logo móvil
Contáctanos

Utilizando Anuncios Duplicados para la Detección de Anomalías en BGP

Autores: Verma, Rahul Deo; Keserwani, Pankaj Kumar; Jain, Vinesh Kumar; Govil, Mahesh Chandra; Tilwari, Valmik

Idioma: Inglés

Editor: MDPI

Año: 2025

Descargar PDF

Acceso abierto

Artículo científico
2025

Utilizando Anuncios Duplicados para la Detección de Anomalías en BGP


Categoría

Ingeniería y Tecnología

Subcategoría

Ingeniería de Telecomunicaciones

Palabras clave

Protocolo de puerta de enlace de borde
Detección de anomalías de BGP
Aprendizaje profundo
Anuncios duplicados
Autoencoder
Seguridad de red

Licencia

CC BY-SA – Atribución – Compartir Igual

Consultas: 32

Citaciones: Sin citaciones


Descripción
El Protocolo de Puerta de Enlace de Frontera (BGP) es la columna vertebral del enrutamiento interdominio en internet, pero su susceptibilidad tanto a anomalías benignas como maliciosas crea riesgos sustanciales para la fiabilidad y seguridad de la red. En este estudio, presentamos un nuevo enfoque para la detección de anomalías en BGP basada en aprendizaje profundo utilizando anuncios duplicados, que se sabe que son un síntoma de interrupciones en el enrutamiento. Desarrollamos nuestra metodología basada en datos públicos de BGP de RIPE y Route Views. Utilizamos el número de anuncios duplicados como una línea base contra la cual verificamos anomalías esporádicas y basadas en el tiempo. Aquí, proponemos un marco de aprendizaje profundo basado en el modelo de Promedio Móvil Exponencial (EMA) en combinación con Autoencoder para la identificación de anomalías. También aplicamos la Técnica de Sobremuestreo Sintético de Minorías Orientada al Tiempo (T-SMOTE) para superar el desequilibrio de datos. Las evaluaciones comparativas muestran que el modelo Autoencoder es significativamente mejor que LSTM y que los métodos existentes de última generación tienen mayor precisión, exactitud, recuperación y puntuaciones F1. Este estudio propone un marco confiable, escalable y rápido para la detección de adversarios BGP en tiempo real, lo que mejora la seguridad y resiliencia de la red.

Otros recursos que podrían interesarte

Temas Virtualpro