RPKI: Resiliencia y confianza

17/05/2022

RPKI: Resiliencia y confianza
Diseñado por Freepik

Por Nathalie Trenaman – Directora del Programa de Enrutamiento Seguro en RIPE NCC

Todos los usuarios del sistema de RPKI -ya sean del lado de la firma, del lado de la validación o de ambos- merecen confiar en nuestros sistemas y en la precisión y accesibilidad de los datos que publicamos.

En el sistema global de RPKI, los cinco Registros Regionales de Internet sirven como ancla de confianza. Esto significa que cada uno de los RIR tiene un certificado raíz autofirmado. Por debajo del certificado raíz, hay múltiples capas de certificados hijos, por ejemplo, los de nuestros miembros. Estos certificados y todos los demás objetos RPKI son visibles en un repositorio. Esto conlleva una gran responsabilidad para los RIR. Los usuarios deben poder confiar en que nuestros sistemas son seguros, resistentes y precisos.

En RIPE NCC, estamos dedicando una gran cantidad de recursos para garantizar esta confianza y resistencia. Al fin y al cabo, cada vez más operadores confían en el sistema de RPKI para el enrutamiento en Internet.

En el año 2019 iniciamos nuestro proyecto de “resiliencia de RPKI” a través de diversas evaluaciones de seguridad, la implementación de una exhaustiva monitorización interna y externa, así como el escalamiento de nuestros repositorios para mejorar la disponibilidad.

Transparencia

En este proceso aprendimos que la confianza se construye si somos transparentes y fiables. En este sentido, hemos empezado a publicar en nuestro sitio web todos nuestros informes de seguridad y cumplimiento: https://www.ripe.net/manage-ips-and-asns/resource-management/rpki/security-and-compliance. Esto nos permite mostrar a nuestros usuarios el tipo de evaluaciones que realizamos, quién las ha llevado a cabo y qué medidas hemos tomado para mitigar los problemas encontrados.

(Acceso libre, no requiere suscripción)

Una de las lecciones que aprendimos es que era necesario mejorar nuestras pruebas unitarias y de integración. Esto dio lugar a la incorporación de un ingeniero de control de calidad en el equipo de RPKI.

También creemos en el código abierto. Cuando los usuarios pueden consultar el código base y ver cómo funciona el sistema, esto permite una mejor comprensión y mejora la confianza. Diferentes elementos de nuestro sistema de RPKI se han publicado como código abierto durante muchos años. El año pasado añadimos nuestro núcleo de RPKI y el software de ancla de confianza a GitHub. https://github.com/RIPE-NCC

Hemos recibido comentarios muy positivos de la comunidad y presentaremos este proceso durante la reunión de RIPE en mayo.

Las opiniones expresadas por los autores de este blog son propias y no necesariamente reflejan las opiniones de LACNIC.

Subscribe
Notify of

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments