YDT 7085-2026 互联网源地址验证(SAVNET)自治域内基于源前缀通告的源地址验证技术要求 标准立项发展报告.docxVIP

  • 0
  • 0
  • 约3.96千字
  • 约 5页
  • 2026-09-18 发布于北京
  • 举报

YDT 7085-2026 互联网源地址验证(SAVNET)自治域内基于源前缀通告的源地址验证技术要求 标准立项发展报告.docx

互联网源地址验证(SAVNET)自治域内基于源前缀通告的源地址验证技术要求标准立项发展报告

StandardizationDevelopmentReport:TechnicalRequirementsforSourceAddressValidationwithinanAutonomousSystemBasedonSourcePrefixAdvertisementinInternetSourceAddressValidation(SAVNET)

摘要

随着IPv6规模部署、云网融合和算力网络快速发展,IP源地址伪造已成为分布式拒绝服务攻击、反射放大攻击、路由劫持和网络溯源困难的重要诱因。传统源地址验证技术如BCP38入向过滤、uRPF单播反向路径转发和SAVI源地址验证改进,在自治域内复杂路由、非对称路径、多宿主接入和动态前缀场景下存在误判、漏判及部署复杂等问题。YD/T7085-2026《互联网源地址验证(SAVNET)自治域内基于源前缀通告的源地址验证技术要求》针对上述问题,规定自治域内基于源前缀通告的源地址验证架构、源前缀通告机制、验证表构建与维护、数据平面处理、安全可靠性及运维管理要求。其核心思想是通过控制平面源前缀通告,使验证设备动态获取合法源前缀与接入位置的映射关系,并在数据平面执行精确源地址校验,从而降低源地址伪造风险

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档