RPKI,ROA分析ツールDAICIoRR (Data Analysis Infrastructure for Cache Information of Rpki and ROA)の作成

書誌事項

タイトル別名
  • DAICIoRR Data Analysis Infrastructure for Cache Information of Rpki and ROA

抄録

BGPのセキュリティ向上のためにRPKIによるROV(Route origin validation)の実施が必要とされているが,ROVの普及にはいくつかの技術的課題が存在し,国内では4.1%と十分に導入が進んでいるとは言い難い状況である.その中で,課題の一つは関連ソフトウェアの動作の詳細が不明瞭であることが挙げられる.実際にROA(Route Origin Authorisation)の検証を行うソフトウェアでは,認証パスを表示する機能が欠けているため,問題が発生した際に原因を特定することが難しくなっている.研究ではROAキャッシュサーバが行うROAの認証パスを分かりやすく表示するツールを作成した.このツールの使用により,BGP運用者はROAの認証パスを視覚的に把握することができるようになる.BGP運用者に透明な検証プロセスを提供することで,より多くの運用者がROVを導入する可能性が高まることが期待される.

Route origin validation (ROV) by RPKI is required to improve the security of BGP, but there are several technical challenges to the widespread use of ROV and its adoption is not yet sufficiently advanced in Japan at 4.1%. One of the issues is that the details of the operation of the related software are unclear. In fact, software that performs Route Origin Authorization (ROA) verification lacks the ability to display the authorization path, making it difficult to identify the cause of problems when they occur.In our research, we created a tool that displays the ROA authorization path performed by the ROA cache server in an easy-to-understand manner. The use of this tool will allow BGP operators to visually understand the authentication path of ROAs, providing a transparent verification process for BGP operators and hopefully increasing the likelihood that more operators will deploy ROVs.

収録刊行物

詳細情報 詳細情報について

問題の指摘

ページトップへ