要約

  • ISCに関する公開記録は、ソフトウェアの保守、Fルートへの参加、番号資源の登録、経路の観測、RPKIの起源認可という5つの異なる権限面を示すが、それらを結ぶ単一の権限文書は確認できない。
  • 問うべきなのは、ISCが何に「関係しているか」だけではない。どの文書が各権限を与え、誰が争いを申し立て、どの手続で訂正・移転・交代が可能なのかである。

同じ名前が、同じ権限を意味しない

ISCの公開サイトは、BINDとKeaをISCが開発・保守するプロジェクトとして説明している。ISCの組織サイト、BINDの説明、Keaの説明は、少なくともメンテナンスまたはスチュワードシップの帰属を支える。しかし、この種の自己説明から、ソフトウェアの排他的な法的所有権、すべての利用者環境の運用支配、リリース認証情報、将来の承継手続までを推論することはできない。

BINDの技術文書とKeaの技術文書も、プロジェクトに関する技術的な証拠を補強する。BINDの文書とKeaの文書は、ソフトウェアの機能や運用に関する説明として有用だが、ISCの法人上の権原や、誰がメンテナーを交代させられるかを定める契約の代わりにはならない。ここでの適切な動詞は「保守する」「開発する」「スチュワードである」であり、「ネットワーク全体を支配する」ではない。

同じ区別はFルートにも必要である。Root Server Operatorsの公開一覧は、ISCに関連するFルートの役割または参加を調べるための関連資料である。しかし、その一覧だけから、ISCがルートゾーンの政策権限を持つこと、すべてのFルート拠点を管理すること、あるいは参加を承認・監督・終了・承継する具体的な合意を締結していることは証明できない。

第1台帳:ソフトウェアの保守権限

ソフトウェア台帳で確認できる最も強い主張は、ISCがBINDとKeaに関する開発・保守活動を公に引き受けているということだ。これは利用者にとって重要な実務上の権限である。脆弱性対応、リリース、文書化、互換性方針、サポート範囲は、DNSやDHCPの継続運用に影響する。

しかし、保守権限の範囲は、法的所有権とは異なる。公開記録からは、ISCがすべてのダウンストリーム展開を制御すること、すべてのリリース資格情報を独占すること、メンテナーの交代やプロジェクトの分岐を阻止できることまでは確認できない。プロジェクトの実務的な中心性と、将来の交代不能性は別の命題である。

この台帳の手続上の問いは明確だ。誰がリリースを承認するのか。脆弱性対応をめぐる異議はどこに申し立てられるのか。主要メンテナーが活動を停止した場合、誰が署名鍵、ビルド環境、パッケージ公開権限を引き継ぐのか。現在の公開資料は、ソフトウェアの維持を示す一方で、こうした承継と交代のルールを十分には示していない。

第2台帳:Fルートへの参加

Fルートに関する公開情報が示すのは、ISCに関連する運用参加である。これは、ルートサーバーの可用性に関わる重要な運用上の役割だが、ルートゾーンの政策形成権限とは異なる。拠点の運用、設備の維持、障害対応、監視、参加継続の条件が、どの主体間の合意に基づくのかを別途確認しなければならない。

公開一覧は参加を示す証拠にはなり得るが、参加を付与した文書そのものではない。運用者の選定、承認、レビュー、停止、代替運用者への交代がどの機関によって決められるのかは、一覧だけでは分からない。Fルートの役割をISCのソフトウェア権限や番号資源の登録情報と結びつけるには、日付のある合意、決定記録、または共通の意思決定権を示す資料が必要になる。

第3台帳:インターネット番号資源の登録情報

番号資源に関する分析では、ISC、ISC-AGP1、AS210764を別々の識別子として扱う必要がある。RIPE DatabaseとRIPEstatは、ISC-AGP1やAS210764に関連する公開記録を調べるための主要なシステムである。ただし、現在の証拠パッケージには、対象となるRIPEオブジェクトの内容、更新履歴、日付、登録者欄の詳細が再現されていない。

そのため、公開記録が「関連付け」を示したとしても、それだけでISCとISC-AGP1の正確な法人関係、AS210764の実質的な管理者、受益所有、統一的な運用支配を確定することはできない。登録データは、特定のレジストリ上の状態を示す証拠であり、あらゆる組織上・契約上の関係を自動的に証明する証明書ではない。

番号資源の権限には、登録、訂正、異議、移転という異なる手続がある。RIPE NCCのデータベース案内は記録を確認する窓口を示し、リソース移転・合併の手続は、適用される制度の下で資源や関係を移動させる際に参照すべき枠組みを示す。RIPE NCC Internet Number Resource Registry Agreementも契約上の関係を検討するための重要な資料である。

しかし、政策ページや標準的な契約文書が存在することと、特定の当事者が特定の版の契約を締結したことは同じではない。どの契約版が適用され、誰が署名し、対象オブジェクトにどのような移転・訂正・終了条件が設定されていたのかは、対象レコードと契約記録を突き合わせなければならない。

ARINのWHOIS資料とRegistration Services Agreementは、番号資源登録と契約関係を比較する地域限定の資料である。ARINの制度をRIPE NCCの対象にそのまま適用したり、ISCの個別関係を推定したりすることはできない。比較資料は、レジストリ上の表示と契約上の権利が別の層にあることを示すために使うべきであり、対象の法的関係を埋める証拠として使うべきではない。

