要約

  • LACNIC ROA 失効リスク分析は、認証局、署名管理、有効期限、失効、通知、治癒期間、上訴可能性が、希少な IPv4 市場にどのように影響するかを問う。
  • ROA の断絶は、顧客の停止、クラウドの拒否、トランジットフィルタリング、銀行および公共サービスのリスク、リースデフォルト圧力、譲渡完了の不確実性に発展する可能性がある。
  • 信頼できる地域レジストリは、失効権限を保有者や顧客に対する裁量的なゲートキーパー手段としてではなく、狭い継続性責任として扱うべきである。

ラテンアメリカの小さなネットワークが譲渡を完了し、新しいアクセス商品のためにブロックをリースし、または自社のアドレスをクラウドプラットフォームに持ち込む。商業的な作業はすでに完了している。契約は署名され、顧客通知は準備され、トランジットプロバイダーは権限委任状を受け入れ、エンジニアリングチームは有効な Route Origin Authorization を構築し、プレフィックスが現代のインターネットの暗号経路検証に対する選好を生き残れるようにしている。しばらくの間、この取り決めは進歩のように見える。希少な番号は作業容量になり、クラウドオンボーディングはルーティング可能なサービスになり、レジストリについて考えたことのない顧客は到達可能性の静かな恩恵を受ける。

その後、失効、期限切れ、署名障害、または権限紛争が、同じ資産の経済的性質を変える。法的問題はまだ解決されていないかもしれない。譲渡はまだ完了していないかもしれない。料金紛争、本人確認審査、悪用処理、企業再編、または競合する指示が、依然として管理キューにあるかもしれない。しかし、ルーターと経路バリデータは商業的な最終性を待たない。Route Origin Authorization が消失するか、期限切れになるか、または宣言された発信元と一致しなくなると、昨日までクリーンに見えたプレフィックスが運用上疑わしくなる。上流のトランジットネットワークはそれを受け入れなくなるかもしれない。クラウドプラットフォームはオンボーディングを拒否するか、広告を撤回するかもしれない。顧客は、弁護士、ブローカー、貸し手、保険会社、規制当局、またはレジストリ担当者が何が起こったかに同意するずっと前に、断続的な障害を経験するかもしれない。

これが ROA 失効リスクの中心的な経済的事実である。RPKI は、発信元認証に暗号による規律を付与することでルーティングの衛生状態を向上させる方法として、運用の世界に売り込まれた。実際には、それはレジストリ層の決定を継続性イベントに変える。紙の不確実性が実装コードになる。ステータスフラグが経路フィルターになる。証明書チェーンがビジネス依存関係になる。キャリア、コンテンツプラットフォーム、クラウドによって検証が広く展開されるようになると、署名、一時停止、失効、更新拒否、または期限切れを許可する権限は、単なる事務作業ではない。それは経済的損害のタイミングに対する権限である。

LACNIC は有益なケースである。なぜなら、ラテンアメリカ・カリブ市場には、このリスクを可視化する多くの条件が存在するからである。事業者は多くの場合、小規模で、国境を越え、狭い上流グループに依存し、通貨と資金調達の圧力にさらされ、有効な RPKI をベースライン管理として扱うクラウドやエンタープライズ調達システムにますます引き込まれている。地域プロバイダーは、ある管轄区域で番号を保持し、別の管轄区域でトランジットを使用し、さらに複数の管轄区域で顧客に販売し、アドレスレジストリの仕組みよりもダウンタイムリスクをはるかによく理解している銀行、公共サービス、またはエンタープライズのクライアントに直面する可能性がある。そのような状況では、プレフィックスの価格は単に希少性の価格ではない。それは証明書制度の下での継続性の価格である。

問題は、発信元検証が有用かどうかではない。それは有用である。問題は、レジストリ、ホスト型署名者、譲渡相手方、クラウドプロバイダー、または上流バリデータが、資産が通過しなければならない実質的なゲートになるとき、市場はルーティングを維持する権利をどのように価格付けすべきかである。ROA 失効リスクは、レジストリが簿記係かゲートキーパーか、保有者の権利が審査可能なプロセスによって保護されているか、運用の裁量に委ねられているか、治癒期間がインターネット時間において意味があるか、パケットがすでに停止したときに上訴可能性が重要であり得るか、そして、そのルーティングの有効性が保有者の直接の制御外のイベントによってショックを受ける可能性があるときに、希少な番号リソースが資金調達可能であり続けることができるかを問う。

番号付き資産における新たな継続性プレミアム

IPv4 の希少性は、番号リソースをバランスシート上の対象に変えた。希少性は、リース価格、譲渡交渉、銀行融資性、顧客獲得、クラウド移行、そして地域事業者がもはや同じように存在しない新規割り当てを待たずに成長する能力に影響を与える。番号は依然として公共のインターネットインフラであるが、生産的な資本としても機能する。それらはリースされ、譲渡され、商業的な依存を通じて非公式に担保にされ、買収で評価され、顧客契約に組み込まれる。市場がアドレス空間を資産として扱うほど、資産の使用を中断させる可能性のあるものを問わなければならなくなる。

長年にわたり、主な中断リスクは技術的および契約上のものであった。設定ミスの BGP、上流の撤退、ハイジャック、レジストリ記録の誤り、未払い請求書、ポリシー違反、または完了しなかった譲渡などである。RPKI はその順位を変える。技術的に正しい BGP アナウンスでも、暗号オブジェクトが存在すべきでないと言えば拒否される可能性がある。プレフィックスの合法的または商業的に合理的な使用は、ROA が期限切れになったり、失効されたり、保有者がすぐに制御できない署名関係の背後にロックされたりすると弱められる可能性がある。ネットワークはあらゆる実用的なビジネス上の意味でアドレスをまだ所有しているかもしれないが、インターネットの増大する部分がそのアナウンスを無効または信頼できないものとして扱うかもしれない。

それが継続性プレミアムを生み出す。買い手、借り手、貸し手、トランジットプロバイダー、クラウドプラットフォームは、プレフィックスをサイズ、評判、地理位置情報、ルーティング履歴、ブラックリストステータスのみで価格付けすべきではない。彼らは認証の耐久性を価格付けすべきである。誰が ROA を作成できるのか?誰がそれを失効できるのか?保有者が支配権を変更したらどうなるか?ブローカーがまだ連絡先フィールドにリストされている場合は?譲渡が署名されたが、レジストリに最終的に反映されていない場合は?ホスト型署名アカウントがコンプライアンス審査中に停止された場合は?証明書が休日の週末に期限切れになった場合は?これらの質問は手続き的に聞こえるが、経済的な質問である。なぜなら、その答えが、ストレス下でアドレスブロックが使用可能であり続けるかどうかを決定するからである。

