サマリー
- インターネット番号の競争は、登録サービスの周りで行われるべきであり、同じプレフィックスや自律システム番号に対する互換性のない主張の周りではない。RFC 7020は、唯一性を核となる登録要件としている。IP アドレスや AS 番号は、同時に複数の当事者に割り当てられてはならない。
- ポータブルな設計は、リソース、認識された保持者、登録サービスプロバイダー、共通検証器、IANA リンク割り当て構造、ネットワーク運用者を分離する。プロバイダーを変更することは、1つのサービス関係を変更する。リソースを売却するわけでも、保持者を代替するわけでも、割り当てを複製するわけでも、経路を指示するわけでもない。
- 複数の資格のあるレジストラは、サポート、価格、言語、セキュリティ管理、証拠処理、転送支援、RDAP 表示、オプションサービスで競争できる。それらは、身元、権限、転送状態、紛争保留、セキュリティ継続性、記録保持、レビューのための最小ルールを共有しなければならない。
- 1つのシリアル化されたコミットが複製を防ぐポイントである。共通層は、現在のバージョン、必要な承認、互換性のない保留の不在を検証し、1つのプロバイダー変更を記録し、以前のプロバイダーの権限を終了させる。競合するプロバイダーは証拠とレプリカを保持できるが、同等に権威あるものとして競合する現在の状態を公開してはならない。
- モバイル番号ポータビリティ、ドメインレジストラ転送、当座預金口座切り替えは、顧客がプロバイダーを変更できる一方で、共有調整取り決めが継続性を維持する方法を示している。いずれも IP プレフィックスや ASN の正確な法的または技術的モデルではない。これらを合わせると、ポータビリティは協力の約束ではなく制度的インフラであることが示される。
- RPKI、逆 DNS、RDAP は、単純な顧客記録の移動よりも番号ポータビリティを要求の厳しいものにする。依存サービスは明示的な継続手順、矛盾する権限を生み出せない場合にのみ重複、古いプロバイダーが解放される前の独立した検証を必要とする。
- 共通層自体も交換可能でなければならない。公開仕様、独立して目撃された履歴、エクスポート可能な状態、分離された資格とレビュー、テストされた後継者アクティベーション、IANA 番号付けサービス継続モデルは、小売競争が説明責任のない恒久的なコーディネーターの下に置かれるのを防ぐことができる。
希少性は、失敗するまで自由のように見せかける
IPv4 の希少性は、代替手段への圧力を生み出す。保持者は地域インターネットレジストリを嫌い、料金に反対し、別の言語でのサポートを必要とし、紛争に直面し、より良いセキュリティを持つプロバイダーを望むかもしれない。現職が交代できなければ、制度的依存は経済的に重要なものになる。競合するレジストラが独立して保持者を認識することを許可することで応えるのは魅力的である。
その答えは、競争と矛盾を混同している。レジストラ Alpha があるプレフィックスがある会社に属すると言い、レジストラ Beta が同じプレフィックスが別の会社に属すると言う場合、ネットワークと取引相手は通常の市場感覚での選択を受け取らない。彼らは、グローバルに再利用される識別子に関する互換性のない主張を受け取る。それぞれがどのレジストラの真実を受け入れるかを決定しなければならず、リソースは確実に一意でなくなる。
問題は、希少な IPv4 ブロックにとってより深刻である。なぜなら、対立が競合する販売、リース、セキュリティ承認、公的記録をサポートできるからである。レジストラは、ゆるい証明を適用したり、紛争を無視したりすることで顧客を引き付けるかもしれない。短期的なオファーは競争的に見える。長期的な結果は、権威における逆選択である。
真の競争は、希少なリソースを単一に保ちながら、サービスプロバイダーを交換可能にする。保持者は、共通ルールの下で Alpha を解任し Beta を任命できるべきである。Alpha は定義された瞬間に現在の権限を失うべきである。Beta はその同じ瞬間にそれを得るべきである。割り当て履歴と保持者の継続性は可視のままであるべきである。ポータビリティは、インターネットに競合する世界の間で選択するよう求めることなく、出口を可能にする。
RFC 7020は交渉不可能な中核を定義する
RFC 7020は、インターネット番号レジストリシステムを説明し、登録の正確性を中核要件として特定する。それは、唯一性が IP アドレスと AS 番号が同時に複数の当事者に割り当てられないことを意味すると述べている。また、IANA の役割に根ざした階層を説明し、地域インターネットレジストリがローカルインターネットレジストリや他の顧客にサービスを提供する。
この文書は、すべての制度的取り決めを永久に凍結するわけではない。それは、2013年の時点での番号システムの構造と目標を記録し、継続的な進化を予想している。それでも、唯一性要件はアーキテクチャ上のものである。独立して運用されるネットワークは内部的にアドレスを再利用できるが、グローバルに調整されたパブリック番号リソースは、現在の割り当てが同時に2つの無関係な当事者に対して行われないという共通理解に依存する。
RFC 7020はまた、重要な境界を保護する。アドレスがアナウンスされるかどうか、どのようにアドバタイズされるかは、レジストリの範囲外の運用上の考慮事項である。登録記録は、ルーターにパスを受け入れさせるものではない。これは、ポータビリティがすべてのネットワークを制御するふりをすることなく、登録サービスを変更できることを意味する。
NRS は、アドボカシーにおいてこれらの2つの命題を一緒に扱うべきである。認識されたレジストリと IANA 向けのプロセスは、ルーティングについて薄く保ちながら、グローバルに一貫した割り当てを維持しなければならない。共通検証器は、インターネットを運営するという主張ではなく、唯一性によって正当化される。プロバイダーはレコードの周りで競争する。オペレーターは、自らのポリシーと該当するセキュリティシグナルの下でルーティングを決定する。
6つの役割は1つの機関に統合されてはならない
