IMR: MT: Tools for Measuring Route Origin Validation in Resource Public Key Infrastructure (RPKI) at Scale

IMR:MT:用于大规模测量资源公钥基础设施 (RPKI) 中的路由源验证的工具

基本信息

项目摘要

The initial design of the Internet's global routing lacked security mechanisms, leaving it vulnerable to various attacks, including BGP (Border Gateway Protocol) hijacking. To address this issue, a security protocol called RPKI (Resource Public Key Infrastructure) was introduced. At its core, RPKI aims to enhance security by enabling routers to verify the legitimacy of the route and its authorized owner through a process known as Route Origin Validation (ROV). By implementing ROV, routers can ensure that the routes they receive originate from legitimate sources, thereby mitigating the risks associated with unauthorized route hijacking.This proposal aims to develop and enhance a dedicated tool, designed to measure and evaluate the Route Origin Validation (ROV) status of network operators. The project will involve implementing automated processes to collect measurable hosts within Autonomous Systems (ASes) and assess the ROV status of ASes on a large scale by leveraging the in-the-wild RPKI-invalid prefixes and applying IP-ID side-channel technique. A significant challenge lies in obtaining accurate ground truth datasets from network operators. To overcome this challenge, we will utilize periodic surveys and manual efforts to gather ground truth information from network operators, ensuring reliable and comprehensive data for analysis.This project's significance lies in its ability to facilitate valuable research. By providing reliable sources of information regarding network operators, it will enable a deeper understanding of the overall security level of Internet routing. Additionally, the project's findings can be utilized to estimate the adoption and deployment of potential new standards like ASPA (Autonomous System Provider Authorization). Through these insights, the project will contribute to advancing the understanding and development of secure Internet routing practices.The tools, datasets, and source codes will be thoroughly documented and accessible for download as well. Furthermore, there are plans to maintain the tools for the foreseeable future, ensuring continued availability and support for users interested in leveraging its capabilities.This award is jointly supported by the Networking Technology and Systems (NeTS) Program and the Secure and Trustworthy Cyberspace (SaTC) Program in the Computer and Network Systems Division, and by the Office of Advanced Cyberinfrastructure.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
互联网全球路由的最初设计缺乏安全机制,使其容易受到包括BGP(边界网关协议)劫持在内的各种攻击。为了解决这个问题,人们引入了一种称为RPKI(资源公钥基础设施)的安全协议。RPKI的核心是通过使路由器能够通过称为路由起源验证(ROV)的过程来验证路由及其授权所有者的合法性,从而增强安全性。通过实施ROV,路由器可以确保它们接收的路由来自合法来源,从而降低与未经授权的路由劫持相关的风险。该提案旨在开发和增强一种专用工具,旨在测量和评估网络运营商的路由起源验证(ROV)状态。该项目将涉及实施自动化过程,以收集自治系统(AS)内的可测量主机,并通过利用野外RPKI无效前缀和应用IP-ID侧通道技术来大规模评估AS的ROV状态。一个重大的挑战在于从网络运营商那里获得准确的地面真实数据集。为了克服这一挑战,我们将利用定期调查和手动从网络运营商那里收集地面真实信息,确保可靠和全面的数据用于分析。这个项目的意义在于它能够促进有价值的研究。通过提供有关网络运营商的可靠信息来源,它将使人们能够更深入地了解互联网路由的整体安全水平。此外,该项目的发现可以用来估计潜在的新标准的采用和部署,如ASPA(自治系统提供商授权)。通过这些见解,该项目将有助于促进对安全互联网路由实践的理解和发展。工具、数据集和源代码将得到全面记录,并可供下载。此外,还计划在可预见的将来维护这些工具,确保对利用其功能感兴趣的用户继续提供和支持。该奖项由计算机和网络系统部门的网络技术和系统(NETS)计划以及安全和值得信赖的网络空间(SATC)计划以及高级网络基础设施办公室联合支持。该奖项反映了NSF的法定使命,并通过使用基金会的智力优势和更广泛的影响审查标准进行评估,被认为值得支持。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Taejoong Chung其他文献

Privacy Guarantees of Bluetooth Low Energy Contact Tracing: A Case Study on COVIDWISE
低功耗蓝牙接触者追踪的隐私保证:COVIDWISE 案例研究
  • DOI:
  • 发表时间:
    2021
  • 期刊:
  • 影响因子:
    2.2
  • 作者:
    Salman Ahmed;Ya Xiao;Taejoong Chung;Carol J. Fung;M. Yung;D. Yao
  • 通讯作者:
    D. Yao
Strategic bundling for content availability and fast distribution in BitTorrent
  • DOI:
    10.1016/j.comcom.2014.01.013
  • 发表时间:
    2014-05-01
  • 期刊:
  • 影响因子:
  • 作者:
    Jinyoung Han;Taejoong Chung;Seungbae Kim;Hyun-chul Kim;Jussi Kangasharju;Ted “Taekyoung” Kwon;Yanghee Choi
  • 通讯作者:
    Yanghee Choi
RoVista: Measuring and Analyzing the Route Origin Validation (ROV) in RPKI
RoVista:测量和分析 RPKI 中的路线起点验证 (ROV)
The Reality of Algorithm Agility: Studying the DNSSEC Algorithm Life-Cycle
算法敏捷性的现实:研究 DNSSEC 算法生命周期
Under the Hood of DANE Mismanagement in SMTP
SMTP 中 DANE 管理不善的背后
  • DOI:
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Hyeonmin Lee;Md. Ishtiaq Ashiq;M. Müller;R. V. Rijswijk;T. Kwon;Taejoong Chung
  • 通讯作者:
    Taejoong Chung

Taejoong Chung的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Taejoong Chung', 18)}}的其他基金

CAREER: Securing and Evolving Internet Security Protocols for Naming and Routing
职业:保护和发展用于命名和路由的互联网安全协议
  • 批准号:
    2339378
  • 财政年份:
    2024
  • 资助金额:
    $ 60万
  • 项目类别:
    Continuing Grant
Collaborative Research: SaTC: CORE: Medium: Cryptographic accumulators and revocation of credentials
协作研究:SaTC:核心:中:加密累加器和凭证撤销
  • 批准号:
    2247306
  • 财政年份:
    2023
  • 资助金额:
    $ 60万
  • 项目类别:
    Standard Grant
Travel: NSF Student Travel Grant for 2022 Internet Measurement Conference (IMC)
旅行:2022 年互联网测量会议 (IMC) 的 NSF 学生旅行补助金
  • 批准号:
    2234443
  • 财政年份:
    2022
  • 资助金额:
    $ 60万
  • 项目类别:
    Standard Grant
CNS Core: Large: Collaborative Research: Towards an Evolvable Public Key Infrastructure
CNS 核心:大型:协作研究:迈向可进化的公钥基础设施
  • 批准号:
    2053363
  • 财政年份:
    2020
  • 资助金额:
    $ 60万
  • 项目类别:
    Continuing Grant
CRII: SaTC: Measuring and Improving the Management of Resource Public Key Infrastructure (RPKI)
CRII:SaTC:衡量和改进资源公钥基础设施 (RPKI) 的管理
  • 批准号:
    2051166
  • 财政年份:
    2020
  • 资助金额:
    $ 60万
  • 项目类别:
    Standard Grant
CRII: SaTC: Measuring and Improving the Management of Resource Public Key Infrastructure (RPKI)
CRII:SaTC:衡量和改进资源公钥基础设施 (RPKI) 的管理
  • 批准号:
    1850465
  • 财政年份:
    2019
  • 资助金额:
    $ 60万
  • 项目类别:
    Standard Grant
CNS Core: Large: Collaborative Research: Towards an Evolvable Public Key Infrastructure
CNS 核心:大型:协作研究:迈向可进化的公钥基础设施
  • 批准号:
    1901090
  • 财政年份:
    2019
  • 资助金额:
    $ 60万
  • 项目类别:
    Continuing Grant

相似国自然基金

胶质母细胞瘤伪栅栏样结构中上调的MT1E通过结合SLC3A2促进肿瘤恶性进展的分子机制研究
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
HIF-1α介导的mt-dsRNA泄露在肾脏小管细胞早衰中的机制研究
  • 批准号:
    2025JJ60679
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
AS3MT基因突变导致儿童癫痫的机制及对抗癫痫药物反应性影响的研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    30.0 万元
  • 项目类别:
    省市级项目
健脾化瘀解毒方靶向PNPT1/mt-dsRNA/SASP调控线粒体功能障碍延缓胃主细胞炎性衰老的机制研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    10.0 万元
  • 项目类别:
    省市级项目
LncRNA MT1DP介导肝损伤在环境镉暴露促2型糖尿病中的作用和机制研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    15.0 万元
  • 项目类别:
    省市级项目
褪黑素通过MT2受体促进TLR4蛋白溶酶体降解治疗种植体周围炎
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
NFATc4调控线粒体mt-ND2介导能量代谢转换在NSCLC脑转移中的 作用及机制研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
MitomiRNA通过调控Mt-RNR/MDP增强工程化线粒体DCD供肝特化Mitotherapy的机制研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0 万元
  • 项目类别:
    青年科学基金项目
金属硫蛋白MT3通过锌稳态促进GPX4表达抑制平滑肌细胞铁死亡和主动脉夹层的机制研究
  • 批准号:
    82300551
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
SNORA14A/MT2A抗氧化轴失调介导Activin-A表达增加促进肝母细胞瘤进展的机制及临床价值研究
  • 批准号:
    82302615
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

Multi-Track Post-Baccalaureate Research Education Program (MT PREP)
多轨学士后研究教育计划 (MT PREP)
  • 批准号:
    10556791
  • 财政年份:
    2023
  • 资助金额:
    $ 60万
  • 项目类别:
NSF Engines Development Award: Advancing precision forestry and rangeland technologies (MT, ID, ND, SD, WA, WY)
NSF 引擎开发奖:推进精准林业和牧场技术(MT、爱达荷州、北达科他州、南达科他州、华盛顿州、怀俄明州)
  • 批准号:
    2305683
  • 财政年份:
    2023
  • 资助金额:
    $ 60万
  • 项目类别:
    Cooperative Agreement
NSF Engines Development Award: Advancing autonomous systems technologies in the Northern Front (ND, SD, MT, ID)
NSF 发动机开发奖:推进北方前线的自主系统技术(ND、SD、MT、ID)
  • 批准号:
    2306532
  • 财政年份:
    2023
  • 资助金额:
    $ 60万
  • 项目类别:
    Cooperative Agreement
IMR: MT: AirScope: A Versatile and Programmable UAV Platform for End-to-End Cellular Network Measurements in Rural Environments
IMR:MT:AirScope:用于农村环境中端到端蜂窝网络测量的多功能可编程无人机平台
  • 批准号:
    2323189
  • 财政年份:
    2023
  • 资助金额:
    $ 60万
  • 项目类别:
    Continuing Grant
IMR: MT: RABBITS: A measurement toolkit for Reproducible Assessment of BroadBand Internet Topology and Speed
IMR:MT:RABBITS:用于宽带互联网拓扑和速度可重复评估的测量工具包
  • 批准号:
    2323219
  • 财政年份:
    2023
  • 资助金额:
    $ 60万
  • 项目类别:
    Continuing Grant
IMR: MT: NetFlex: A Flexible Scalable & Privacy-Preserving Network Measurement Platform to Iteratively Collect Multi-modal Multi-view Network Data from Access Networks
IMR:MT:NetFlex:灵活的可扩展
  • 批准号:
    2323229
  • 财政年份:
    2023
  • 资助金额:
    $ 60万
  • 项目类别:
    Continuing Grant
NSF Engines Development Award: Advancing quantum and supporting technologies in the Northern Intermountain States (MT, WY, ID)
NSF 发动机开发奖:在北部山间州(蒙大拿州、怀俄明州、爱达荷州)推进量子和支持技术
  • 批准号:
    2304014
  • 财政年份:
    2023
  • 资助金额:
    $ 60万
  • 项目类别:
    Cooperative Agreement
Elucidating the connection between respiratory diseases among surrounding residents and the characterization of volcanic products from Mt. Etna
阐明周围居民呼吸系统疾病与埃特纳火山火山产物特征之间的联系
  • 批准号:
    23KK0166
  • 财政年份:
    2023
  • 资助金额:
    $ 60万
  • 项目类别:
    Fund for the Promotion of Joint International Research (International Collaborative Research)
PREP-MT: Providing Research Education for Postbaccalaureate Trainees in Montana
PREP-MT:为蒙大拿州的学士后学员提供研究教育
  • 批准号:
    10772282
  • 财政年份:
    2023
  • 资助金额:
    $ 60万
  • 项目类别:
Phase equilibria experiments to constrain magma storage at Mt Churchill, Alaska; refining the magmatic source of the White River Ash eruptions
阿拉斯加丘吉尔山限制岩浆储存的相平衡实验;
  • 批准号:
    2308646
  • 财政年份:
    2023
  • 资助金额:
    $ 60万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了