LACNIC 地域では、プレミアムは特に顕著になる可能性がある。なぜなら、小規模事業者は多くの場合、トランジット、法務顧問、レジストリ運用、クラウドアーキテクチャにおける冗長性が少ないからである。大規模なグローバルネットワークは、多くの場合、検証インシデントを回避し、バリデータと直接交渉し、委任型 RPKI の専門知識を維持し、顧客クレジットを吸収することができる。企業、銀行、大学、地方政府、公共サービスシステムにサービスを提供する小規模事業者は、そのような贅沢を享受できないかもしれない。その顧客は、そのイベントを管理上の紛争としてではなく、停止として経験する可能性がある。根本的な問題が迅速に修正されたとしても、事業者の評判は損なわれる可能性がある。1日間の無効性は、1ヶ月の遅い対応よりも契約更新にダメージを与える可能性がある。

これが、失効リスクが狭い RPKI エンジニアリングの問題ではない理由である。それは継続性の経済学に属する。署名の継続性が脆弱なアドレスブロックは、署名の継続性が堅牢なものよりも価値が低い。両方がサイズとルーティング履歴において同一であっても。その違いはレジストリデータベースには現れないかもしれないが、契約、割引、補償、保険免責、クラウドオンボーディングの遅延、そして証明書レベルで経路が争われる可能性のあるネットワークに依存することに対する顧客の静かな抵抗に現れる。

制度的集中のケースとしての LACNIC

LACNIC はこの問題にさらされている唯一のレジストリではなく、特に欠陥が多いとして取り上げるつもりはない。重要なのは、ラテンアメリカ・カリブにサービスを提供する地域レジストリが、番号管理、認証局運用、本人確認審査、譲渡処理、会員コンプライアンスが互いに近接しているときに生じる制度的集中を例示していることである。このようなシステムでは、管理上のメンテナンスとして構成された行為が市場介入の効果を持つ可能性がある。なぜなら、レジストリ層はルーティング可能性の上流にあるからである。

地域レジストリは、記録を保持し、希少なリソースを割り当て、一意性を維持し、ポリシーを調整するように設計された。RPKI はその役割に機械的に強制される資格情報を追加する。レジストリまたはレジストリにリンクされたホスト型サービスは、資産の公開ルーティング権限が表現される場所になる可能性がある。保有者はレジストリアカウントを書類手続きと考えているかもしれない。インターネットはますます署名されたオブジェクトを運用上の真実として扱う。人間の期待と機械の結果との間のこのギャップが制度的権力の源泉である。

経済的な懸念は、レジストリが不正を修正し、正確性を維持し、ルーティングシステムを保護する能力を持つべきでないということではない。それは明らかにツールを必要とする。懸念は、記録の整合性のために構築されたツールが、プロセス、通知、審査によって制約されない場合、即時の商業的妨害のツールになり得ることである。争われた譲渡、企業の身元に関する質問、制裁のようなコンプライアンス問題、料金問題、または文書化の要求は、管理上の処理の正当な対象であるかもしれない。しかし、それらが ROA の継続性に影響を与える瞬間、それらは単なる管理上のものではなくなる。それらは、顧客サービス、エンタープライズ依存、資本価値への可能なショックになる。

LACNIC の地域はこれを可視化する。なぜなら、単一のネットワークが、現地の企業法と地元の財務制約の下で運営しながら、外部のトランジット、外国のクラウドリージョン、越境クライアントに依存する可能性があるからである。ある制度的文脈で行われた証明書アクションが、バリデータが自動的にポリシーを適用するグローバルネットワークで経路拒否を生み出す可能性がある。したがって、損害は管理上の説明よりも速く伝わる。プレフィックスはある経路では受け入れられ、別の経路では拒否され、レジストリレベルの原因を理解する方法のない顧客サイトから一貫性なく到達可能になる可能性がある。

制度的集中は交渉力にも影響を与える。保有者が、同じ制度的チャネルを通じて、良好なステータスを維持し、身元を証明し、譲渡手続きを完了し、ホスト型 RPKI 署名を維持しなければならない場合、そのチャネルでの紛争は一度に複数の依存関係を脅かす可能性がある。レジストリはゲートキーパーになるつもりはないかもしれない。しかし、クリーンな検証へのすべての道がレジストリアカウントを通過するとき、レジストリは経済的にゲートキーパーとして位置づけられる。

これが、真剣な市場がレジストリの正確性とレジストリの裁量を区別すべき理由である。正確性は簿記係の仕事である。継続性に対する裁量はゲートキーパーの誘惑である。ケースとしての LACNIC は、記録を維持する機関が、いつ保有者の権限を記録することから、ライブルーティングでその権限を行使する保有者の能力を制御することに移行するのかという問いを強いる。

継続性ショックとしての ROA 失効

Route Origin Authorization は技術的に見える。プレフィックス、発信元 ASN、最大長、暗号署名である。その経済的効果はより単純である。それは、現在の証明書チェーンの下で経路が受け入れ可能か受け入れ不可能かをバリデータに伝える。ROA が正しく作成されると、ハイジャックリスクを低減し、顧客の信頼を高めることができる。失効されたり、期限切れになったり、正当なアナウンスと一致しなかったりすると、ビジネス上の権利を接続性の問題に変換する可能性がある。

ショックは特に深刻である。なぜなら、検証は障害の瞬間に経路ごとに交渉されるわけではないからである。多くのネットワークは RPKI の有効性を経路ポリシーに取り込んでいる。無効なものをドロップするネットワークもある。優先度を下げるネットワークもある。一部の顧客は、調達やクラウドオンボーディングのために有効な ROA を要求する。一部のプラットフォームは、自社のリスク管理の一部として検証を使用する。保有者は、ルーティング紛争が上流に局在したままであると想定することはできない。署名されたオブジェクトが変更されると、その影響は分散検証エコシステムを通じて伝播し、その参加者は自らのポリシーと自動化に従って行動する。

これにより、タイミングが中心となる。通常の商業紛争では、時間を買うことができる。当事者は交渉し、差止命令を求め、エスクローを保持し、完了を延長し、または文書が是正されている間に履行を継続することができる。RPKI では、時間が消失する可能性がある。治癒期間が実際に効果を発揮する前に証明書または ROA の状態が変化した場合、市場はその決定を即時の執行として経験する。無効性が広がった後の上訴権は、ルーティング可能性が損なわれる前に審理を受ける権利よりも価値が低い。

継続性ショックは通常の BGP 設定ミスとも異なる。設定ミスは通常、ネットワークのエンジニアリング管理またはその上流関係の範囲内である。失効紛争はエンジニアリングチームの外にある可能性がある。NOC はチケットを開き、アナウンスを変更し、またはトランジットプロバイダーに助けを求めることができるが、認証局パスまたはホスト型署名アカウントがブロックされている場合、有効な ROA を再発行できない可能性がある。エンジニアは、経路検証の症状として表現される法的・管理的依存関係に直面する。これは困難なインシデントカテゴリである。なぜなら、法的状態を修正できる人とパケット損失を目撃する人が同じ時計を共有していない可能性があるからである。