第4台帳:観測された経路

経路の観測は、ある時点または観測期間に、特定のプレフィックスがどのASから発信されたように見えるかを示す。RIPEstatは、経路と起源に関するこの種の観測を調べるための資料である。しかし、経路の観測は、レジストリ上の所有権、ソフトウェアの保守権、Fルートの責任、組織全体の支配を意味しない。

「発信した」「観測された」という動詞を「所有する」「管理する」に置き換えると、証拠の層が崩れる。経路は、時間、観測点、プレフィックス、上流関係、設定、障害、経路変更によって変わる。したがって、経路に関する強い主張には、対象プレフィックス、観測日時、観測システム、起源AS、比較期間が必要である。現在の資料は、これらのオブジェクトレベルの詳細を提供していないため、特定の経路状態について断定することはできない。

第5台帳:RPKIによる起源認可

RPKI Globalは、RPKI検証を理解するための補助資料である。RPKIの検証結果は、指定されたプレフィックスについて、指定されたASが経路起源として認可されているかを示す証拠になり得る。これはルーティングの安全性にとって重要だが、ASNやプレフィックスの所有権、一般的な運用支配、ソフトウェアの権限、Fルートの責任を証明するものではない。

RPKIは「誰がこの起源を認可できるか」という狭い問いに答える。そこから「誰が組織を支配するか」「誰がサービスを継承するか」という広い問いへ飛躍するには、別の文書が必要である。ROAの作成・変更・撤回、証明書の管理、登録情報との関係を、対象プレフィックスと時点に即して調査しなければならない。現在の証拠パッケージには、対象となるROA、プレフィックス、観測期間、認可オブジェクトが含まれていない。

手続で5つの台帳を比較する

5つの台帳を比較するには、各台帳に同じ質問を適用するのが有効である。

  1. 対象となる正確なオブジェクトは何か。
  2. 権限を行使する名前付きの主体は誰か。
  3. 権限の範囲と有効期間は何か。
  4. どの文書、契約、登録規則、運用決定が権限を与えるのか。
  5. 誰が有効性や状態に異議を申し立てられるのか。
  6. 誤った記録や認可を訂正する経路は何か。
  7. 役割または資源を移転する経路は何か。
  8. 交代、置換、承継が可能なら、誰が決めるのか。
  9. その決定を裏付ける日付のある記録は存在するか。
  10. 公開記録に残っていない部分は何か。

この枠組みでは、「移転」と「訂正」を混同しないことも重要だ。移転は、適用される制度の下で役割や資源を別の主体へ移す行為である。訂正は、既存の記録または認可の誤りを直す行為である。異議申立ては、記録や状態の有効性を争う手続であり、置換は、メンテナー、運用者、経路起源、登録メカニズム、認可経路を別のものに差し替えることを意味する。

ISCの5つの権限面を一つの組織図に押し込めるのではなく、各面の救済手段を調べることで、実際の統制範囲が見える。ソフトウェアならリリース資格情報とメンテナー交代、Fルートなら運用参加の承認と終了、番号資源ならレジストリ訂正・移転・契約、経路なら観測と経路制御、RPKIなら認可オブジェクトと証明書管理が中心になる。

公開証拠が示すこと、示さないこと

現在の資料から確実に言えるのは、ISCが複数のインターネット基盤の公開説明や記録に登場し、BINDとKeaに関する保守・開発の役割を公に示し、Fルートに関連する参加情報があり、ISC-AGP1やAS210764を調べるためのレジストリ・経路システムが存在するということである。さらに、経路観測とRPKI検証には、それぞれ限定された技術的意味がある。

一方、次の命題は現在の資料だけでは立証されていない。ISC、ISC-AGP1、AS210764の正確な法的関係。特定のRIPE NCC契約の適用と締結。対象資源の受益所有。5つの台帳にまたがる共通の意思決定者。ソフトウェアのリリース資格情報とFルート運用資格の統合。番号資源の登録状態とRPKI認可を一つの機関が変更できること。役割の交代・承継を定める共通文書。

これは、5つの層が無関係だという意味ではない。実際には、同じ組織が複数の役割を担い、運用上の依存関係が存在する可能性がある。ただし、その可能性を「統一された権限」と呼ぶには、日付、主体、対象、付与文書、変更能力を示す追加証拠が必要である。

調査を前に進めるための証拠要求

次の段階で必要なのは、一般的な組織説明を増やすことではなく、対象オブジェクトと手続記録を具体化することだ。第一に、ISC-AGP1とAS210764に関するRIPE Databaseの現在レコードと履歴を、取得日時とともに保存する必要がある。第二に、関連するプレフィックス、観測期間、起源AS、RPKIのROAと証明書状態を同じ時間軸で比較すべきである。第三に、RIPE NCCとの契約版、署名主体、移転・合併・訂正に関する対象固有の記録を確認すべきである。

ソフトウェアについては、公式リリース経路、署名鍵の管理、セキュリティ対応の意思決定、メンテナー交代の規則を確認する必要がある。Fルートについては、運用参加を付与・レビュー・終了・承継する主体と文書を特定しなければならない。これらが確認できて初めて、異なる台帳をつなぐ共通の統制面があるかどうかを検証できる。

現時点で最も正確な結論は、ISCの活動範囲が狭いということでも、単一の統制が証明されたということでもない。結論は、公開可視性が複数の権限面にまたがる一方、それらを一つの法的・運用的権限鎖に結びつける決定的な証拠は、現在の資料では提示されていないということである。