ポータブルな番号体制は、6つの役割が分離されるとより明確になる。リソースは、グローバルな唯一性が維持されなければならないプレフィックスまたは AS 番号である。認識された保持者は、該当する割り当てと転送履歴の下で登録サービスを受ける権利がある個人または組織である。
レジストラは保持者にサービスを提供する。それは、権限のある代表者を検証し、証拠を保護し、許可された指示を提出し、訂正をサポートし、サービスを提示する。共通検証器は、提案された状態変更が承認され現在の状態と互換性があるかどうかをチェックし、1つの順序付けられた結果を記録する。
IANA 番号付けの役割は、割り当て階層の最上部と、番号リソースの RIR への分布を識別するグローバルレジストリを維持する。ネットワーク運用者は、ルーティング、フィルタリング、逆 DNS、セキュリティ使用を設定する。1つの組織が複数の役割を果たすことができるが、権限は区別可能であるべきである。
現職が6つすべてを主張する場合、独占に挑戦するのは難しい。それは、顧客サービスを置き換えると唯一性が危険にさらされると言い、そのポリシーに疑問を呈するとルーティングが危険にさらされると言い、管理機能を移動すると IANA に挑戦すると言うことができる。分離はそのレトリックに答える。保持者は、リソースを変更せずにレジストラを変更できる。共通検証器は、すべての経路を変更せずに統治または交換できる。IANA は、各小売プロバイダーを選択せずにトップレベルの整合性を維持できる。
役割の分離はまた、責任を割り当てる。レジストラは認証する。共通検証器はシリアル化する。IANA はトップレベルの割り当て情報を維持する。ネットワークはルーティングする。故障は、未分化のコミュニティに起因するのではなく、それを引き起こしたレバーで検査できる。
競争力のある表面は重要になるのに十分広い
一部の批評家は、レジストラがルールと1つの現在の状態を共有すれば、競争する余地はほとんどないと仮定する。ドメイン市場と他の切り替え体制は、そうでないことを示している。顧客が記録に何年も依存する場合、サービス品質は些細な層ではない。
レジストラは、価格、応答時間、言語、地域の専門知識、アカウントセキュリティ、復旧オプション、証拠の最小化、プライバシー、委任管理、ポートフォリオ管理、転送支援、時間外サポート、ネットワーク運用との統合で競争できる。また、個別の監査レポート、サービス保証、保険を提供できる。小規模ネットワーク、大学、公共部門のオペレーター、多国籍グループ、転送市場参加者に特化できる。
また、基礎となる権威ある状態を変更せずに、公開登録表示の品質で競争できる。1つは、履歴のより良い説明やより使いやすいアラートを提供するかもしれない。共通の RDAP 要件は相互運用性を維持し、プロバイダーは保持者向けツールを改善する。オプションのホスト型 RPKI と逆 DNS サービスは、ポータブルで基本レコードに強制的に結び付けられていなければ競争できる。
この競争は交渉力を変える。サポートを遅らせたり価格を上げたりするプロバイダーは、保持者が実行可能な出口を持っていることを知っている。新規参入者は、世界に競合する割り当てを認識させる必要はない。資格と保持者の委任が必要である。市場参入は、権威をめぐる地政学的な闘争ではなく、サービス参入になる。
共通層は現在の現職よりも少ないことをすべきである
1つの現在の状態の必要性は、1つの組織がポリシー、顧客サービス、証拠、セキュリティ資格、紛争、裁定を管理することを正当化しない。共通層は意図的に狭くあるべきである。
その必須の職務は、現在のリソースバージョンを特定し、提出された変更が資格のあるプロバイダーから来たことを検証し、必要な承認証明をチェックし、互換性のある保留を強制し、競合する指示をシリアル化し、1つの結果をコミットし、過去の権限を終了させ、検証可能な履歴を保存し、権威あるディスカバリに必要な情報を公開することである。
通常の小売価格を決定したり、サポートバンドルを指示したり、すべての保持者文書を保持したり、プレミアム承認を販売したりすべきではない。トラフィックをルーティングすべきではない。自らの商業紛争を判断すべきではない。文書化されていない技術的选择を通じて実質的な割り当てポリシーを作るべきではない。
狭いコーディネーターは複製し交換するのが容易である。また、集中化しなければならない裁量の量を減らす。レジストラは関係を扱う。共通層は整合性を扱う。独立したレビューアは争われた権威を扱う。ポリシー機関は、説明責任のある手段を通じて共通ルールを設定する。
この境界はポータビリティの憲法的代償である。共通層がすべての機能を吸収すれば、市場は表面的なレジストラの選択を得る一方で、依存関係は上方に移動する。保持者は店頭を離れることができるが、重要な結果をすべて管理する機関を離れることはできない。
1つの現在の状態は順序付けられたコミットを必要とする
ポータビリティは、プロバイダー変更に1つの権威ある完了ポイントがある場合にのみ成功する。そのポイントの前に、古いプロバイダーは現在の権限を保持し、提案された新しいプロバイダーは保留中である。その後、新しいプロバイダーが現在となり、古いプロバイダーの権限は歴史的になる。両方が独立して有効な現在の変更を作成できる間隔があってはならない。
共通検証器は、リソースレコードの既知のバージョンに対してのみ転送を受け入れるべきである。提出は、リソース、現在の保持者、古いプロバイダー、提案されたプロバイダー、承認証拠、要求された時間、依存サービス選択を特定する。検証器は、参照されたバージョンがまだ現在であることをチェックする。別の有効な変更がすでにコミットされている場合、古い提出は安全に失敗する。
コミット時に、検証器はプロバイダー置換を記録し、以前のプロバイダートークンを不可分の行為として終了させる。通知は保持者、両方のプロバイダー、登録されたセキュリティ連絡先に送られる。独立して運営される目撃者は、イベントシーケンスを検証できる。プロバイダーは以前の証拠を保持できるが、古いトークンを使用して競合する現在の状態を作成することはできない。
