メインコンテンツへスキップ

トピック

RPKI と経路セキュリティ

「トピックの観点から見たRPKIトピックは、特定のテーマ、シグナル、または監視すべき話題を共有する記事を結びつけます。このページは、関連報道、公開情報源、市場関係者、インフラへの影響をたどる豊かな道筋を提供し、企業動向、政策決定、地域的影響、運用リスクにわたってそのトピックがなぜ重要なのかを理解するための十分な文脈を与えます。単なる記事リストにとどまらず、読者は繰り返し現れるシグナル、影響を受ける組織、公開証拠、市場背景、サービス継続性、調達、競争、コンプライアンス、戦略計画といった背景を比較できます。このページでは、トピックの対象範囲、関係するインフラ事業者や政策、報道内容を裏付ける証拠、そして通信事業者、顧客、投資家、政策関係者にとってそのテーマがなぜ重要なのかを説明します。」

マルチステークホルダー演劇の外での事業者権利

インターネット史

マルチステークホルダー演劇の外での事業者権利

インターネット運営・政策の会議は、誰が発言できるかを示すのは得意ですが、欠席した事業者が、登録が争われ、サービスタームが変更され、RPKI 依存関係が失敗し、プロバイダが不安定になった場合に、通常の火曜日に何を要求できるかを示すのははるかに信頼性が低いです。権利は、旅費を見つけたり、専門家リストを監視したり、部屋で勝ったりすることに依存すべきではありません。権利は、義務、保護された利益、証拠、期限、救済を命じることができる機関を特定すべきです。番号資源社会は、その権利層を提唱し、実際の委任を持つメンバーを代表することで、最も強い貢献をすることができます。…

2026年7月14日
マイクはテコではない

インターネット史

マイクはテコではない

インターネット運営・政策フォーラムは、グローバル政策において稀有なものを個人に提供する:大臣、エンジニア、事業者、企業、活動家、研究者が同じ異議を聞くことができる部屋である。それは議題を変えることができる。しかし、それ自体では、契約、レジストリ記録、法律、予算、証明書、ルーター設定を変えることはできない。実際的な問題は、話し手が着席した後に始まる。誰が勧告を受け取り、どの機関が法的にそれに基づいて行動でき、その機関はいつ回答すべきか、どの証拠が完了を示すか、後の行為が誤っていた場合にどのような救済手段が存在するか。フォーラムの影響力は、その連鎖を通じて測…

2026年7月14日
WSIS+20 と会議室の外に置かれた運用層

インターネット史

WSIS+20 と会議室の外に置かれた運用層

WSIS+20 のレビューは、政府とその他のステークホルダーをハイレベルな国連プロセスに招き、情報社会の20年を評価した。このレビューは、グローバルでマルチステークホルダーのインターネットを再確認し、インターネット運営・政策フォーラム(IGF)を恒久化し、新しいフォローアップ作業を設定した。しかし、インターネット番号登録の実行を総会に移すことはなかった。ICANN の IANA の役割、5つの地域インターネットレジストリ(RIR)、リソース保有者、依拠当事者、ネットワークオペレーターは、割り当て、移転、RPKI…

2026年7月14日
恒久的な IGF は依然としてフォーラムである

インターネット史

恒久的な IGF は依然としてフォーラムである

2025年12月17日、国連総会はインターネット運営・政策フォーラム(IGF)を国連の恒久的なフォーラムとすることを決定した。この決定により、IGF が定期的に延長を確保しなければならないサイクルは終了した。また、安定した人員、持続可能な資源、より強力な会期間作業、フォーラムの成果の国連システムへのより定期的な伝達を求めた。これらは重要な変化である。しかし、IGF にインターネット番号レジストリ、IPv4 移転、RPKI…

2026年7月14日
Jorge Cano と名前を解決するレジストリの仕事

リーダー

Jorge Cano と名前を解決するレジストリの仕事

Jorge Cano Puente の公開記録は、通信事業者、創業者、規制当局といった馴染み深いプロフィールではない。さらに静かな、レジストリシステムエンジニアのプロフィールである。その仕事は、ドメインが国境を越えて登録、認証、照会、委任、維持されることを可能にする機構、すなわち.MX および.LAT の運用、DNSSEC の展開、EPP および RDAP システム、RPKI セキュリティプラクティス、オープンソースインフラプロジェクト、そして現在の IETF REGEXT 標準化作業の中に存在している。

2026年7月14日
セキュリティエリアの緊急性とサンセット問題

IETF

セキュリティエリアの緊急性とサンセット問題

セキュリティ標準は、証拠が完全になる前に動かなければならないことがよくある。新たに実用的になった攻撃、侵害されたプリミティブ、あるいは敵対者の能力の変化は、不完全な最初の対応よりも遅延をより危険なものにする。その緊急性は正当である。しかし、最初の対応が、その前提が展開との接触を生き延びたかどうかを問うことなく、恒久的になる理由にはならない。IETF セキュリティエリアは、強力な保護を維持しながら、実装コスト、相互運用性、集中化、残留リスク、および元の脅威とそれに対処するために選択されたメカニズムとの継続的な適合性をテストするレビュー規律を必要としている。

2026年7月14日
認識取消前の暫定サービス

ICANN

認識取消前の暫定サービス

レジストリシステムは、ガバナンス危機においてどの組織が存続すべきかを決定する前に、割り当て、登録記録、逆引き DNS、ルーティングセキュリティサービスを利用可能に保つべきである。資源保有者はサービスの受益者であり、現職 RIR に対する圧力手段ではないため、認識が取り消される前に移転可能な継続性が存在しなければならない。

2026年7月14日
NRO の共同 RPKI トラストと5つのロゴの背後にある集中

ICANN

NRO の共同 RPKI トラストと5つのロゴの背後にある集中

RPKI のレジリエンスは、往々にして5つの地域ブランド、5つのポータル、5つのトラストアンカーで説明される。それは誤った分析単位である。本格的なテストが測るべきは障害ドメインである。すなわち、共通のガバナンス、共通の復旧前提、共有されたプログラム方向性、バリデータ依存、ホスト型サービスの集中、リポジトリ可用性、緊急時継続性、そして証明書状態の背後にある法的権限である。

2026年7月14日
NRO 執行評議会と閉鎖的調整層

ICANN

NRO 執行評議会と閉鎖的調整層

NRO 執行評議会は、迅速な調整を可能にする小規模さと、後の番号政策の議論環境を形作る強力さを併せ持つ。この組み合わせは運用上不可欠かもしれない。しかし、だからこそ、アジェンダ、コスト、利益相反、付託、実装選択の記録は、CEO 層の調整がレジストリの継続性を守る時と、公衆が条件を知る前に政策に影響を及ぼす時とを区別できるほど明確でなければならない。

2026年7月14日
NRS の認識は証明による、後援ではない

ICANN

NRS の認識は証明による、後援ではない

番号リソース協会(NRS)は、既存事業者が承認するから、反対者が恐れるから、または支持者が改革の言葉を繰り返すからという理由だけで、インターネットに新しい番号付けサービスモデルを受け入れるように求めるべきではない。世界的な非営利提唱・会員組織として、NRS はより困難な主張をすることができる。相互運用性を求めるすべての RIR、IANA 向け運用者、または認定登録プロバイダーに対して、その記録が一意性を保持し、セキュリティ管理が悪用に耐え、ホルダーが運用継続性を失うことなく移行でき、独立監査人がすべての結果的な変更を再構築できることを証明するよう要求する…

2026年7月14日
NRS による可搬型トラストアンカーモデルの提唱

記事

NRS による可搬型トラストアンカーモデルの提唱

番号リソースの認識は、レジストリ、認証局、リポジトリ、企業形態の変更を経ても、保持者がその履歴を最初からやり直す必要なく存続すべきです。Number Resource Society はこの継続性を提唱し、責任ある機関を精査することができます。NRS はレジストリ、認証局、リポジトリ事業者、トラストアンカーではありません。

2026年7月14日
RIR が公開していないデータ精度 SLA

記事

RIR が公開していないデータ精度 SLA

誤ったアドレスレコードが到達可能なままであり、レジストリがアップタイム目標を達成しても誤った回答が流通し続ける。番号リソースデータへの公的依存には、可用性だけでなく、報告から修正までの時間を測定するコミットメントが求められる。