顧客にとって、この区別は無関係である。サービスに到達できない銀行支店、断続的な接続性を見る公衆衛生サイト、クラウド移行が停滞するエンタープライズ、またはユーザーが到達可能性について不満を言う地域プラットフォームは、障害が BGP、RPKI、譲渡完了、またはレジストリ審査のいずれであるかを気にしない。サプライヤーは継続性を約束した。サプライヤーは失敗した。リスクは、失われた信頼、契約上の罰則、更新意欲の低下、または冗長プロバイダーの要求のいずれかとして、それに応じて価格付けされる。

だからこそ、ROA 失効リスクは資産評価に属する。資産は単なる番号ブロックではない。資産は、番号ブロックに加えて、運用上のストレス下でそれを有効に認証された状態に維持する信頼できる能力である。ルーティングの有効性が脆弱な管理パスに依存するブロックは、割引されて取引されるべきである。その割引がめったに公然と述べられなくても。

簿記係、ホスト型署名者、およびルーティングを維持する権利

番号リソースのモラルエコノミーは長い間、有用なフィクションに依存してきた。レジストリはインターネットを所有するのではなく、その調整に必要な記録を維持するというものである。このフィクションは生産的である。なぜなら、希少な公共リソースを、レジストリのすべての行動を主権的命令に変えることなく管理できるからである。レジストリは、一意性、連絡先、ポリシーコンプライアンス、割り当て履歴の簿記係である。それは、各保有者のビジネスモデルに対する裁量的な有料ゲートになることを想定されていない。

RPKI はその和解を試す。経路の有効性に影響を与えることができる簿記係は、もはや単に台帳を修正しているのではない。台帳が経路フィルターに配線されている場合、記録のアクションは執行になる可能性がある。「エントリを変更しました」と「あなたの顧客が確実にあなたに到達できなくなりました」の違いは哲学的なものではない。それは管理と強制の違いである。

問題となっている権利は、定義され審査可能な例外に従う、使用の継続性に対する権利として最もよく理解される。それは何でもアナウンスする絶対的な権利ではない。詐欺防止、裁判所命令、確認された悪用救済、または技術的修正からの免責ではない。それは、認知された保有者が、不透明で、驚きで、不釣り合いで、または審査不可能な証明書アクションを通じて、その番号をルーティングする実用的な能力を失うべきではないという、より狭い命題である。保有者の経済的依存はプロセスに値する。なぜなら、レジストリの技術的アクションは即時の損害を課す可能性があるからである。

この権利は、レジストリがホスト型署名も提供する場合に特に重要である。ホスト型 RPKI は便利で、多くの場合賢明である。多くの小規模事業者は、自らの認証局を運用したり、鍵を管理したり、マニフェストを監視したり、リポジトリ公開の運用上のエッジケースを理解したりしたくない。しかし、便利さは権力を集中させる。ホスト型サービスが、小規模保有者が ROA を維持するための唯一の実用的なパスである場合、停止やアクセス問題はルーティングされた停止リスクになる可能性がある。セキュリティを民主化することを意図した機能が、その機能の運用者への新たな依存を生み出す可能性がある。

簿記係とゲートキーパーの区別は、権限の濫用を抑制するのにも役立つ。レジストリは、ルーティングセキュリティ、データベース品質、悪用防止、またはポリシーコンプライアンスを介入の正当化として引用するかもしれない。一部の介入は有効であろう。しかし、ルールが明示的で、比例的で、審査可能で、真のルーティングリスク問題に結びついていない限り、セキュリティ権限を商業紛争、譲渡タイミング、リース関係、顧客の身元、または政治的選好に対する裁量的制御を密輸するために使用すべきではない。そうでなければ、セキュリティの言葉はビジネスを中断するより広い権限を洗浄する。

LACNIC とその市場にとって、この抑制は重要である。なぜなら、小規模ネットワークは多くの場合、停止が展開するのと同じ速度で制度的決定に異議を唱えることができないからである。問題は後で上訴できるというレジストリの主張は、形式的には真実であり、経済的には不十分であるかもしれない。今日経路が無効である場合、顧客への影響は今日である。損害が生じた後に到着する審査権は、もはや継続性の保護ではなく、損害の物語である。

ホスト型と委任型 RPKI の選択は、しばしば技術的な選択として提示される。それはまた、ガバナンスの選択でもある。委任型モデルでは、保有者はレジストリのリソース証明書チェーンの下で自らの認証局を運用する。技術的負担を負うが、署名運用に対するより直接的な制御を保持する。ホスト型モデルでは、レジストリまたはそのサービスが保有者に代わって署名する。運用の複雑さを低減するが、制度的アカウント、サービス可用性、およびホストのポリシー裁量への依存を高める。

スタッフ、監視、確立されたセキュリティプラクティスを持つ大規模事業者にとって、委任型 RPKI は合理的な投資かもしれない。作業を生み出すが、レジストリポータルの紛争やホスト型サービスインシデントが定常的な ROA メンテナンスを妨げる可能性を低減する。ラテンアメリカやカリブの小規模ネットワークにとって、計算はより難しい。委任型運用は、コストがかかり、なじみがなく、または実際問題として利用できないかもしれない。ホスト型署名は、発信元検証に参加する唯一の現実的な方法であるかもしれない。結果として、署名の自律性における階級格差が生じる。エンジニアリング資本を持つ者は、記録依存を署名運用から分離できる。それを持たない者は、管理されたチョークポイントにもなり得る管理されたサービスを受け入れる。

この格差は市場に影響を与える。アドレス空間を評価する買い手または借り手は、有効な ROA が存在するかどうかだけでなく、それらがどのように制御されているかを尋ねるべきである。現在の保有者がホスト型署名を使用している場合、制御はきれいに移転できるか?古い ROA が期限切れになる前に新しい ROA を作成する文書化されたプロセスはあるか?買い手は移行中に重複する認証を維持できるか?最大長ポリシーは買い手の経路設計と互換性があるか?クラウドオンボーディングが特定の発信元 ASN を必要とする場合、誰が ROA を作成する権限を持ち、いつか?これらの質問は、法的タイトルや支払いエスクローと同様に完了リスクに影響を与える。

クラウドの側面はますます重要になっている。Bring-your-own-IP 製品は、パブリック番号の継続性をプラットフォームの前提条件にする。クラウドプロバイダーは、顧客がプレフィックスを制御していることの証明を要求し、ブロックをアドバタイズする前に RPKI の状態に依存するかもしれない。レジストリの署名制御が遅延すると、クラウドオンボーディングは停滞する。既存の ROA が時期尚早に失効されると、クラウド経路は無効になる可能性がある。複数のクラウドまたはトランジットプロバイダーがわずかに異なる発信元構成に依存している場合、単一の署名ミスが到達可能性を断片化する可能性がある。

