JP4542580B2 - 経路ハイジャック検出方法、経路監視装置、経路ハイジャック検出システムおよび経路ハイジャック検出プログラム - Google Patents
経路ハイジャック検出方法、経路監視装置、経路ハイジャック検出システムおよび経路ハイジャック検出プログラム Download PDFInfo
- Publication number
- JP4542580B2 JP4542580B2 JP2007288384A JP2007288384A JP4542580B2 JP 4542580 B2 JP4542580 B2 JP 4542580B2 JP 2007288384 A JP2007288384 A JP 2007288384A JP 2007288384 A JP2007288384 A JP 2007288384A JP 4542580 B2 JP4542580 B2 JP 4542580B2
- Authority
- JP
- Japan
- Prior art keywords
- route
- hijack
- monitoring device
- suspected
- information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Description
入出力部11は、この経路監視装置100に接続されるルータからの経路情報や、他の経路監視装置100からの被疑ハイジャック検出情報(詳細は後記)やPING試験結果を受信する。また、自身の経路監視装置100において被疑ハイジャック経路を検出したときは、被疑ハイジャック検出情報やPING試験結果を送信する。
処理部12は、経路監視装置100全体の制御を司り、主に、被疑ハイジャック経路がハイジャック経路か否かを判定するハイジャック判定処理部120と、自身の経路監視装置100の経路表1001から被疑ハイジャック経路を検出する被疑ハイジャック検出部127とを備える。
記憶部13は、経路表1001と監視対象経路情報131とを記憶する。この経路表1001は、図1に示すように、1以上の経路情報を含んで構成され、それぞれの経路情報は、プレフィックスと、そのプレフィックスのASパスとを含む。また、監視対象経路情報131は、前記したとおり監視対象となるIPアドレス空間(プレフィックス)と、そのIPアドレス空間に割り当てられたASのAS番号とを示した情報である。この監視対象経路情報131は、入出力部11経由で設定される。
次に、図1〜図3を参照しつつ、図4を用いて経路監視装置100の動作手順を説明する。図4は、図3の経路監視装置の動作手順を示したフローチャートである。ここでは、経路監視装置100Cにおいて検出された被疑ハイジャック経路に関する被疑ハイジャック検出情報を、経路監視装置100Eが受信する場合を例に説明する。なお、図4において説明を省略しているが、経路監視装置100(100C,100E)は、随時ルータの経路情報を収集し、経路表1001を更新していくものとする。
12 処理部
13 記憶部
100(100A,B,C,E) 経路監視装置
120 ハイジャック判定処理部
121 被疑ハイジャック検出情報受信部
122 試験依頼部
123 試験実行部
124 試験結果受信部
125 ハイジャック判定部
126 判定結果通知部
127 被疑ハイジャック検出部
128 経路情報更新部
129 経路監視部
130 試験結果送信部
131 監視対象経路情報
Claims (9)
- 各AS(Autonomous System)においてBGP(Border Gateway Protocol)により交換される経路情報を複数の経路監視装置により監視し、ハイジャック経路を検出する経路ハイジャック検出システムにおける前記経路監視装置が、
前記ハイジャック経路である可能性のある被疑ハイジャック経路のIPアドレス空間を示した被疑ハイジャック検出情報を受信したとき、
他の前記経路監視装置それぞれへ、前記被疑ハイジャック検出情報に示されるIPアドレス空間へのPING試験の実行を依頼するステップと、
自身の経路監視装置において前記被疑ハイジャックの経路情報に示されるIPアドレス空間のIPアドレスそれぞれに対しPING試験を実行するステップと、
他の前記経路監視装置それぞれから、前記PING試験の結果を受信するステップと、
前記自身の経路監視装置で実行したPING試験の結果および前記受信したPING試験の結果を記憶部に記録するステップと、
前記記録したPING試験の結果のうち、前記被疑ハイジャック検出情報を送信した経路監視装置における前記PING試験結果と、前記被疑ハイジャック検出情報を送信しなかった前記経路監視装置における前記PING試験結果との類似度を計算するステップと、
前記計算した類似度が所定の閾値a以下であるとき、
前記被疑ハイジャック検出情報に示されるIPアドレス空間に経路ハイジャックが発生した可能性が高いと判定するステップと、
入出力部経由で、前記判定結果を出力するステップとを実行することを特徴とする経路ハイジャック検出方法。
- 前記経路監視装置は、