2026年7月14日
サービスとしての公開と新たな中間業者

記事

サービスとしての公開と新たな中間業者

RPKI 認証局を運用するために、検証装置がそのオブジェクトを取得するリポジトリを運用する必要はもはやありません。この分離は、ネットワーク事業者のインフラ負担を軽減し、グローバルな配信を専門家に委ねることができます。また、有効な署名とその運用上の使用との間にサービスプロバイダーを挿入します。この取り決めが回復力を持つのは、受け入れ、公開可用性、証拠、退出、救済が鍵の保管と同様に慎重に割り当てられている場合のみです。

2026年7月14日
委任型 RPKI と自ら鍵を保持する権利

記事

委任型 RPKI と自ら鍵を保持する権利

委任型 RPKI は、リソース保持者が自身の認証局を運用し、経路認証に署名する秘密鍵を保持できると約束する。しかし制度的には不完全である。鍵の自律性は、明確な条件、相互運用性、安全な移行、同等サポート、ペナルティのなさがあって初めて実用的になる。

2026年7月14日
RPKI MaxLength とタイポの代償

記事

RPKI MaxLength とタイポの代償

1つのプレフィックス長の選択が、意図したルーティング認可を、正当な経路が不正であるという証拠に変える。その誤りは証明書、リポジトリ、バリデータ、そしてリソース保持者が指示できないネットワークのポリシーを伝播する。これをユーザーエラーと呼ぶのは、記述として薄く、制度的に回避的である。RPKI ポータルは、危険な状態を作りにくくし、署名前に起こりうる結果を示し、到達性リスクに見合った緊急復旧手順を提供すべきである。

2026年7月14日
AS0 ROA:保全ツールか、先制的拒否か?

記事

AS0 ROA:保全ツールか、先制的拒否か?

AS0 ROA は、プレフィックスとそのより具体的なプレフィックスが公開ルーティングに使用されるべきではないことを示します。本当に未割り当てのスペースに適用されると、レジストリの保全義務を不正送信に対する機械可読な警告に変えることができます。誤って分類されたブロックや新たに委任されたブロックに適用されると、同じメカニズムが正当なアナウンスを Invalid にし、事業者がそれに依存する可能性があります。したがって、その正当性は数字のゼロよりも、スペースを誰が分類するか、権限がどれだけ狭いか、エラーがどれだけ早く撤回され独立して観察されるかにかかっています…

2026年7月14日
RPKI からルーターへの展開と欠如したガバナンス層

記事

RPKI からルーターへの展開と欠如したガバナンス層

RPKI は経路の起源状態(有効、無効、未検出)をルーターに伝えるが、経路の転送や拒否を強制するものではない。レジストリの署名付きデータからパケットの転送に至るまでには、バリデーター、キャッシュ、ルーター実装、ピアリング契約、ローカルポリシーが介在する。ガバナンスの欠如は、各境界での責任がデータよりも見えにくいことにある。

2026年7月14日
RPKI 利用規約対ルーティング責任

記事

RPKI 利用規約対ルーティング責任

レジストリ管理の証明書や公開された許可が正当な経路を有効から無効に変更した場合、無効なアナウンスを拒否するネットワークは、エラーを数分で経済的に現実のものにできる。機関に決定的な証明書権限を与えながら、ほぼすべての結果を否定する規約は、管理と責任の間に非対称性を生み出す。答えは無制限のレジストリ責任ではない。管理、過失、証拠、効果的な修正の速度に従って損失を配分するサービス契約である。

2026年7月13日
ポリシーレポートが見落とす RPKI リポジトリの停止

記事

ポリシーレポートが見落とす RPKI リポジトリの停止

RPKI リポジトリの可用性は、単にオペレーターがサーバーに到達できることではなく、独立した依拠当事者が完全かつ最新で暗号的に整合性のあるビューを取得し、経路システムに反映されることです。ポリシーはこのサービス中断を測定すべきです。

2026年7月13日
バリデータの多様性は単一のトラストアンカーを解決できない

記事

バリデータの多様性は単一のトラストアンカーを解決できない

3つの独立したバリデータは同じ RPKI 階層を解析でき、異なるコードで不正なオブジェクトを拒否し、異なるソフトウェア障害を生き延びることができる。しかし、3つすべてがリソースに対して同じトラストアンカー鍵で始まる場合、それらは同じ上流認証決定を継承する。実装の多様性は計算リスクを分散する。プレフィックスに対してどの証明書チェーンが発言できるかを決定する権限を分散するわけではない。

2026年7月13日