsubishi Electric) / Hiroyuki Osaki(Kwansei Gakuin Univ.) / Masahiro Jibiki(NICT) / Tomoki Yoshihisa(Osaka Univ.)
幹事氏名(和) 高倉 弘喜(NII) / 吉岡 克成(横浜国大) / 松浦 知史(東工大) / 山本 寛(立命館大)
幹事氏名(英) Hiroki Takakura(NII) / Katsunari Yoshioka(Yokohama National Univ.) / Satoshi Matsuura(Tokyo Inst. of Tech.) / Hiroshi Yamamoto(Ritsumeikan Univ.)
幹事補佐氏名(和) 神谷 和憲(NTT) / 笠間 貴弘(NICT) / 作元 雄輔(首都大東京) / 屏 雄一郎(KDDI研) / 渡辺 俊貴(NEC)
幹事補佐氏名(英) Kazunori Kamiya(NTT) / Takahiro Kasama(NICT) / Yusuke Sakumoto(Tokyo Metropolitan Univ.) / Yuichiro Hei(KDDI R&D Labs.) / Toshiki Watanabe(NEC)

講演論文情報詳細
申込み研究会 Technical Committee on Information and Communication System Security / Technical Committee on Internet Architecture
本文の言語 JPN
タイトル(和) BGPのMis-Originationに対するOrigin Validationの有効性の評価
サブタイトル(和)
タイトル(英) Measuring BGP Origin Validation Effect for Mis-Origination
サブタイトル(和)
キーワード(1)(和/英) Border Gateway Protocol(BGP) / Border Gateway Protocol(BGP)
キーワード(2)(和/英) Mis-Origination / Mis-Origination
キーワード(3)(和/英) Origin Validation (OV) / Origin Validation (OV)
キーワード(4)(和/英) Autonomous System (AS) / Autonomous System (AS)
キーワード(5)(和/英) Internet Routing Registry (IRR) / Internet Routing Registry (IRR)
キーワード(6)(和/英) Resource Public Key Infrastructure (RPKI) / Resource Public Key Infrastructure (RPKI)
第 1 著者 氏名(和/英) 安藤 正仁 / Masahito Ando
第 1 著者 所属(和/英) 東邦大学(略称:東邦大)
Toho University(略称:Toho Univ.)
第 2 著者 氏名(和/英) 岡田 雅之 / Masayuki Okada
第 2 著者 所属(和/英) 日本ネットワークインフォメーションセンター(略称:JPNIC)
Japan Network Information Center(略称:JPNIC)
第 3 著者 氏名(和/英) 金岡 晃 / Akira Kanaoka
第 3 著者 所属(和/英) 東邦大学(略称:東邦大)
Toho University(略称:Toho Univ.)
発表年月日 2016-06-07
資料番号 IA2016-10,ICSS2016-10
巻番号(vol) vol.116
号番号(no) IA-79,ICSS-80
ページ範囲 pp.51-56(IA), pp.51-56(ICSS),
ページ数 6
発行日 2016-05-30 (IA, ICSS)