前記被疑ハイジャック検出情報を送信した経路監視装置における前記PING試験結果と、前記被疑ハイジャック検出情報を送信しなかった前記経路監視装置における前記PING試験結果とをそれぞれベクトルで記述し、
前記被疑ハイジャック検出情報を送信した経路監視装置における前記PING試験結果のベクトルを加算し、前記被疑ハイジャック検出情報を送信しなかった前記経路監視装置における前記PING試験結果のベクトルを加算し、前記加算したベクトル同士のなす角度θを計算するステップと、
前記計算した角度θの絶対値が所定の閾値bよりも大きいとき、
前記被疑ハイジャック検出情報に示されるIPアドレス空間に経路ハイジャックが発生した可能性が高いと判定するステップとを実行することを特徴とする請求項1に記載の経路ハイジャック検出方法。 - 前記経路監視装置は、
前記被疑ハイジャック検出情報を送信した経路監視装置における前記PING試験結果のベクトルの平均値を計算し、前記被疑ハイジャック検出情報を送信しなかった経路監視装置における前記PING試験結果のベクトルの平均値を計算し、前記平均値を計算したベクトルそれぞれの始点を一致させたときの終点間の距離を計算するステップと、
前記計算した距離が所定の閾値cよりも大きいとき、
前記被疑ハイジャックの経路情報に示されるIPアドレス空間に経路ハイジャックが発生した可能性が高いと判定するステップとを実行することを特徴とする請求項2に記載の経路ハイジャック検出方法。 - 前記経路監視装置は、
前記計算した類似度が前記所定の閾値aを超えるとき、前記計算した角度θの絶対値が前記所定の閾値b以下であるとき、または、前記計算した距離が所定の閾値c以下であるとき、
前記被疑ハイジャック検出情報に示されるIPアドレス空間に経路ハイジャックが発生した可能性は低いと判定するステップを実行することを特徴とする請求項3に記載の経路ハイジャック検出方法。
- 前記経路監視装置の記憶部は、
当該経路監視装置における監視対象経路のIPアドレス空間、そのIPアドレス空間に割り当てられた正当なAS番号およびそのIPアドレス空間の監視結果の送信先の経路監視装置の識別情報を示した監視対象経路情報と、自身のASの経路制御装置の保持する経路情報とを記憶し、
前記経路監視装置は、
前記記憶部の経路情報に示されるIPアドレス空間のうち、前記監視対象経路情報に示されるIPアドレス空間に含まれる経路情報について、その経路情報に示されるIPアドレス空間のAS番号が、前記監視対象経路のAS番号と異なる被疑ハイジャック経路の経路情報があるか否かを監視し、前記監視対象経路のAS番号と異なる被疑ハイジャック経路の経路情報があると判断したとき、
前記被疑ハイジャック経路のIPアドレス空間を示した前記被疑ハイジャック検出情報を、前記IPアドレス空間の監視結果の送信先の経路監視装置へ送信するステップと、
他の前記経路監視装置からPING試験の対象となるIPアドレス空間を示したPING試験の依頼を受信したとき、前記IPアドレス空間のIPアドレスそれぞれに対しPING試験を実行するステップと、
前記実行したPING試験の結果を前記PING試験の依頼元の経路監視装置へ送信するステップとを実行することを特徴とする請求項1ないし請求項3のいずれか1項に記載の経路ハイジャック検出方法。
- 各AS(Autonomous System)においてBGP(Border Gateway Protocol)により交換される経路情報を複数の経路監視装置により監視し、経路ハイジャックを検出する経路ハイジャック検出システムにおける前記経路監視装置であって、
各種データの入出力を司る入出力部と、
前記ハイジャック経路である可能性のある被疑ハイジャック経路のIPアドレス空間を示した被疑ハイジャック検出情報を受信する被疑ハイジャック情報受信部と、
他の前記経路監視装置それぞれへ、前記被疑ハイジャック検出情報に示されるIPアドレス空間へのPING試験の実行を依頼する試験依頼部と、
前記被疑ハイジャック検出情報に示されるIPアドレス空間へのPING試験を実行し、このPING試験の結果を記憶部に記録する試験実行部と、
前記他の経路監視装置それぞれから、前記PING試験の結果を受信し、このPING試験の結果を前記記憶部に記録する試験結果受信部と、
前記記録したPING試験の結果のうち、前記被疑ハイジャック検出情報を送信した経路監視装置における前記PING試験結果と、前記被疑ハイジャック検出情報を送信しなかった前記経路監視装置における前記PING試験結果との類似度を計算し、前記計算した類似度が所定の閾値以下であるとき、前記被疑ハイジャック検出情報に示されるIPアドレス空間に経路ハイジャックが発生した可能性が高いと判定するハイジャック判定部と、
前記判定結果を出力する判定結果通知部とを備えることを特徴とする経路監視装置。 - 前記記憶部は、
当該経路監視装置における監視対象経路のIPアドレス空間、そのIPアドレス空間に割り当てられた正当なAS番号およびそのIPアドレス空間の監視結果の送信先の経路監視装置の識別情報を示した監視対象経路情報と、自身のASの経路制御装置の保持する経路情報とを記憶し、