委任は万能薬ではない。委任運用者は鍵を誤管理したり、壊れたマニフェストを公開したり、更新を忘れたり、無効な ROA を作成したりする可能性がある。しかし、委任の失敗はより明確に保有者の運用リスクである。ホスト型の失敗は、制度的依存を通じて課されるレジストリ層のリスクである可能性がある。この経済的区別は重要である。なぜなら、市場は制御可能なリスクと制御不可能なリスクを異なる方法で価格付けするからである。

譲渡完了と危険な中間

譲渡は、ROA 失効リスクを最も厄介なポイントで露呈する。商業的合意と運用上の最終性の間である。売り手、買い手、ブローカー、トランジットプロバイダー、レジストリはそれぞれが自分の役割を果たしていると信じているかもしれない。しかし、ルーティングシステムは、取引が完全に解決していない質問に対して明確な答えを必要とする。現在、プレフィックスの発信元を認証する権限は誰にあるのか?

伝統的な資産譲渡では、完了メカニズムはこの間隔を管理するように設計されている。エスクローは支払いを保持する。書類が交換される。表明は完了後も存続する。前提条件がチェックされる。問題が現れた場合、当事者は遅延または撤回する。番号リソースでは、追加の運用層がある。既存の顧客は依然として売り手の発信元に依存しているかもしれない。買い手は自分の発信元のために ROA を事前に準備する必要があるかもしれない。リースバックは移行期間中実行されるかもしれない。クラウドオンボーディングは、トラフィックが移行する前に検証を必要とするかもしれない。トランジットプロバイダーは新しい権限委任状と更新された経路ポリシーを必要とするかもしれない。レジストリ記録はルーティング計画と同じ速度で動かないかもしれない。

危険な中間は、認証局が一つの時計に従い、事業継続が別の時計に従うときに生じる。売り手が ROA をあまりにも早期に失効させると、顧客は苦しむ可能性がある。買い手がレジストリ記録が変更されるまで ROA を作成できない場合、移行は停滞する可能性がある。新旧両方の認証が規律なく許可されると、ハイジャックや悪用のリスクが高まる可能性がある。紛争がすべての変更を凍結すると、既存の ROA が紛争が解決される前に期限切れになるため、正当なトラフィックが無効になる可能性がある。すべてのオプションにリスクがある。経済的な課題は、リスクが消えるふりをすることではなく、事前にそれを配分することである。

LACNIC の地域は実用的な摩擦を追加する。越境取引は、異なる契約言語、税務処理、為替管理、企業登記、銀行コンプライアンス審査、現地弁護士を伴う可能性がある。成長のためにアドレスを購入する小規模事業者は、ルーティングとは無関係の支払い遅延や文書化要求にさらされる可能性がある。しかし、インターネット層は銀行の遅延と悪意のある発信元を区別しない。ROA の状態が失敗すると、バリデータは技術的な条件を見るのであって、商業的な物語を見るのではない。

したがって、譲渡契約は ROA の継続性を完了の成果物として扱うべきである。それは、売り手が「協力する」と言う以上のことを意味する。既存の ROA、有効期限、必要な新しい発信元、最大長、ホスト型または委任型の署名制御、移行期間、緊急連絡先、レジストリアカウントの前提条件、クラウドプロバイダーの要件、および管理上の承認が遅れた場合に何が起こるかを指定することを意味する。また、売り手は定義された条件が満たされるまで運用上必要な認証を失効させない義務を負い、買い手は合意された発信元または最大長の外でアナウンスしない義務を負う可能性があることを認識することも意味する。

この間隔におけるレジストリの役割は保守的であるべきである。曖昧さを助長すべきではないが、すべての譲渡の不確実性を既存の有効なルーティングを中断する理由として扱うことによって、回避可能な停止を生み出すことも避けるべきである。好ましい姿勢は、異なる行動をとる具体的かつ緊急のルーティングセキュリティ上の理由がない限り、審査中の継続性である。希少性は資産を価値あるものにするが、継続性はそれを使用可能にする。希少性を保護しながら継続性を無視する譲渡制度は不完全である。

インターネット時間における通知、治癒期間、上訴可能性

適正手続きは法律的に聞こえるが、経路フィルターが執行メカニズムであることを思い出せばそうではない。レジストリまたはホスト型署名者が、紛争に対応して失効、停止、更新拒否、または証明書状態の悪化を許すことができる場合、通知と治癒は単なる丁寧さではない。それらは管理上の懸念と顧客の停止との間の運用上のバッファである。

設計上の問題は、インターネット時間が圧縮されていることである。30日の治癒期間は契約法では寛大に聞こえるかもしれないが、ROA が明日期限切れになり、保有者が治癒期間中にそれを更新できない場合、役に立たない。7日間の通知は、関連スタッフが別のタイムゾーンにいる場合、通知が古い連絡先に送られる場合、銀行休業日が介在する場合、保有者の企業記録が審査中である場合、またはホスト型アカウントが多要素回復を必要とする場合、合理的に聞こえないかもしれない。治癒期間は、事務手続きの快適さではなく、可能性のある経路検証効果に対して測定されなければならない。

意味のある治癒期間にはいくつかの特性がある。特定の緊急事態が即時の制限を正当化する場合を除き、保有者が対応している間、既存のルーティングの有効性を維持する。危険にさらされている正確な証明書、ROA、プレフィックス、発信元、またはアカウントの状態を特定する。保有者が治癒するために何をすべきか、誰が治癒を受け入れることができるかを説明する。文書の不完全性と確認された悪用を区別する。運用上の連絡先だけでなく、法的または管理上の連絡先にも届くチャネルを提供する。経路に影響を与える行動が発生する可能性のある最も早い時期を述べる。最も重要なことは、可能な場合、有害な行動の前に審査可能であることであり、その後だけではないことである。

小規模な LACNIC 地域の事業者にとって、これらの詳細は官僚的な贅沢ではない。多くはリーンな管理チームを運営している。レジストリ記録を扱う人はルーティングを扱う人ではないかもしれず、どちらも譲渡やクラウド移行を交渉する人ではないかもしれない。不明瞭な通知は間違った受信箱に留まる可能性があり、その間にバリデータは書類問題を到達可能性問題に変える準備をする。エンタープライズ規模のコンプライアンス能力を前提とする治癒プロセスは、まさにショックを吸収する能力が最も低いネットワークを罰することになる。

上訴可能性はこのタイミングに組み込まれなければならない。経路に影響を与える行動を停止しない上訴は、事件が緊急の確認された損害を含まない限り、弱い保護である。証明書の状態が変わった後に会合する審査委員会は、制度的説明責任を生み出すかもしれないが、継続性は生み出さない。信頼できるシステムは、迅速な暫定的救済を必要とする。身元、譲渡、またはコンプライアンスの質問が審査されている間、既存の有効な ROA を維持する方法である。重要なのは、悪意のある行為者に遅延を悪用させないことである。重要なのは、真の緊急事態と管理上の焦りを区別することである。