共通という言葉は、1つの機械や1つの民間企業を必要としない。いくつかの独立した検証器が、定義されたクォーラムの下で順序付けられたイベントを目撃または共同署名できる。重要なのは、それらが1つの受け入れられたシーケンスに収束し、それぞれが互換性のない答えを販売できないことである。分散は回復力を改善できる。複数の真実は唯一性を破壊するだろう。
ポータビリティはプロバイダーを変更し、保持者を変更しない
最も重要なガードレールは、プロバイダー置換とリソース転送の区別である。保持者がレジストラを変更する場合、あたかも取得するかのようにプレフィックスに対する新しい主張を証明する必要はない。認識された保持者、リソースセット、割り当て履歴、該当する制限は同じままである。任命されたサービスプロバイダーのみが変更される。
販売、合併、破産分配、またはその他の保持者の変更は異なる。現在の保持者からの権限と、該当する実質的な転送ルールが必要である。2つの変更を組み合わせると、盗難と拘束の機会が生まれる。プロバイダーは、すべての出口が権原を再開すると主張したり、買い手が通常のサービス移動の中にリソース販売を隠したりする可能性がある。
したがって、転送指示は何が変わらないかを述べるべきである。プレフィックスまたは ASN は同一である。保持者識別子は同一である。既存の紛争マーカーと法的制約は継続する。歴史的割り当ては再開しない。レジストラフィールドは指定された時間に変更される。
保持者の変更も意図されている場合、それは独自の証拠とレビューを持つ別個に承認された取引であるべきである。2つは、それぞれが独立した有効な決定に達した場合にのみ一緒にスケジュールされるべきである。失敗した販売は保持者を望まないレジストラに閉じ込めてはならず、レジストラスイッチはサポートされていない販売を有効にしてはならない。
IPv4 市場活動は区別を緊急にする
IPv4 の枯渇は、転送とリースの取り決めの価値を高めている。IANA の番号リソース割り当てデータは、その通常の IPv4 供給が枯渇し、回収されたアドレス空間が別の割り当て方法に従うことを指摘している。希少性は、ルーティングがその瞬間に影響を受けなくても、登録変更が経済的に重要になることを意味する。
ポータブルレジストラ市場は、競合する認識の市場になることなく、正当な転送証拠をサポートすべきである。ブローカー、買い手、売り手、貸し手、ネットワーク運用者は異なる契約を使用するかもしれない。共通状態は、認識された保持者と許可された公開ステータスを特定すべきである。ブローカーのリストやリース請求を2番目の割り当てとして扱うべきではない。
競争は市場参加者へのサービスを改善できる。レジストラは、デューデリジェンス、エスクロー調整、地域間サポート、転送後更新に特化できる。共通検証は、唯一性基準を下げることによって競争することを防ぐ。権限を実証できないレジストラは、取引を失うべきであり、独自の答えを公開することで市場シェアを得るべきではない。
同じ規律は小規模な保持者を保護する。共通状態がなければ、最も商業的リーチの大きいレジストラが、繰り返しによってその主張を真実に見せることができるかもしれない。ポータビリティは保持者がサービスを選択することを可能にし、検証は権威をプロバイダーの規模ではなく証拠と順序付けられた受け入れに依存させる。
獲得プロバイダーがスイッチを主導すべきである
出口を求める保持者は、望む新しいレジストラにアプローチすべきである。現職を唯一の開始者にすることは、解任される機関に出国の支配権を与える。それは遅延させ、無関係な支払いを要求し、保持者に留まるよう圧力をかけることができる。
獲得レジストラは、保持者の委任を検証し、変更を説明し、依存サービスを特定し、リクエストを提出するべきである。その商業的インセンティブは完了をサポートする。喪失レジストラは即時通知を受け取り、指定された異議を提起する限られた機会を得る。それは一般的な拒否権を持たない。
このパターンは他のセクターにも現れる。ICANN 転送ポリシーは、獲得レジストラ、記録レジストラ、レジストリオペレーターに定義された義務を課している。英国当座預金口座切り替えサービスは、新しい銀行または住宅金融組合によって主導され、共有サービスを使用して移動を完了し、その保証の下で支払いをリダイレクトする。
NRS は、責任ある機関による制度的論理の適応を提唱すべきであり、詳細を盲目的にコピーすべきではない。番号リソースは、銀行口座やドメイン名と同じ方法では共有されない割り当て履歴、逆 DNS、RPKI 依存関係を持つ。一般的な教訓は生き残る: 選択されたプロバイダーが共通の義務の下で開始でき、現職の異議が制限され、理由付けられ、時間制限される場合、出口権はよりうまく機能する。
認証は弱くなることなくポータブルでなければならない
新しいプロバイダーは、保持者が変更を承認したことを知らなければならない。侵害された連絡先からの電子メールを受け入れるポータビリティ体制は、大規模な盗難を生み出す。喪失プロバイダーの裁量的承認を必要とする体制は、拘束を再現する。
NRS は、認識されたレジストリフレームワークの下で維持され、いずれかのレジストラから独立した、保持者制御の権限資格を提唱すべきである。保持者は、複数の組織的役割を指定し、承認のしきい値を要求し、独立した管理者との回復経路を維持できる。転送リクエストは、リソースセット、獲得プロバイダー、意図された時間、現在のバージョンにバインドされ、別の変更のために再生できないようにする必要がある。
喪失レジストラは、リスク情報と正当な身元紛争の証拠を提供できる。それはルート資格を制御すべきではない。プロバイダーが失敗したり敵対的になったりした場合、保持者は共通層と独立した回復を通じて権限を証明できる必要がある。
RFC 9154は、EPP 認証情報を使用したレジストリオブジェクト転送の有用なセキュリティ比較対象を提供する。それは、登録者、レジストラ、レジストリの役割を区別し、安全な転送認証を説明し、レジストリが提出された認証情報を保存された素材と比較することを要求する。NRS は、EPP やドメインセマンティクスを変更せずに提唱する必要はないが、転送権限は狭く、取引にバインドされ、期限切れになり、使用後に無効化されるという原則を提唱すべきである。