前記試験実行部は、
他の前記経路監視装置からPING試験の対象となるIPアドレス空間を示したPING試験の依頼を受信したとき、前記IPアドレス空間のIPアドレスそれぞれに対しPING試験を実行し、
前記経路監視装置は、
前記経路情報のうち、前記監視対象経路情報に示されるIPアドレス空間に含まれる経路情報について、その経路情報に示されるIPアドレス空間のAS番号が、前記監視対象経路のAS番号と異なる被疑ハイジャック経路の経路情報があるか否かを監視し、前記監視対象経路のAS番号と異なる経路情報があると判断したとき、前記被疑ハイジャック経路のIPアドレス空間を示した前記被疑ハイジャック検出情報を、前記IPアドレス空間の監視結果の送信先の経路監視装置へ送信する経路監視部と、
前記実行したPING試験の結果を、前記PING試験の依頼元の経路監視装置へ送信する試験結果送信部とを備えることを特徴とする請求項6に記載の経路監視装置。 - 請求項7に記載の経路監視装置を複数含んで構成されることを特徴とする経路ハイジャック検出システム。
- 請求項1ないし請求項5のいずれか1項に記載の経路ハイジャック検出方法を、コンピュータである経路監視装置に実行させるための経路ハイジャック検出プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007288384A JP4542580B2 (ja) | 2007-11-06 | 2007-11-06 | 経路ハイジャック検出方法、経路監視装置、経路ハイジャック検出システムおよび経路ハイジャック検出プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007288384A JP4542580B2 (ja) | 2007-11-06 | 2007-11-06 | 経路ハイジャック検出方法、経路監視装置、経路ハイジャック検出システムおよび経路ハイジャック検出プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2009118138A JP2009118138A (ja) | 2009-05-28 |
JP4542580B2 true JP4542580B2 (ja) | 2010-09-15 |
Family
ID=40784775
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007288384A Expired - Fee Related JP4542580B2 (ja) | 2007-11-06 | 2007-11-06 | 経路ハイジャック検出方法、経路監視装置、経路ハイジャック検出システムおよび経路ハイジャック検出プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4542580B2 (ja) |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5317350B2 (ja) * | 2009-12-24 | 2013-10-16 | Kddi株式会社 | Ipネットワークを介した移動端末のハンドオーバ方法、システム、アクセスゲートウェイ及びプログラム |
JP5317294B2 (ja) * | 2010-02-26 | 2013-10-16 | Kddi株式会社 | Bgp不正メッセージ検出方法および装置 |
JP5587256B2 (ja) * | 2011-06-29 | 2014-09-10 | 日本電信電話株式会社 | 経路監視装置、経路監視方法及び経路監視プログラム |
CN113328990B (zh) * | 2021-04-21 | 2022-09-09 | 北京邮电大学 | 基于多重过滤的网间路由劫持检测方法及电子设备 |
CN115664848B (zh) * | 2022-12-08 | 2023-03-10 | 北京华云安信息技术有限公司 | 路由器配置的劫持检测方法、装置、电子设备及存储介质 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006025088A (ja) * | 2004-07-07 | 2006-01-26 | Nippon Telegr & Teleph Corp <Ntt> | 経路検出装置およびその方法、ならびにそのプログラム |
JP2007053430A (ja) * | 2005-08-15 | 2007-03-01 | Nippon Telegr & Teleph Corp <Ntt> | 不正経路監視システムおよび方法 |
-
2007
- 2007-11-06 JP JP2007288384A patent/JP4542580B2/ja not_active Expired - Fee Related