市場は上訴可能性を気にする。なぜなら、審査はリスクを変えるからである。突然の審査不可能な中断の対象となる資産は、透明なプロセスによって保護される資産とは異なる取引が行われる。これは、電力コンセッション、港湾ライセンス、スペクトラム権、支払いアカウント、番号リソースにおいて真実である。資産が継続的なサービスにとってより不可欠であるほど、審査はより価値あるものになる。

ROA 失効において、審査には3つの経済的機能がある。第一に、エラーコストを削減する。レジストリやホスト型サービスは間違いを犯す可能性がある。古い記録、誤解された企業変更、曖昧な譲渡指示、誤読された悪用レポート、ポータルエラー、またはエッジ条件下で失敗する自動期限切れ処理などである。審査メカニズムは、いくつかの間違いが停止になる前にキャッチする。第二に、裁量を規律する。理由が述べられ、審査されなければならないとき、意思決定者は異なる行動をとる。第三に、価格設定可能な期待を生み出す。市場参加者が、ROA が失効される状況と、上訴がどれだけ迅速に継続性を維持できるかを知っていれば、その知識に基づいて契約、保険、運用計画を作成できる。

また、ケースの階層もある。ROA がハイジャック、詐欺的に取得されたリソース、侵害されたアカウント、またはルーティングシステムに積極的に害を及ぼしている危険な不一致を認証している明確な証拠がある場合、即時の失効が正当化される可能性がある。しかし、多くのケースは、文書の欠陥、身元の競合、支払い紛争、譲渡の不確実性、合併の書類、または企業関連会社間の不明確な権限を伴う。これらのケースでは、紛争が審査されている間、デフォルトは以前に有効だったルーティングの継続性を優先すべきである。レジストリが管理上の不確実性を経路に影響を与える行動に変換しようとするとき、負担は移るべきである。

LACNIC 地域の保有者にとって、上訴可能性には国境を越えた側面もある。企業はある国で設立され、別の国で運営し、第三国で上流を使用し、地域全体の顧客にサービスを提供する可能性がある。レジストリの審査は、単一のテンプレートに適合しない可能性のある企業証拠を理解できなければならない。馴染みのない文書をデフォルトで疑いに変えることを避けなければならない。また、専門の弁護士を迅速に雇うことができる者を、証拠は有効だが組み立てが遅い者よりも優遇することも避けなければならない。

経済的に、良い上訴システムは番号リソースを使用する資本コストを低減する。買い手に、譲渡が驚きの署名中断によって取り消されないという自信を与える。貸し手と保険会社に継続性を評価する基礎を与える。顧客に小規模プロバイダーを信頼する理由を与える。クラウドプラットフォームとトランジットプロバイダーにより安定した検証環境を提供する。レジストリはこれをプロセスオーバーヘッドと見るかもしれない。市場はそれをボラティリティの低減と見る。

クラウド、トランジット、および執行者としてのバリデータ

RPKI の経済力は、保有者が制御しないネットワークによる採用から来る。プレフィックスはレジストリデータベースでは有効でも、主要なトランジットプロバイダー、クラウドプラットフォーム、または大規模アクセスネットワークが拒否すると、商業的に失敗する可能性がある。バリデータは証明書の状態を経路ポリシーに変える。そのポリシーはレジストリ層の不確実性を市場の結果に変える。

トランジットプロバイダーは最初の執行層である。地域事業者は国際的なリーチのために1つまたは2つの上流に依存する可能性がある。それらの上流が無効なアナウンスをドロップすると、事業者はインターネットの大部分を失う可能性がある。無効なものを単に優先度を下げるだけの場合、パフォーマンスは診断が難しい方法で低下する可能性がある。一方の上流が厳密に検証し、もう一方が検証しない場合、トラフィックは非対称になり、顧客は一貫性のない障害を経験する。事業者がインシデントを説明する能力は、バリデータが顧客に優しい形式で公開しない可能性のある情報に依存する。

クラウドプラットフォームは第二の執行層である。BYOIP の取り決めは、RPKI の継続性をクラウド移行リスクの一部にする。エンタープライズは、アドレスの評判、ファイアウォールルール、または顧客の許可リストを変更せずにワークロードを移動したいと考えている。有効な ROA は、クラウドプロバイダーがプレフィックスをアナウンスしたり、顧客の制御主張を受け入れたりするための前提条件になる可能性がある。レジストリの紛争が署名を中断すると、クラウドプロジェクトは停止する可能性がある。プロジェクトが銀行、医療、政府、支払い、またはエンタープライズ SaaS の顧客をサポートしている場合、遅延は抽象的な不便さではない。それは事業中断になる。

また、調達のフィードバックループもある。大規模顧客はますますサプライヤーにルーティングセキュリティの姿勢を示すよう求めている。有効な ROA を維持できないネットワークは、成熟度が低く見える。原因がエンジニアリングの過失ではなくレジストリ側の紛争である場合、それは不公平かもしれないが、調達部門がその違いを解析することはめったにない。彼らは技術的不確実性をベンダーリスクに変換する。結果として、ROA の継続性はパケット転送だけでなく販売にも影響を与える。

バリデータはまた、目に見えない裁量の問題を生み出す。レジストリはネットワークを「ダウンさせた」わけではないと言うかもしれない。単に証明書オブジェクトを変更または保留しただけである。トランジットプロバイダーは、法的紛争を裁定したわけではないと言うかもしれない。単に経路ポリシーを適用しているだけである。クラウドプラットフォームは、所有権を判断したわけではないと言うかもしれない。単に検証を要求しているだけである。各アクターは自らを技術的で限定的なものとして位置付ける。それらが一緒になって、全体の損害に対して責任を負う単一のフォーラムなしで執行の連鎖を生み出す。

この断片化が、実装コード優先主義が重要である理由である。インターネットでは、重要なルールはルーター、バリデータ、プロビジョニングシステム、クラウドオンボーディングプロセスで実行されているものである。保有者に権利があると述べる法的文書は、経路が拒否された場合には弱い。審査が保留中であるというレジストリのメモは、ROA がなくなった場合には弱い。経済システムは、実装コードがしばしば最初に決定し、後で説明するという事実を中心に設計されなければならない。

顧客停止と地域的非対称性

ROA 紛争の直接の当事者はリソース保有者であるかもしれないが、損失は外部に及ぶ。顧客は、セッションの失敗、到達不能なアプリケーション、支払いの中断、VPN の不安定性、公共サービスアクセスの破綻、クラウド移行の遅延、風評被害を経験する。レジストリ層の決定は外部性を生み出す。なぜなら、証明書の状態を制御する機関は下流の停止コストを直接負担しないからである。

