Description du projet
Technologie avancée contre les attaques de détournement de préfixes BGP
Le protocole BGP (Border Gateway Protocol) contribue au fonctionnement d’Internet en facilitant l’échange d’informations de routage entre des réseaux indépendants. Cependant, la conception obsolète du protocole BGP le rend vulnérable aux attaques de détournement, entraînant une inaccessibilité généralisée du réseau. Les méthodes de défense existantes sont non seulement coûteuses, mais elles n’offrent que des avantages immédiats limités. Elles s’appuient également sur des mécanismes de détection imprécis qui génèrent de nombreuses fausses alertes, associés à des processus d’atténuation manuels et lents. Le projet PHILOS, financé par l’UE, propose une stratégie innovante axée sur la détection en temps réel et l’atténuation automatisée. L’objectif est de mettre au point un prototype de mise en œuvre en vue d’un déploiement dans les réseaux des futurs clients potentiels et d’élaborer un plan d’affaires pour obtenir le premier client commercial.
Objectif
The Internet, with its unprecedented success and global scale as a network of networks, depends heavily on few fundamental technologies. One of these technologies is the Border Gateway Protocol (BGP), which glues together the independent networks of the Internet. BGP, based on a three-decade old design, is highly susceptible to BGP prefix hijacking attacks. These attacks, which have been repeatedly covered in the news due to their critical impact in several prominent cases, persistently pest network operators and users accessing their services, as they have the capability to render entire networks (and their services) unreachable. The resulting network outages, lasting from several hours to days, cost millions of dollars. BGP prefix hijacking events result usually from human error, but can also be malicious. Offenders can impersonate victim networks, steal sensitive information, or stealthily intercept and manipulate traffic destined to legitimate destinations.
Current approaches to defend against hijacking attacks (a) are poorly adopted, due to their high cost and low immediate benefit, or (b) rely on inaccurate detection mechanisms that generate numerous false alerts, while lacking automation. The latter results in manual and slow mitigation processes, which is presently the norm.
PHILOS is a new approach to defend against BGP prefix hijacking attacks. It focuses on real-time detection and automated mitigation, relies on novel detection algorithms, and employs new technologies in order to reduce the duration of the detection/mitigation cycle from hours and days, down to a few seconds. It therefore greatly reduces the cost of outages.
The goal of this project is twofold. First, it aims to create a Proof of Concept implementation of PHILOS that can be deployed within the network of potential future customers. Second, it will form a business plan aiming to establish the necessary environment for finding the first commercial customer of PHILOS.
Champ scientifique (EuroSciVoc)
CORDIS classe les projets avec EuroSciVoc, une taxonomie multilingue des domaines scientifiques, grâce à un processus semi-automatique basé sur des techniques TLN.
CORDIS classe les projets avec EuroSciVoc, une taxonomie multilingue des domaines scientifiques, grâce à un processus semi-automatique basé sur des techniques TLN.
- sciences naturellesinformatique et science de l'informationinternet
- sciences socialessociologierelations industriellesautomatisation
Vous devez vous identifier ou vous inscrire pour utiliser cette fonction
Programme(s)
Thème(s)
Régime de financement
ERC-POC - Proof of Concept GrantInstitution d’accueil
70013 Irakleio
Grèce