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006025088A (ja) * | 2004-07-07 | 2006-01-26 | Nippon Telegr & Teleph Corp <Ntt> | 経路検出装置およびその方法、ならびにそのプログラム |
JP2007053430A (ja) * | 2005-08-15 | 2007-03-01 | Nippon Telegr & Teleph Corp <Ntt> | 不正経路監視システムおよび方法 |
Also Published As
Publication number | Publication date |
---|---|
JP2009118138A (ja) | 2009-05-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7280486B2 (en) | Detection of forwarding problems for external prefixes | |
US20180109553A1 (en) | Mitigating network attacks | |
CN110620727B (zh) | 多环境下的网关自动路由方法及相关设备 | |
US9455995B2 (en) | Identifying source of malicious network messages | |
US20160323165A1 (en) | Method of diagnosis of service functions in an ip network | |
US20090241188A1 (en) | Communication monitoring apparatus and communication monitoring method | |
US11133980B2 (en) | Detecting sources of computer network failures | |
JP4542580B2 (ja) | 経路ハイジャック検出方法、経路監視装置、経路ハイジャック検出システムおよび経路ハイジャック検出プログラム | |
CN109787869B (zh) | 一种路径故障检测方法及设备 | |
CN110740144B (zh) | 确定攻击目标的方法、装置、设备及存储介质 | |
CN104780103A (zh) | 报文转发方法及装置 | |
CN109831378B (zh) | 一种报文超时回应方法及装置 | |
CN111010362B (zh) | 一种异常主机的监控方法及装置 | |
JP4334505B2 (ja) | 中継装置およびデータ中継方法 | |
CN111565124A (zh) | 拓扑分析方法及装置 | |
US20170012869A1 (en) | Forwarding table management in computer networks | |
CN104137517B (zh) | 用于检测对等网络中故障对等体的对等体、装置和方法 | |
JP4638948B2 (ja) | 経路監視装置、経路監視プログラムおよび経路ハイジャック検出システム並びに経路ハイジャック検出方法 | |
JP2009081736A (ja) | パケット転送装置及びパケット転送プログラム | |
CN110365635B (zh) | 一种非法端点的接入控制方法和装置 | |
US20240073235A1 (en) | System and method for chaos testing in an edge network | |
Schutrup et al. | BGP hijack alert system | |
JP6835700B2 (ja) | 通信障害区間切り分け装置、通信障害区間切り分け方法、及びプログラム | |
CN107302602B (zh) | 信息传递方法及装置 | |
JP2016170651A (ja) | 不正アクセス検出方法、装置、及びプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20091124 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20091201 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100128 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20100608 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20100625 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130702 Year of fee payment: 3 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
LAPS | Cancellation because of no payment of annual fees |