1. TỔNG QUAN LÝ THUYẾT

1.1. Giao thức BGP và vai trò trong định tuyến Internet

BGP (Border Gateway Protocol) là giao thức định tuyến liên miền (Inter-domain routing protocol) tiêu chuẩn, đóng vai trò là "hệ thần kinh" kết nối các Hệ thống tự trị (Autonomous Systems - AS) độc lập trên toàn cầu thành mạng Internet thống nhất.

1.2. Cơ chế tấn công BGP Route Hijacking (Sub-prefix Hijack)

Giao thức BGP (Border Gateway Protocol) mặc định tin tưởng tuyệt đối vào các thông tin định tuyến được quảng bá bởi các AS láng giềng. Lỗ hổng nghiêm trọng nhất mà kẻ tấn công khai thác là quy tắc chọn đường Longest Prefix Match (Ưu tiên tiền tố dài nhất).

1.3. Kiến trúc xác thực nguồn gốc định tuyến (RPKI)

RPKI (Resource Public Key Infrastructure) là giải pháp bảo mật sử dụng hạ tầng khóa công khai để xác thực quyền sở hữu tài nguyên số (IP Address, AS Number). Kiến trúc RPKI vận hành dựa trên mô hình 3 thành phần chính:

  1. Trust Anchor (CA - Certificate Authority):
  2. RPKI Validator (Routinator/Relying Party):
  3. Router (BGP Speaker):

2. THIẾT KẾ MÔ HÌNH THỰC NGHIỆM

2.1. Sơ đồ mô phỏng (Topology)

Mô hình thí nghiệm mô phỏng một phần nhỏ của Internet với ba Autonomous Systems (AS) được triển khai trên nền tảng EVE-NG, sử dụng router ảo Cisco CSR1000v: