YDT 6988-2026 SAVNET源地址验证技术要求.pptxVIP

  • 0
  • 0
  • 约4.62千字
  • 约 27页
  • 2026-09-16 发布于福建
  • 举报

YDT 6988-2026 SAVNET源地址验证技术要求.pptx

YD/T6988-2026SAVNET源地址验证技术要求

目录

02

源地址验证模式

01

标准概述

03

处理策略设计

04

技术要求细节

05

系统实现与部署

06

应用与展望

标准概述

01

标准制定背景

随着DDoS攻击、网络钓鱼等安全事件频发,TCP/IP协议缺乏源地址真实性验证的缺陷日益凸显。传统uRPF技术因依赖对称路由且跨域部署困难,难以应对大规模网络环境下的源地址伪造问题。

源地址欺骗威胁加剧

IETFSAVNET工作组推动的源地址验证技术革新,需通过国内标准化实现本地化适配。该标准填补了我国在跨域协同验证领域的空白,为构建可信网络基础设施提供技术规范。

国际技术演进需求

适用范围与目标

性能与兼容性平衡

在保证验证准确率的同时,需控制设备资源开销(如内存、CPU占用),并确保与BGP、PBR等现有协议的无缝协同。

多主体协同防御

目标是为运营商、云服务商、CDN企业提供统一技术框架,通过定义域内/域间验证模式及处理策略,实现全网级源地址可信验证体系。

设备覆盖范围

适用于路由器、交换机、服务器等支持源地址验证的网络设备,涵盖接入网、骨干网、数据中心互联等典型场景。标准要求设备实现SAVNET协议栈及验证策略引擎。

存储源IP前缀与合法入接口绑定关系的数据库,支持动态更新。该表可通过IGP、BGP扩展或控制器下发等方式生成,是验证决策的基础。

可信源地址表(

文档评论(0)

1亿VIP精品文档

相关文档