ロックはリスクを表現すべきであり、プロバイダーの所有権ではない
転送ロックは、疑わしい侵害、活発な紛争、または最近の重大な変更の間に保持者を保護できる。また、保持の最も簡単な手段になることもできる。設計上の問題は、誰がロックを制御し、なぜ存在し、どのように終了するかである。
保持者が要求したロックは、他の重大なアカウント変更よりも制限的ではない安全なルートを通じて可視で削除可能であるべきである。レジストラによって課されたセキュリティロックは、定義されたリスクを特定し、レビューされなければ迅速に期限切れになり、異議を申し立て可能であるべきである。裁判所または独立した審理の保留は、その権限と範囲を特定すべきである。
料金紛争は、リソースレコードをトラップする一般的な権利を生み出すべきではない。喪失プロバイダーは、未払いの請求書を通常の救済手段で追求できる。それは、合法的な場合にオプションサービスや金額を保留できるが、共通ルールが明示的に債務を登録権に結び付けない限り、グローバルな唯一性を担保として使用すべきではない。
ICANN ポリシーは別の限られた教訓を提供する: それはレジストラがドメイン転送を拒否できるまたは拒否しなければならない根拠をリストし、理由を要求し、いくつかの根拠を不十分として拒否する。番号リソースのポータビリティは独自のリストを必要とする。そのリストは、制度的裁量よりも短く、検証された盗難を止めるのに十分広くあるべきである。すべてのロックは、責任ある行為者、タイムスタンプ、理由カテゴリ、有効期限、レビュー経路を持つべきである。
沈黙は現職に出口を拒否させてはならない
ポータビリティは正式な拒否なしに敗北する可能性がある。喪失プロバイダーは単に応答に失敗する。完了に積極的な現職の同意が必要な場合、不作為は恒久的な支配になる。
共通ルールはデフォルトの結果を定義すべきである。獲得レジストラが有効な権限を提供し、必要な通知が配信されたら、現職は証拠とともに許可された異議を提起するための固定期間を持つ。その期間後の沈黙は、スイッチの進行を許可する。真の緊急事態は、共通層によって課された短い保留を正当化できるが、現職が所有する無期限の一時停止ではない。
ICANN の現在の転送ポリシーは、記録のレジストラがレジストリ通知に応答しない場合、レジストラ間ドメイン転送のための5暦日のデフォルト承認構造を提供する。正確な数は、インターネット番号リソースに自動的に正しいわけではない。構造的規律は正しい: 期限は沈黙を権力から結果に変換する。
NRS は、責任あるプロバイダーが各段階でパフォーマンスを公開し、次にソースされた結果を比較するようキャンペーンすべきである: 資格リリースまでの時間、異議までの時間、独立したレビューまでの時間、最終コミットまでの時間。ビジネスモデルが静かな遅延に依存するプロバイダーは、可視化され、最終的に資格を失うべきである。競争には、代替案の形式的な存在だけでなく、それらに到達する実証された能力が必要である。
紛争は変更を凍結すべきであり、競合する割り当てを生み出さない
2つの当事者が支配権を主張する場合、勝者を即座に決定することは不可能かもしれない。安全な対応は、それぞれにレジストラを選択させ、現在の主張を公開させることではない。共通状態は、最後の争いのないステータスを保持し、適切な場合に紛争をマークし、レビューまで結果的な変更を制限すべきである。
紛争保留は狭くなければならない。それは、争われたリソース、権限、期間、許可されたアクションを特定すべきである。定期的な連絡先修正やセキュリティ監視は、配置が凍結されていても継続できる。保持者は、1つのフィールドが争われているためにすべてのサービスを失うべきではない。
独立したレビューアは、証拠を保存し、暫定措置を命じ、保留が継続するかどうかを決定する権限を持つ必要がある。共通コーディネーターはその決定を実施すべきであるが、自身の行為に関する紛争を判断すべきではない。裁判所はその合法的な役割を保持する。
歴史的な主張は、競合する現在の状態になることなく、イベントレコード内で可視のままである。敗訴した申立人は異議を申し立てたり控訴したりできるが、並行割り当てを公開することによって技術的な曖昧さを生み出すことはできない。これは、ルーティングオペレーターや取引相手がそれを独立して裁定することを強制することなく、法的な不一致を維持する。
モバイル番号ポータビリティは中立的な調整を示す
電話番号と IP プレフィックスは交換可能ではない。電話番号は国家的な計画に従い、キャリアはセクター固有のシステムを通じて通話を切り替え、規制当局は国内の義務を課すことができる。それでも比較は価値がある。なぜなら、1つの識別子が持続しながらサービスプロバイダーが競争できることを示すからである。
米国は、NPAC として総称される地域サービスを中心にローカル番号ポータビリティを開発した。FCC のローカル番号ポータビリティ管理者の技術要件は、共有地域番号ポータビリティ情報のための中立的で独立した管理者を説明している。キャリアは競争する。移植された番号が2回有効になることはない。
欧州電子通信コード、第106条は、エンドユーザーに番号をプロバイダーから独立して保持する権利を与え、サービスの喪失を制限し、遅延と乱用を禁止し、補償ルールを要求する。繰り返すが、法的義務は自動的にインターネット番号リソースに移行するわけではない。制度的洞察は直接的である: 中立性、期限、同意、継続性、救済措置はポータビリティを執行可能な市場機能に変える。
NRS は、競争者とコーディネーターの分離を提唱すべきである。レジストラは、自己の小売事業に有利なように共通転送権限を運営すべきではない。ガバナンス、技術的アクセス、料金は非差別的でなければならない。中立性は、ミッションステートメントで宣言されるのではなく、結果を通じて測定されるべきである。
ドメインレジストラ転送はプロバイダー置換が可能であることを証明する
ジェネリックドメイン市場は、登録名保持者、レジストラ、レジストリオペレーター、ICANN を分離する。保持者は、ドメインがそのトップレベルレジストリ内でユニークであり続ける一方で、スポンサーシップをある認定レジストラから別のレジストラに転送できる。RFC 5731は、ドメインオブジェクトのスポンサーシップ変更の管理を含む EPP コマンドを定義する。
ドメインモデルは、顧客向け仲介者が永続的である必要がないことを示している。また、残る集中も明らかにする。トップレベルレジストリは権威を保持し、共通ポリシーはレジストラを拘束し続ける。.comの保持者は、同一のドメインを競合する.comレジストリに移動し、1つのグローバルな答えを保持することはできない。
NRS のアドボカシーは、両方の教訓を反映すべきである。レジストラ競争はロックインを減らすことができる。それ自体で共通検証器を説明責任にするわけではない。オープンインターフェース、プロバイダー資格、レビュー、監査、継承、ポリシーの正当性は、小売層の上に依然として必要である。
番号リソースも異なる依存関係を持つ。プロバイダー変更は RDAP、逆 DNS、RPKI に影響を与える可能性がある。ルーティングは DNS 解決と同じ階層に従わない。ドメインアナロジーは制度的可能性を確立するが、技術的同一性ではない。権限のある技術運用者は、スイッチが完了したと宣言する前に番号固有の継続性テストを実行しなければならない。NRS はその証拠を要求し精査できる。
当座預金口座切り替えは継続性が古い詳細を生き残ることができることを示す
銀行切り替えは異なる比較を提供する。英国の当座預金口座切り替えサービスは、7営業日で完全な切り替えを完了し、新しいプロバイダーによって主導され、古い詳細に送られた支払いをリダイレクトする。Pay.UK が共有サービスを運営する。顧客は、初日にすべての支払い元を個別に調整することなく銀行を変更する。
インターネット番号ポータビリティは、古い口座詳細からのリダイレクトではなく同じリソースを保持することが目的であるため、より強力であり得る。それでも、比較は有用な義務を強調する: 選択された完了日、受取プロバイダーのリーダーシップ、共有調整、移行中のリダイレクト、保証、エラーに対する明確な責任。
限界は重要である。銀行口座は金融規制、支払いシステム、預金ルールによって統治される。プレフィックスにはルーティング、委任、セキュリティ依存関係がある。NRS は、7日間の銀行切り替えが7日間の番号転送が安全であることを証明するとアドボカシーで主張すべきではない。
それが証明するのは、継続性がそれ自体でサービスであるということである。機関は、誰が何を移動するか、いつ古い指示が停止するか、残留活動がどのように処理されるか、切り替えが失敗した場合に誰が支払うかを定義できる。ポータビリティは競合他社間の善意に委ねられるべきではない。
RDAP 継続性は競合する答えではなく権威あるディスカバリを必要とする
RDAP は、ユーザーが権威あるサービスから登録データを取得することを可能にする。RFC 9224は、IANA ブートストラップレジストリがクライアントを IP アドレス空間と AS 番号のサービスにどのように誘導するかを説明する。アドレス空間の場合、最長一致選択が関連するサービスロケーションを見つける。AS 番号範囲はサービス URL にマップされる。
レジストラスイッチは、同じスコープに対して2つの同等に権威ある RDAP 宛先を作成してはならない。ただし、それらが回復力の取り決めの下で同じ受け入れられた状態にサービスを提供する場合を除く。共通コミットは、責任あるサービスマッピングを更新するか、小売レジストラがその背後で変更されている間、共通サービスが応答し続けるべきである。
2つのモデルが可能である。共通公開モデルでは、すべてのレジストラが受け入れられた変更を共有 RDAP サービスに提出する。委任公開モデルでは、権威あるディスカバリが現在のプロバイダーを指し、制御された移行と一貫性チェックが行われる。前者は公開を集中化する。後者はポータビリティの複雑さを増す。両方とも現在の権限に関する1つの答えを保持しなければならない。
レプリカは、暗号化されて同じイベント履歴に結び付けられ、独立した割り当てを受け入れられない場合、有害な意味での複製ではない。複数のサービスエンドポイントは回復力を向上させることができる。複数の無関係な真実はできない。NRS は、責任あるオペレーターが一貫性対策、古い状態の期間、復元パフォーマンスを公開するようキャンペーンすべきである。そうすれば、ユーザーは冗長性と断片化を区別できる。
逆 DNS は明示的な依存サービスとして移動すべきである
逆 DNS 委任は、メール、ログ、トラブルシューティング、サービスのアイデンティティにとって運用上重要であり得る。保持者レコードを保持するが誤って委任を削除するプロバイダースイッチは、それでも継続性を損なう可能性がある。
転送指示は、逆 DNS が既存のオペレーターに残るのか、獲得レジストラに移動するのか、第三者に移動するのかを述べるべきである。変更が要求されない場合、共通コミットは委任を保持すべきである。変更が要求される場合、新しいサービスは準備ができており、古いものが撤回される前に検証されなければならない。
レジストラは、登録サービスを離れることがネームサーバーの変更を必要とするほど逆 DNS を緊密にバンドルすべきではない。保持者制御の委任は独立した選択を可能にする。プロバイダーは、それをロックとして使用することなく、管理された逆 DNS で競争できる。
ロールバックは準備されなければならない。失敗した委任変更は、2つの行為が分離可能である場合、レジストラスイッチを逆戻りさせることなく以前の有効な状態を復元すべきである。これは、機能を明確に表現するもう1つの理由である。1つの失敗したオプションサービスが、コア登録を提供する者に関する問題を再開させるべきではない。
RPKI 継続性は最も難しいポータビリティの境界である
RPKI はリソース割り当て階層に従う。RFC 6480は、ネットワークが経路起点認証を検証できるようにするリソース証明書、署名オブジェクト、リポジトリを説明する。したがって、プロバイダーの移動は、保持者とプレフィックスが変更されなくても、キー、証明書、リポジトリ、Route Origin Authorization に影響を与える可能性がある。
最も安全なモデルは、保持者にそのキーの制御を与え、レジストラが交換可能な管理を提供できるようにするものである。ホスト型 RPKI が使用される場合、転送は獲得プロバイダーの権限を確立し、有効な後継素材を発行し、それを依拠当事者が利用できるようにし、伝播を検証し、その後以前のプロバイダーの権限を終了させなければならない。重複は継続性をサポートできるが、緊密に制限された移行を超えて矛盾する現在の認証を許可してはならない。
共通検証器は、レジストラフィールドが変更されたという理由だけで成功を宣言すべきではない。それは、依存するセキュリティ状態を検証するか、ホスト型 RPKI がスイッチから意図的に除外されたことを記録すべきである。保持者は、どのオブジェクトが残り、変更され、期限切れになるかのプレビューを必要とする。
ネットワークは依然として検証ポリシーを選択する。ポータビリティは、すべての経路が受け入れられ続けることを保証できない。それは、既知の移行欠陥を通じて制度的移動が誤って権限を取り消したり複製したりしないことを保証できる。別のセキュリティインシデントパスは、安全な復元を可能にしながら破壊的な変更を凍結すべきである。
ルーティングの自律性はレジストラ競争の外に残る
レジストラは、リソースを認識する一環として優先ルーティングを約束すべきではない。それは、監視、アラート、経路オブジェクトサポート、ホスト型 RPKI を提供できるが、自律ネットワークのルーティング決定を所有しない。レジストラが顧客の経路をグローバルに有効であると宣言することによって競争することを許可することは、ルーティング層で複数の権威を再現するだろう。
リソースレコードは、認識された割り当てと関連する登録事実を述べる。ROA は、RPKI アーキテクチャ内での起点 AS の保持者認証を述べる。どちらもすべてのネットワークに経路を運ぶことを強制しない。ネットワーク運用者は、ピア、フィルター、ローカルプリファレンス、検証ポリシー、インシデント対応を選択する。
この分離は競争を保護する。プロバイダーは、グローバルな唯一性やセキュリティルールからの免除を販売することなくツールを改善できる。保持者は、すべての BGP 関係を再交渉することなくレジストラを変更できる。ルーティング紛争は、レジストラを普遍的なトラフィック権限に変えることなく、登録証拠を使用して調査できる。
また、責任を正直に制限する。レジストラは、自身が制御する指示、記録、資格に対して責任がある。保持者にサービスを提供するという理由だけで、無関係な経路漏洩に対して責任があるわけではない。共通層は、グローバルな到達可能性ではなく、唯一性と受け入れられた状態に対して責任がある。
地域間のポータビリティはトップレベルの整合性を維持しなければならない
ネットワークは地域間で運用でき、複数の RIR との関係を持つ可能性がある。ポータブル市場は、ある管轄区域の資格のあるレジストラが、別の地域の割り当て履歴に由来するリソースを持つ保持者にサービスを提供することを許可するかもしれない。それはサービスを改善できるが、権限を複雑にする。
リソースはその割り当て由来と該当するポリシーを保持すべきである。レジストラを変更しても、発信元の RIR を消去したり、レガシーステータスを変換したり、新しい地域割り当てを作成したりしてはならない。共通検証器は、小売プロバイダーが他の場所にいても、保持者変更、転送、紛争をどのルールが統治するかを知らなければならない。
地域間ポータビリティはまた、証拠、制裁、裁判所命令、プライバシー、救済措置に関する法的問題を提起する。プロバイダーは、統治条件を開示し、有効な通知を受け取ることができる代表者を維持すべきである。保持者は、共通コーディネーターが秘密裏に選択したという理由だけで遠方のフォーラムに強制されるべきではない。
IANA リンクのトップレベル情報は、割り当て構造のアンカーであり続ける。そのレベル以下の競争は、地域のシャドウプールを作成すべきではない。レジストラはグローバルにサービスを提供でき、すべての受け入れられたリソースは依然として1つの一貫した割り当てチェーンに遡る。
プロバイダーの失敗はポータビリティの決定的なテストである
喪失プロバイダーに依存する出口権は、そのプロバイダーが失敗したときに最も役に立たない。破産、サイバー攻撃、認定喪失、組織的麻痺により、資格と証拠が利用できなくなる可能性がある。NRS が提唱するような信頼できるレジストラ市場は、認識されたレジストリフレームワークによって認可された緊急継承を持たなければならない。
資格のあるレジストラは、現在のサービス状態、権限証明、必要な転送資料をポータブル形式で独立した継続管理者に預けるべきである。共通層は、保持者の独立した回復連絡先をすでに知っているべきである。定期的な復元演習は、失敗した企業の協力なしに別のレジストラがサービスを引き継げることを証明すべきである。
ドメインセクターは再び比較対象を提供する。ICANN の転送取り決めには、レジストラが認定または認可を失った場合の承認済み一括転送が含まれる。IANA 番号付けサービス SLAはまた、パフォーマンス期待値、エスカレーション、契約終了時の後継オペレーターを想定している。どちらの取り決めも NRS が提唱するモデルの完全な設計を提供するものではないが、両方とも1つのオペレーターへの永続的な依存を拒否する。
緊急継承は、保持者とリソース状態を保持すべきである。それは、失敗したプロバイダーの顧客を資産として販売するものではない。保持者は通知を受け取り、安定化後に別の資格のあるプロバイダーを選択する経路を得る。一時的な後継者は限られた権限を持ち、緊急事態を利用して実質的な権利を書き換えることはできない。
共通コーディネーターも交換可能でなければならない
小売ポータビリティは卸売りの拘束を隠すことができる。1つの共通コーディネーターだけが受け入れられた履歴を理解し、署名鍵を制御し、どのプロバイダーが資格があるかを決定する場合、それを置き換えることは今日のレジストリ機関を置き換えるより難しいかもしれない。市場はエッジで競争し、コアで独占を持つだろう。
