RPKI: todas as respostas sobre a certificação de recursos

25 de abril de 2011

RPKI: todas as respostas sobre a certificação de recursos

Neste ano, o LACNIC colocou em andamento um programa de certificação de recursos da Internet no qual as organizações da região podem demonstrar de forma digital que possuem o direito de uso sobre os endereços IPv4, IPv6 e ASN designados. Esse programa, que faz parte de uma iniciativa global do NRO (Number Resource Organization), procura melhorar sensivelmente a confiabilidade e segurança do sistema de roteamento da Internet.

Arturo Servin - Carlos Martinez

Arturo Servin - Carlos Martinez

Vamos apresentar-lhes aqui os aspectos mais importantes desta iniciativa.

¿O que é a RPKI?

RPKI é o acrônimo de Resource Public Key Infrastructure (Infra-estrutura de Chave Pública de Recursos) ou simplesmente “Certificação de Recursos”. É um conjunto de protocolos, padrões e sistemas que permitem verificar o direito de uso dos recursos numéricos da Internet como os endereços IPv4, IPv6 e Sistemas Autônomos. O objetivo principal da RPKI é, em geral, melhorar a segurança e estabilidade do sistema de roteamento global da Internet.

(Acesso livre, não requer assinatura)

¿ Como funciona RPKI?

A Internet não é simplesmente uma única rede mas sim uma confederação de redes que trocam tráfego entre si, algumas por e para seus clientes, outras, conhecidas como redes de trânsito, atuam como passarelas entre redes que não estão conectadas diretamente entre si. Cada uma dessas redes é conhecida como “um sistema autônomo” (AS). Cada AS representa uma região da Internet sob uma administração única e está identificada com um número, conhecido como “número de sistema autônomo”.

Para poder encaminhar o tráfego que recebem e que enviam de forma adequada, os sistemas autônomos trocam informação de controle (rotas ou prefixos) com seus AS vizinhos mediante um protocolo chamado BGP (“Border Gateway Protocol”). Na medida em que esses prefixos são trocados entre  AS vizinhos,  cada AS adiciona uma etiqueta com o seu número de AS, permitindo visualizar o caminho que tem seguido um prefixo na Internet. O primeiro desses números é conhecido como o “AS de origem”. O objetivo da RPKI é permitir que os sistemas autônomos intermédios possam verificar a validade do AS de origem. O sistema prevê a entrega para cada legítimo usuário de recursos de numeração de um certificado digital assinado por seu registro regional da Internet (o LACNIC no caso da América Latina e o Caribe) o qual contêm uma lista taxativa dos recursos designados para o usuário.

¿ Quem certifica que uma organização possui efetivamente direitos sobre os recursos designados?

A RPKI segue o mesmo modelo de designação de recursos. A organização que designa o recurso para o assinante (IANA, RIR ou NIR) é a que certifica que o recurso pertence efetivamente a ele (assinante).

0 Comments
mais antigos
mais recentes Mais votado
Feedbacks embutidos
Ver todos os comentários