コンポーネント

ITUはDoS攻撃を阻止する計画を立てる

Anonim

DoS攻撃やSMSスパムを電子通信の発信元に偽装することを制限する方法を見つけることは、来週の電気通信標準会議で議題になっていますが、市民権擁護者は心配ですインターネット上の匿名性を終わらせる可能性がある

すべてのインターネットトラフィックの起源を追跡することは、政府の弾圧を促進するという観点から深刻な懸念を提起している」とセンターの公共政策担当バイスプレジデントJim Dempsey民主主義と技術。来週、ジュネーブ国際電気通信連合(ITU)の会合で、通信専門家は、勧告案X.tb-ucr、トレースバック・ユースケースと要件について議論する予定だIP(Internet Protocol)ネットワークを介して送信されるパケットのソースを特定する方法を検討しています。

[その他の情報:予算ごとに最適なAndroid搭載端末]

ITUのワーキング・パーティーの一員であるトニー・ラトコウスキー(Tony Rutkowski)は次のように述べています。「トラフィックの原因を知ることは決済とインフラストラクチャの保護に不可欠です。 IPネットワーク上のパケットには、発信元と宛先のアドレスが記されています。パケットがルーターからルーターまでホップして宛先に到達すると、ルーターはどこから来たのかを知らせません。パケットに記載されている送信元アドレスが偽装されているか、偽装されている場合は、誰がトラフィックを発信しているかを簡単に調べる方法はありません。

トラフィックが迷惑をかけていない限り、サーバーに対するDoS(サービス拒否)攻撃など。

VerusignのDNS(Domain Name Servers)に到達する要求の約10%がDOS攻撃を試みている人物からのものであったとRutkowski氏は述べています。 「私たちは独自のトレースバック機能を持っていました」と話しています。電話会社では、CFOはそのインターネットトラフィックがどこから来ているかを知りたいと考えています。通信事業者は、インターネットゲートウェイからのSMS(Short Message Service)とVOIP(Voice over IP)トラフィックが増えてきており、発信者に配信を請求する権利があります。このトラフィックのソースが隠されているか偽装されている場合、誰に請求するかはわかりません。 Rutkowskiは、ITUの研究グループ17は、2007年4月、中国の機器メーカーZTEのJianyong Chenが副議長を務めた時からIPトレースバックを検討していると述べた。この問題についてのプレゼンテーション、そしてグループは今年4月にこれをもっと真剣に検討することを決めた。来週の会議では、中国と韓国の電気通信研究者の勧告ドラフトへの貢献を検討し、韓国の電気通信

TTAは以前、多くの既存の方法で詐称されたトラフィックの原因を追跡していると報告しています。

最新の貢献は、「既存および潜在的なトレースバックをほぼ百科辞典にしたものですIP層からアプリケーションに適用可能な技術」と、この文書を見ているRutkowski氏は述べています。原則として、ITUは作業文書を公開しない。

国連機関であるITUによって提唱された勧告は、法的強制力はないが、ネットワーク事業者はITU仕様書に準拠した相互接続契約

ITUのこの分野での作業は、コロンビア大学のコンピュータサイエンスの教授であるSteven Bellovinが心配しています。 AT&Tで働いている間、彼はインターネットエンジニアリングタスクフォースのためのICMPトレースバックメッセージに関するインターネットドラフトを共著しましたが、そのような機能はネットワークが機能するために必要な情報よりも多くの情報をもたらさないと考えています。

「完全な匿名性はなく、完全なトレーサビリティはありません。どちらの値にも完全性があることは、他の価値には受け入れられない影響を与えます。最高のソリューションは完璧ではなく「かなり良い」ということです」とDempsey氏は述べています。