NRS は、認識された機関が継承を運用要件にすることを提唱すべきである。仕様は公開されなければならない。受け入れられたイベント履歴は独立して目撃され、継続的にエクスポート可能でなければならない。署名権限は、明確な緊急ルールを持つ機関間でのしきい値制御を使用すべきである。プロバイダー資格と紛争レビューは、共通検証器の操作から分離されるべきである。
後継者演習は定期的な間隔で行われるべきである。独立したチームがレプリカから現在の状態を再構築し、リソースとプロバイダーマッピングを検証し、RDAP ディスカバリをテストし、以前の鍵が受け入れられた変更を作成できないことを確認する。結果は、機密の保持者素材を公開せずに公開されるべきである。
IANA 番号付け SLA は、非更新または終了後の後継者選択を明示的に説明するため、関連性がある。それは、トップレベルの調整サービスでさえ、競合する IANA オペレーターに同時割り当てを発行するよう招待することなく、交換可能としてフレーム化できることを示している。継承は時間の経過とともに1つの役割を保持する。複製は一度に複数の互換性のない役割を作成する。
分散検証はフォークの許可ではない
回復力は、異なる管轄区域にいくつかの検証器を必要とするかもしれない。それらは署名をチェックし、イベントを目撃し、独立したコピーを維持できる。この分散は、1つのサーバー、企業、裁判所が黙って歴史を書き換えるリスクを減らす。
それでも検証器は1つの受け入れルールに従わなければならない。変更は、必要なクォーラムが同じ以前のバージョンに対して同じイベントを確認したときに現在になる。同意しない検証器は署名を拒否し、レビューをトリガーできる。システムの一部でありながら、好む競合する割り当てを同等に有効として公開することはできない。
この区別は、フォールトトレランスと複数の主権を分離する。クォーラムは失敗を生き残り、反対意見を露呈できる。フォークは、どのブランチが保持者を定義するかをユーザーに選択させる。ユニークなインターネット番号の場合、日常的なフォークはガバナンス機能ではなく、調整の喪失である。
したがって、緊急復旧は、異なる受け入れよりも一時停止とレビューを優先すべきである。検証器が必要なしきい値に達できない場合、非必須の変更は停止し、既存の状態は利用可能であり続ける。体制は、失敗した検証器を置き換え、デッドロックを解決するための透明な経路を定義すべきである。可用性は重要であるが、スループットを維持するために矛盾する転送を受け入れることは、保護されている資産自体を犠牲にするだろう。
資格は権威を販売せずに参入を開放すべきである
レジストラ資格は、客観的で、比例し、レビュー可能であるべきである。要件は、法的身元、技術的相互運用性、セキュリティ、継続性、証拠処理、保険、スタッフ能力、共通義務の受け入れをカバーできる。参入は政治的友情や現職の商業的裁量に依存すべきではない。
要件はサービスに応じてスケールすべきである。シン・レジストラはホスト型 RPKI を運用する必要はない。署名を提供するプロバイダーは、より高いセキュリティ基準を満たさなければならない。小規模プロバイダーは、責任が明確であれば、共有の準拠インフラを使用できる。これは、コアのセーフガードを減らすことなく多様性をサポートする。
共通層へのアクセスのための料金は公開され、非差別的であるべきである。コーディネーターは自己のレジストラを補助したり、顧客のリソース価値に基づいて競合他社に課金したりすべきではない。コストベースの共通料金と別途価格設定された小売サービスは、クロスサブシディを見えるようにする。
資格決定は理由と独立した控訴を必要とする。拒否は競合他社を市場から排除する可能性がある。レビューアは、安全な説明を公開しながら機密のセキュリティ証拠を検査できるべきである。定期的な更新は継続的な能力を保証できるが、忠誠テストになるべきではない。
共通ルールはフロアであるべきであり、小売スクリプトではない
競争には、すべての人に影響を与える行為に対する共有ルールが必要である。身元権限、1つの現在の保持者、リソースバージョニング、転送認証、期限、保留、証拠保持、RDAP 一貫性、逆 DNS 継続性、RPKI 移行、レビューは、プロバイダーが互換性のない状態を作成するほど根本的に異なることはできない。
フロアは狭くあるべきである。レジストラは、インターフェース、サポートモデル、価格、追加セキュリティ、言語、オプションサービスを選択できる。それらは、最小応答時間を超えることやより強力な保険を提供することによって競争できる。保持者のポータビリティ権を放棄したり、紛争ルールを回避する近道を販売したりすることはできない。
フロアに対するポリシー権限は正当性を必要とする。保持者、オペレーター、レジストラ、セキュリティユーザー、影響を受ける公的機関は、定義された代表を持つべきである。変更には、証拠、理由、移行期間、レビューを含めるべきである。相互運用性があるルールを必要とするという理由だけで、共通ルールが正当であるわけではない。
フロアとスクリプトの区別は、2つの失敗を防ぐ。共通ポリシーが少なすぎると矛盾する権威が生まれる。共通ポリシーが多すぎると、すべてのレジストラが中央機関の同一の代理人になる。NRS のアドボカシーの目的は、多様なサービスと一貫した真実である。
価格はどの層が料金を稼ぐかを明らかにすべきである
現在のレジストリ料金は、多くの場合、ポリシー、メンバーシップ、登録、公共サービス、セキュリティ、制度的オーバーヘッドを組み合わせている。競争モデルは、共通調整料金を小売レジストラ料金とオプションサービスから分離すべきである。
保持者はその後、プロバイダーを比較できる。共通料金は、検証、権威ある公開、継続性、レビューをサポートする。レジストラ料金は、アカウントサービス、証拠管理、保持者支援をサポートする。ホスト型 RPKI、逆 DNS 管理、監視、プレミアムサポートは、可能な場合に分離される。
