Un proyecto para mejorar la resiliencia y seguridad de RPKI

30/07/2020

Un proyecto para mejorar la resiliencia y seguridad de RPKI
Diseñado por Freepik

RIPE NCC ha concentrado esfuerzos en aumentar la resiliencia, seguridad y disponibilidad de RPKI, el sistema de certificación de recursos de Internet. Para ello ha puesto en marcha RPKI Resiliency, un proyecto que integra áreas de infraestructura crítica, seguridad, operatividad, criptografía y marco legal con el fin de mejorar la infraestructura de RPKI.

Nathalie Künneke-Trenaman, experta y responsable de la seguridad del enrutamiento  de RIPE NCC, destacó que la iniciativa busca reforzar una parte clave de las operaciones de Internet, tras preocupaciones surgidas sobre el estado actual de la infraestructura global de RPKI.

En diálogo con LACNIC News, Trenaman anticipó que en el último trimestre de 2020 presentará a la comunidad los hallazgos y mejoras encontrados con  RPKI Resiliency.

¿De qué se trata el proyecto?

RPKI Resiliency es un proyecto integral y de múltiples fases que tiene como objetivo aumentar la resiliencia de nuestra infraestructura RPKI mediante la evaluación y mejora de cinco áreas diferentes:

Infraestructura técnica: tener una infraestructura y procesos de desarrollo de software que tengan como objetivo ofrecer servicios RPKI de primer nivel. Ejemplos de las áreas que se están evaluando: alta disponibilidad, escalabilidad, redundancia, aseguramiento de la calidad, DevOps, soporte 24/7.

Seguridad: asegurar que el sistema esté protegido contra los ataques digitales. Ejemplos de las áreas que se están evaluando: pruebas de penetración y vulnerabilidad, auditorías periódicas de la seguridad.

(Acceso libre, no requiere suscripción)

Procedimientos operativos: asegurar la integridad del ancla de confianza de RPKI al contar con procedimientos operativos transparentes y confiables. La firma y la rotación de claves son ejemplos de estos procedimientos.

Criptografía: Aumentar la confianza en nuestro sistema al solicitar que un tercero evalúe nuestro código y verificar que estamos cumpliendo con las RFC del IETF correspondientes.

Marco legal: con un mayor despliegue de RPKI, las organizaciones que usan el sistema desean comprender claramente los aspectos relacionados con la responsabilidad. Por lo tanto, es importante tener un marco legal sólido. Áreas que se están evaluando: términos y condiciones y declaraciones de prácticas de certificación (CPS).

Subscribe
Notify of

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments