Summary: | Tutkielmassa tarkastellaan Border Gateway Protocollan tietoturvaongelmia, sekä kuinka nämä ongelmat mahdollistavat Internet-reitityksen kaappaamisen. Tietoturvaongelmiin etsitään ratkaisuja vertailemalla kirjallisuudessa esitettyjä parannuksia Border Gateway Protocollaan, ja selvitetään syitä miksi mitään parannusta ei ole otettu laajasti käyttöön. Parannuksia vertailtaessa havaitaan, että kaikilla vertailtavilla ratkaisuilla on omat heikkoutensa ja vahvuutensa, minkä seurauksena yksittäinen ratkaisu ei kykene täyttämään kaikkien tahojen tarpeita, vaan joudutaan tekemään kompromissi.
The thesis looks at the Border Gateway Protocol and the security problems it has, and how these problems allow the hijacking of internet-routing. The thesis looks at possible solutions to these problems by comparing improvements to the Border Gateway protocol that have been proposed in research literature, and why none of the proposed solutions has reached widespread adoption. During the comparision it is found that all the proposed solutions have their strengths and weaknesses. This leads to the implication that there is not a single solution that would fix the security problems in Border Gateway Protocol, instead if there is to be a solution it needs to be a compromise.
|