摘要
一种路由劫持安全风险评估方法,包括:根据目标递归解析服务器的I P地址查询其所属的自治系统AS信息;分析并识别可能对目标递归解析服务器发起路由前缀劫持攻击的潜在攻击者AS;收集目标递归解析服务器的类型和服务用户规模范围;计算风险评估指标数据,包括:潜在攻击者对目标递归解析服务器承载网络发起路由前缀劫持攻击的概率、目标递归解析服务器承载业务的流量价值、目标递归解析服务器所在AS遭受潜在攻击者路由前缀劫持攻击后受影响的AS范围以及对AS流量路径的影响程度;基于攻击概率、流量价值和攻击影响程度三方面指标,计算路由劫持风险指数。本方法能够对递归解析服务器承载网络遭受潜在路由劫持攻击的风险进行量化评估。