外部性は悪意の証明ではない。それらは構造的である。記録の整合性のために最適化するレジストリは、顧客の継続性を過小評価するかもしれない。経路セキュリティのために最適化するトランジットプロバイダーは、紛争の商業的文脈を過小評価するかもしれない。オンボーディング制御のために最適化するクラウドプロバイダーは、小規模事業者の譲渡クロック問題を過小評価するかもしれない。各アクターはその権限内で合理的に行動するかもしれないが、組み合わされたシステムは管理上の問題に何の役割も持たないユーザーにショックを課す。

ラテンアメリカ・カリブでは、この外部性は社会的に重要な意味を持つ可能性がある。小規模事業者は多くの場合、代替手段が不均一な市場で、アクセス、ホスティング、管理サービス、または接続性の多様性を提供している。彼らは地元の銀行、学校、診療所、自治体、港湾、物流会社、小売業者、または地域企業にサービスを提供する可能性がある。彼らのプレフィックスが無効になると、損害は抽象的なメンバーに限定されない。それは地域経済の回復力に影響を与える可能性がある。また、顧客をより大規模なグローバルプロバイダーに押しやる可能性がある。それらのプロバイダーが常に優れているからではなく、レジストリ層のショックをより効果的に吸収できるからである。

その力学は競争に影響を与える。大規模ネットワークにとって小規模ネットワークよりも管理が容易なセキュリティフレームワークは、規模を固定化する可能性がある。ホスト型署名依存が小規模保有者に中断リスクを生み出し、大規模保有者が委任して専門化できる場合、市場は小規模ネットワークを、そのエンジニアリングが有能であっても、信頼性が低いと扱う可能性がある。RPKI は、セキュリティのある次元を改善しながら、静かに集中圧力を高める。

レジストリにとって、含意は抑制である。経路に影響を与える行動が顧客に損失を外部化する場合、機関はより高い閾値、より明確な通知、より迅速な審査を採用すべきである。ルーティングセキュリティの利益が継続性のコストを上回らない限り、ROA の状態を内部のコンプライアンス手段として扱うべきではない。ハイジャックを困難にしながら、管理上の脆弱性を通じて正当なカスタマーサービスを中断しやすくすることは、インターネットの公共の利益に資するものではない。

資本管理リスク、希少性、および保有者の権利

番号リソースは資本的事実になった。なぜなら、希少性がそれらに交換価値を与えるからである。しかし、希少な資産は、その使用が予測可能である場合にのみ資金調達可能である。ルーティングの有効性が裁量的な証明書管理に依存する場合、資産は資本管理リスクの一形態を帯びる。この用語は意図的に強い。レジストリが中央銀行であるとか、アドレス保有者が土地のように番号を所有するという意味ではない。使用条件を管理する機関が、希少なリソースがキャッシュフローを生み出すかどうかに影響を与えることができるという意味である。

投資家、買い手、貸し手はその管理を価格付けする。明確な委任運用、クリーンなレジストリステータス、文書化された移行権利を通じて ROA を維持できるブロックは、運用上の有効性が、困難な売り手、争われている企業役員、未解決の譲渡、または不確かな治癒期間を持つレジストリプロセスによって管理されるアカウントに依存するブロックよりも価値がある。リスクは限界的にのみ現れるかもしれないが、限界は譲渡とリースにおいて重要である。

リースは問題をより鋭くする。借り手は、恒久的に制御しないアドレス上にサービスを構築する可能性がある。貸し手に借り手の ASN を認証する ROA の作成を要求するか、クラウドプロバイダーの ASN を使用するかもしれない。貸し手がレジストリアクセスを失ったり、紛争の対象になったり、ROA の更新を怠ったり、商業的な意見不一致の後に認証を失効させたりすると、借り手の顧客は苦しむ可能性がある。借り手には契約上の請求権があるが、経路はすでに無効であるかもしれない。これは、民間の相手方を通じた資本管理リスクであり、レジストリ層の署名によって増幅される。

通貨と銀行の状況は、LACNIC 地域の一部で問題を深刻化させる可能性がある。越境支払い、コンプライアンスチェック、外国為替制限、または地元の財務ストレスが譲渡とリースを遅らせる可能性がある。料金ステータス、支払い確認、または文書の完了がレジストリサービスに影響を与える場合、財務上の摩擦がルーティングの摩擦になる可能性がある。市場は、資金を移動したり管理上の証拠を迅速に満たしたりできないことが、運用上クリーンなプレフィックスの ROA 継続性を脅かす可能性のある取り決めに警戒すべきである。

資本管理リスクは企業の苦境にも現れる。ネットワークは、再編、合併、資産売却、破産、親会社からの分離、または株主間の支配権争いを行う可能性がある。そのようなイベントの間、番号リソースは最も価値のある資産の一つになる可能性がある。競合する当事者がレジストリアカウントまたは ROA を制御しようとする場合、証明書層は戦場になる。慎重な暫定ルールを欠くレジストリは、ある署名状態を維持し、別の状態を凍結し、またはすべてを失効させることによって、意図せず勝者を選ぶ可能性がある。経済的に健全な姿勢は、可能な限り顧客の継続性を維持しながら、当事者が審査可能なチャネルを通じて所有権を解決するよう要求することである。

より広いポイントは、継続性のない希少性は不安定な資本であるということである。市場は希少性を許容できる。なぜなら、それは価格設定可能だからである。市場は裁量的な中断に苦労する。なぜなら、それは透明なルールなしには価格設定できないからである。したがって、ROA 失効リスクは、タイトルリスク、担保リスク、規制リスク、またはスペクトラムライセンスリスクと同じ真剣さを要求する。それは希少な資産の生産的使用に付随する条件である。

番号リソースの議論の中には、財産の言葉をあまりにも安易に借用するために混乱するものがある。IP アドレスは土地ではない。それらは通常の動産ではない。それらは、一意性、レジストリの正確性、集合的なルーティング規律に価値が依存する調整システムの中に位置する。しかし、粗雑な所有権の言葉を拒否することは、保有者の権利を拒否することを意味しない。リソース保有者は、継続性、非恣意的な扱い、譲渡可能性、運用制御、審査に対する正当な期待を持つことができる。

ROA 失効リスクは、どの権利が重要であるかを明確にする。保有者は、誰が署名の継続性に影響を与えることができるかを知る権利を必要とする。通常の管理上の行動が有効なルーティングを損なう前に通知を受ける権利を必要とする。顧客を失うことなく欠陥を治癒する権利を必要とする。失効が脅かされたときに迅速な審査を受ける権利を必要とする。予測可能な署名移行ルールで譲渡またはリースする権利を必要とする。非緊急紛争中に、セーフガードに従って、既存の運用認証を維持する権利を必要とする。これらの権利は番号を土地に変えるものではない。それらは調整システムを投資可能にする。

