Komponenter

ITU-plan för att stoppa DoS-attacker kan avsluta nät anonymitet för

Песни Войны: ПОЛНЫЙ ФИЛЬМ (Майнкрафт Анимация)

Песни Войны: ПОЛНЫЙ ФИЛЬМ (Майнкрафт Анимация)
Anonim

Hitta sätt att begränsa DoS-attacker och sms-spam genom att göra det svårare att skymma ursprunget för elektronisk kommunikation finns på agendan vid ett möte om telekommunikationsstandarder nästa vecka - men medborgerliga rättigheter förespråkar att oroa sig Det kan göra slut på anonymitet på Internet.

Gör det möjligt att spåra uppkomsten av all Internettrafik "väcker stora bekymmer när det gäller att underlätta förtryck av regeringen", säger Jim Dempsey, vice vd för offentlig politik vid centrumet för Demokrati och teknik. "Jag är skeptisk till de påstådda förmånerna för säkerhet."

Vid ett möte i International Telecommunications Union (ITU) i Genève nästa vecka kommer telekomexperter att diskutera förslag till rekommendation X.tb-ucr, återanvändningsfall och krav, titta på sätt att identifiera källan till paket som skickas över IP-nätverk (Internet Protocol).

[Ytterligare läsning: De bästa Android-telefonerna för varje budget.]

"Det är viktigt att veta källkoden för bosättningar och infrastrukturskydd, och mer nyligen för att förhindra attacker på nätverket", säger Tony Rutkowski, en av medlemmarna i ITU: s arbetsgrupp för telekommunikationssäkerhet och vice ordförande för regler och affärer på Verisign.

Paket på IP-nätverk märks med adressen till källan och destinationen. När paketen hoppar från routern till routern för att nå destinationen, noterar routrarna var de kom ifrån. Om källadressen som anges på paket är spoofed eller falsk, är det inte enkelt att få reda på vem som kommer från trafiken.

Det är inte nödvändigtvis ett problem, om inte trafiken orsakar störning, vilket är fallet under En DoS (denial of service) attack på en server, till exempel.

Vid ett tillfälle sade Rutkowski att cirka 10 procent av de begäranden som når Verisigns DNS (Domain Name Servers) var från personer som försökte utföra DOS-attacker. "Vi brukade ha vår egen spårningsförmåga," sa han.

På telekom vill CFO veta vart den Internettrafiken kommer ifrån. Bärare ser mer SMS (Short Message Service) och VOIP (voice over IP) -trafik från Internetgateways, och de har rätt att debitera upphovsmännen för att leverera den. När källan till denna trafik är dold eller spoofed, vet de inte vem som ska fakturera. En sådan fantomtrafik kan kosta nätoperatörer hundratals miljoner dollar om året, säger Rutkowski. ITU: s studiegrupp 17 har funderat över IP-spårning sedan april 2007 då vice ordförande Jianyong Chen från kinesisk utrustningstillverkare ZTE gjorde en presentation i frågan och gruppen beslutade i april i år att studera det mer allvarligt.

Nästa veckas möte kommer att överväga bidrag till ett utkast till rekommendation från telekommunikationsforskare i Kina och Sydkorea, med det mest omfattande bidraget från Koreas telekommunikation

TTA har tidigare rapporterat om de många existerande sätten att spåra tillbaka till källan till förfalskad trafik.

Det senaste bidraget är en nästan encyklopedisk recitering av befintliga och potentiella spår tekniker som skulle kunna tillämpas från IP-skiktet genom applikationer, säger Rutkowski, som har sett dokumentet. I regel lämnar ITU inte arbetsdokument.

Rekommendationer från ITU, en FN-byrå, har ingen rättslig kraft, även om nätoperatörer kan göra överensstämmelse med ITU-specifikationerna ett villkor för samtrafikavtal som de gör med varandra.

ITU: s arbete på detta område oroar Steven Bellovin, professor i datavetenskap vid Columbia University. Samtidigt som han arbetade vid AT & T samtyckte han med ett Internet-utkast till ICMP Traceback-meddelanden för Internet Engineering Task Force, men tror nu att sådana funktioner inte skulle ge mer information än vad som redan är nödvändigt för att nätverket ska fungera - och kanske inte ens så mycket.

Dempsey har ingen brådska för att bärare ska anta en rekommendation om IP-spårning.

"Vi har inte perfekt anonymitet, och vi har inte perfekt spårbarhet. Att ha perfektion i antingen värdet har oacceptabla konsekvenser för det andra värdet., den bästa lösningen är "ganska bra" istället för perfekt ", säger Dempsey.