レジストリの権限も定義を必要とする。レジストリは、詐欺を修正し、明らかな悪用を防止し、リソースポリシーを執行し、正当な法的義務に対応し、証明書の整合性を維持できるべきである。しかし、その行動を市場が理解できるカテゴリで説明すべきである。緊急のルーティング損害は一つのカテゴリである。管理上の非遵守は別のカテゴリである。譲渡の不確実性は別である。アカウントセキュリティは別である。各カテゴリは ROA の継続性に異なる影響を与えるべきである。すべての懸念を中断の理由として扱うことは、ガバナンスを裁量に崩壊させる。

保有者の権利の枠組みは、希少性を扱う最良の方法でもある。リソースが豊富な場合、中断は不便である。それが希少な場合、中断は資本配分に影響を与える。継続性に依存できないネットワークは、顧客、クラウド移行、エンタープライズサービス、または地域拡大への投資をためらうだろう。市場はより高いリターン、より低い購入価格、またはより強力な補償を要求するだろう。これらは制度的リスクに対する合理的な反応である。

LACNIC の地域は、悪用を助長することなく、大小の保有者を同様に保護する権利の枠組みを必要としている。解決策は RPKI を弱めることではない。RPKI の権限を審査可能で、比例的で、商業的に読みやすくすることである。暗号が強力であればあるほど、その使用をめぐるプロセスも強力でなければならない。

権限の濫用の抑制と実装コード優先主義

ルーティングセキュリティは強力な権限である。なぜなら、立派なアクターのほとんどがそれに反対したくないからである。まさにそれが抑制を必要とする理由である。政策ツールがセキュリティの言葉で包まれると、それは適切な範囲を超えて拡大する可能性がある。危険は、機関による越権だけではない。セキュリティの旗の下で行われたという理由で、経路に影響を与える行動を正当化されたものとして受け入れる市場の知的怠惰でもある。

ROA 失効は必要であり得る。詐欺的なリソース主張、侵害されたアカウント、悪意のある発信元、または明確なハイジャックシナリオは迅速な行動を必要とするかもしれない。しかし、多くの証明書紛争は緊急事態ではない。それらは、曖昧さ、文書、タイミング、契約上の競合、またはレジストリの衛生状態を含む。それらのケースをルーティングセキュリティの緊急事態として扱うことは、セキュリティ機構を通じて管理上の選好を洗浄する。それは簿記係に守護者の姿勢とゲートキーパーの効果を与える。

権限の濫用の抑制は単純な質問を問う。その行動はどのような具体的なルーティング損害を防止しており、その行動はその損害に比例しているか?答えが、文書が不足している、譲渡が不完全である、料金が争われている、または保有者の企業証拠が不便であるという場合、即時の ROA 中断は不釣り合いである可能性がある。レジストリは、現状を維持し、新しい危険な変更を制限し、治癒を要求し、記録にフラグを立て、または既存の顧客経路を必ずしも無効にすることなく追加の検証を要求することができる。

LACNIC にとって、地域の文脈は多様な法制度とさまざまな制度的能力を含む。その多様性は抑制をより重要にし、より少なくはしない。多くの管轄区域にサービスを提供するレジストリは、ルーティングセキュリティが真にそれを必要としない限り、複雑な民間紛争の第一審の裁定者になることを避けるべきである。記録を維持し、証拠を要求し、安全な場合は継続性を維持し、審査を提供すべきである。契約、企業、または司法のフォーラムに属する事項を解決するために証明書の権限を使用すべきではない。

セキュリティの抑制はセキュリティにも良い。保有者が、RPKI の採用が機関に自社のビジネスに対する新たなレバレッジを与えることを恐れる場合、展開を拒否したり、過度に広範な ROA を使用したり、記録の更新を避けたり、脆弱な回避策を維持したりする可能性がある。セキュリティシステムへの信頼は、それが日和見的に使用されないという自信に依存する。薄く規律された権限は、expansive なものよりも広い採用を生み出すことができる。

実装コード優先主義は、ルールの運用上の実装が市場によって経験されるルールになることを意味する。バリデータが無効なものをドロップする場合、無効性は単なる注記ではない。それはサービス条件である。クラウドオンボーディングが有効な ROA を必要とする場合、ROA の制御は任意の衛生対策ではない。それは本番依存関係である。譲渡完了が重複する認証を維持する能力に依存する場合、署名の継続性はバックオフィスの詳細ではない。それは取引上の契約条件である。

これは注意義務を変える。証明書インフラを運用する機関は、重要な市場の配管の運用者のように考えなければならない。証明書の変更が顧客に害を及ぼす可能性があると想定しなければならない。期限切れ処理、通知パス、アカウント回復、緊急ブリッジ、譲渡移行、紛争凍結を、実際のルーティング結果に対してテストしなければならない。単にデータを公開しているだけという考えの背後に隠れてはならない。検証するインターネットでは、公開は行動である。

保有者も適応しなければならない。ROA を一度設定すれば忘れてよい書類として扱うことはできない。プレフィックス、発信元 ASN、最大長、有効期限、署名モデル、緊急連絡先、クラウド依存関係、上流の検証ポリシーのインベントリが必要である。顧客が RPKI 要件を持っているかどうか、トランジットプロバイダーが無効なものをドロップするかどうかを知る必要がある。リソースをリースまたは譲渡する際には契約上の保護が必要である。実際のイベントがテストを強制する前に、ROA が間違っている場合に何が起こるかをテストする必要がある。

しかし、負担は保有者のみにのしかかるべきではない。すべての小規模事業者が証明書法の専門家にならなければならない市場は、規模に傾いた市場になるだろう。制度的層は、安全な行動を容易にし、恣意的な中断を困難にするべきである。ホスト型署名は、保有者の権利を消去することなく複雑さを低減するべきである。委任型署名は、大規模ネットワークだけの特権になることなく利用可能であるべきである。通知はエンジニアや経営者にとって理解可能であるべきである。上訴は意味があるほど迅速であるべきである。

ソフトな記録から実装コードへの移行は不可逆的である。問題は、そのコードをめぐるガバナンスが成熟するかどうかである。もし成熟しなければ、地域は脆い形のセキュリティを得ることになる。暗号的に強力で、制度的に弱く、次の停止が証明書チェーンの隠れたレバレッジを明らかにするまで経済的に過小評価される。

証明書リスクの価格付けと実際の抑制

ROA 失効リスクが現実であれば、それは契約に現れるべきである。譲渡契約には、署名スケジュール、ROA インベントリ、有効期限の表明、移行契約条項、緊急協力義務、時期尚早の失効に対する救済を含めるべきである。リース契約は、誰が ROA を作成し維持するか、変更がどれだけ迅速に行われなければならないか、紛争中に何が起こるか、治癒期間中の未払いの申し立てによって認証が存続するかどうか、下流の顧客損害がどのように配分されるかを定義すべきである。トランジット契約は、検証ポリシーとインシデント連絡先を明記すべきである。クラウドオンボーディング文書は、移行日が約束される前に署名の前提条件を特定すべきである。

この契約化は重く聞こえるかもしれないが、代替案はより悪い。明示的な条項がなければ、当事者はインシデント中に、自分たちが異なることを想定していたことを発見する。売り手は ROA が完了時に終了すると思っていた。買い手は古い認証が移行中も残ると思っていた。貸し手は支払い紛争後に失効できると思っていた。借り手は治癒期間中に顧客の継続性が保護されると思っていた。クラウドプロバイダーはレジストリの検証が日常的であると思っていた。トランジットプロバイダーは無効な経路が単にフィルタリングされると思っていた。それぞれの想定はもっともらしい。それらが一緒になって失敗を生み出す。

市場のデューデリジェンスも進化すべきである。買い手は、プレフィックスが今日「RPKI 有効」であるという声明に満足すべきではない。有効性がどのように生成され、どのように失敗するかを調査すべきである。ROA は狭いか広いか?実際および計画された発信元と一致しているか?最大長は非集約と互換性があるか?古い顧客のための古い認証はあるか?署名はホスト型か委任型か?誰がアカウントを制御しているか?係争中の紛争、未払い料金、企業変更、譲渡ロック、または本人確認審査はあるか?有効期限は監視されているか?緊急再発行のためのテスト済みのプロセスはあるか?

これらのプラクティスが広まるにつれて、市場は証明書リスクをより正確に価格付けするようになる。クリーンな委任管理、安定したレジストリステータス、適切に作成された移行契約条項を持つブロックは、より良い条件を要求する。曖昧なホスト型アクセスまたは争われた権限に依存するブロックは割引される。それは罰ではない。情報が価格になることである。

ROA 失効リスクの実用的な基準は簡潔に述べることができる。具体的なルーティング損害を防止するために即時の経路影響行動が必要でない限り、正当な継続性を維持すること。その基準はすべてのケースを解決するわけではないが、正しい推定を確立する。それは顧客の接続性を真の利益として扱う。レジストリの権限を結果を伴うものとして扱う。セキュリティを魔法の言葉ではなく規律ある権限として扱う。

通常の管理上の問題については、既存の有効な ROA は一般に、意味のある治癒期間中、効力を維持すべきである。新しい ROA が紛争中にリスクを高める場合は、古い運用認証を撤回することなく制限することができる。身元が争われている場合、レジストリは現在のカスタマーサービスを維持しながら、危険な変更を凍結することができる。譲渡が保留中の場合は、定義された条件下でブリッジ認証を維持することができる。ホスト型アカウントがセキュリティ上の理由でロックされた場合、既知の良好な既存経路のための緊急継続性パスが存在するべきである。支払いや文書の問題が発生した場合、規則が明確にその結果を規定し、保有者が治癒する実際の機会を持たない限り、救済は直ちに経路の無効性に飛びつくべきではない。

緊急ケースでは、行動はより迅速であり得るが、理由は依然として記録されるべきであり、審査は迅速に続くべきである。緊急権限は、ハイジャック、侵害、詐欺的な認証、またはルーティングの危険を引き起こす明確な技術的エラーなど、積極的な損害に狭く結びついているときに最も正当化される。利便性、レバレッジ、または未解決の民間紛争のために使用されるときに最も正当化されない。線は常に完璧であるとは限らない。だからこそ、審査可能性が重要である。

強力なシステムは、執行方法としての黙示の期限切れも避けるべきである。既知の紛争中に証明書または ROA を失効させることは、より受動的に見える一方で、失効と同じくらい有害であり得る。機関が期限切れが正当なトラフィックを中断することを知っている場合、期限切れ管理を継続性責任として扱うべきである。自動化は害の前にエスカレーションすべきであり、後ではない。通知は運用連絡先に届くべきである。紛争が積極的な悪用に関するものではない場合、一時的な更新が利用可能であるべきである。

最後に、レジストリは、バリデータが独立した選択を行うという議論に依存すべきではない。それは形式的には真実であり、経済的に回避的である。レジストリの証明書状態がバリデータによって消費されるように設計されている場合、レジストリはその行動が予見可能なルーティング効果を持つことを受け入れなければならない。責任は予見可能性に従う。

結論:失効可能な経路の価格

ROA 失効リスクは、インターネット経済学におけるより深い変化を明らかにする。番号リソースはもはや単にレジストリのエントリや BGP への入力ではない。それらは、暗号認証、クラウドの受け入れ、トランジット検証、顧客の信頼に価値が依存する希少な運用資産である。したがって、その認証を失効、停止、拒否、遅延、または期限切れにする権限は、継続性に対する権限である。

悪者ではなくケースとして見た LACNIC は、これがラテンアメリカ・カリブにとってなぜ重要であるかを示している。地域の事業者はしばしば国境を越えて活動し、上流のトランジットに依存し、停止に対する許容度が低い顧客にサービスを提供し、継続性ショックを吸収するのを困難にする資本制約に直面している。RPKI は彼らのルーティング姿勢を強化できるが、それは採用が正当なサービスに対する隠された制度的キルスイッチを導入しない場合に限られる。

市場は証明書リスクを価格付けすることで応答すべきである。買い手は署名制御を調査すべきである。借り手は ROA 契約条項を要求すべきである。クラウド顧客はオンボーディング依存関係をテストすべきである。トランジットプロバイダーは検証行動を開示すべきである。保険会社はレジストリ層の中断を分類すべきである。顧客は、自分たちのプロバイダーが ROA 紛争を生き残れるかどうかを尋ねるべきである。レジストリは、自分たちの証明書行動が単なる事務作業ではないことを理解すべきである。

ガバナンスの答えは抑制である。ゲートキーパーの前に簿記係、管理上の便利さの前に継続性、可能な場合は不可逆的な損害の前に審査、そして緊急権限は真のルーティング危険に限定される。保有者の権利は、番号が土地であるふりをすることを必要としない。それらは、希少な技術的権利が、その使用が予測可能である場合にのみ資本になることを認識することを必要とする。適正手続きは飾りではない。それは資産の一部である。

プレフィックスの価格は、ますます失効可能な経路の価格を含むようになる。市場は、リスクが可視的で、狭く、審査可能であれば、それでやっていける。中断ルールが不透明で、裁量的で、または重要であるには遅すぎる証明書チェーンの上に、回復力のある地域インフラを構築することはできない。したがって、ルーティングセキュリティの次の段階は、より良い暗号やより広い検証だけではない。それは、インターネットを保護するコードが、それに依存する正当な経済を不注意に中断しないことを確実にするための制度的規律である。

出典と参考文献