料金分離は強制的なバンドルを妨げる。レジストラは、基本登録ポータビリティをそのセキュリティプラットフォームの購入に依存させるべきではない。共通コーディネーターは、義務的な料金を使用して優先小売プロバイダーを補助すべきではない。公的会計は、コスト配分と関連当事者取引を示すべきである。
IPv4 の希少性は透明性を重要にする。転送価値のパーセンテージを請求することは、料金を支払い能力に合わせるかもしれないが、コーディネーターを希少性とともに収入が増える賃料収集家に変えることもできる。コスト、リスク、公共の利益の正当化が必要である。プロバイダー競争は、番号レコードの正当性を競売にかけることなくサービスコストを下げるべきである。
パフォーマンス指標は、登録だけでなく出口をテストしなければならない
多くの資格のあるレジストラがいる市場でも、スイッチが失敗すればロックされる可能性がある。NRS は、完了したポータビリティの公開を要求すべきであり、プロバイダーの主張だけを数えるのではない。指標には、開始からコミットまでの時間、資格リリース時間、異議率、異議成功率、放棄されたリクエスト、緊急転送、依存サービス障害、復元時間を含めるべきである。
結果は、顧客を公開せずにプロバイダーとリソースの複雑さによって分解されるべきである。高い拒絶率は、試みられた詐欺、貧弱なガイダンス、または戦略的妨害を反映するかもしれない。理由が重要である。独立した監査はケースをサンプリングし、述べられた根拠が証拠と一致するかどうかをテストすべきである。
継続性指標には、RDAP 一貫性、逆 DNS 保持、RPKI 有効性、コミット後の無許可の古いプロバイダーアクションを含めるべきである。共通層は、古いレプリカとクォーラム障害を報告すべきである。プロバイダー失敗演習は、計画の存在ではなく実際の回復を測定すべきである。
顧客調査は文脈を追加できるが、イベント証拠を置き換えることはできない。大規模な現職は、閉じ込められた保持者が出口を試みないことを学んだため、高い満足度を受け取るかもしれない。実証された切り替えは、より直接的に市場を規律する。
責任は失敗したステップを制御する行為者に従うべきである
ポータビリティは、すべての行為者が他方を指差せば失敗する。獲得レジストラは認証と提出を制御する。喪失レジストラは特定の素材のタイムリーなリリースと有効な異議を制御する。共通検証器はシリアル化、最終コミット、古い権限の終了を制御する。オプションのセキュリティプロバイダーはその依存サービスを制御する。
契約はそれに応じて責任を割り当てるべきである。獲得レジストラが必要な身元確認を無視したために受け入れられた無許可のリクエストは、主にそのレジストラに属する。ただし、共通層が独立した矛盾を無視した場合は責任を共有するかもしれない。 invent された料金紛争によってブロックされた有効なリクエストは、喪失プロバイダーに属する。重複する現在の状態は共通コーディネーターに属する。
切り替え遅延と乱用に対する欧州の通信制度の補償原則はここで有用である。単純で証明された遅延は自動的な救済を受け取ることができる。高影響の損失は機能固有のレビューを受ける。復旧義務は金銭的上限の外にある。
この割り当てはインセンティブを改善する。各行為者は、広範な免責を購入するのではなく、自身が所有する管理に投資する。また、競争を保護する: 新規参入者は共通層での失敗に対して保険を強制されず、コーディネーターはそのユニークなリスクを小規模レジストラに外部化できない。
競争法は断片化よりも相互運用性を優先すべきである
不可欠な調整層が競合他社を排除する場合、裁判所や規制当局は困難な救済措置に直面する可能性がある。重複割り当てを命じることは破壊的であろう。非差別的条件でのアクセス、ポータビリティ、公開されたインターフェース、理由のある資格、独立したレビューを要求することは、唯一性を維持しながら市場を開放できる。
共通コーディネーターが小売で競争し、繰り返し自分自身を優遇する場合、構造的分離も必要かもしれない。会計分離、同等の技術的アクセス、ガバナンス管理は完全な分離よりも弱いが、実施が容易である。救済措置は証明された行動と技術的リスクに一致すべきである。
目的はすべてのレジストラ決定の国家管理ではない。それは、不可欠な検証層の制御がサービス競争に対する私的拒否権になるのを防ぐことである。オープンエントリーと1つの状態は、ユーザーが調整失敗を吸収しなければならない競合するルートよりもプロ競争的である。
競争当局はまた、ベンダー間の集中を調査すべきである。同じアイデンティティ、クラウド、キー管理プロバイダーを使用する10のレジストラは、意味のある回復力を作り出さないかもしれない。ポータビリティテストは、共通の依存関係とそれらから離れる能力を含めるべきである。
公共セクターの継続性には、特権市場なしのポータビリティ優先順位が必要である
政府、病院、緊急サービス、大学、重要な公益事業は番号リソースに依存するかもしれない。失敗したスイッチは公共の結果をもたらす可能性がある。NRS は、責任ある機関が、重要性を主張するだけで通常の権限を無効にできる保持者のクラスを作成することなく、迅速な復旧と緊急サポートを確保するよう提唱すべきである。
公共セクターのオペレーターは、継続連絡先を事前登録し、回復をテストし、強化されたサービスを選択できる。緊急基準は、実証された運用上の影響と即時のリスクに焦点を当てるべきである。共通記録は、政治的影響に基づいて保持者や割り当て基準を変更すべきではない。
プロバイダー障害の間、安定化は直接的な人的影響を持つサービスを優先するかもしれない。優先順位は復旧順序に関するものであり、所有権ではない。すべての行動は記録され、レビューされるべきである。他の保持者はその権利を保持し、透明なコミュニケーションを受け取る。
このバランスは制度的正当性にとって重要である。ポータビリティシステムは、必須ネットワークを保存することによって公共の信頼を得るが、緊急ステータスが有利な割り当てや回避された証拠への経路になると信頼を失う。
段階的パイロットはグローバルな状態を危険にさらさずに競争をテストできる
NRS は、最大または最もセキュリティに依存するポートフォリオを移動することから始めることを提唱すべきではない。パイロットには、ボランティアの保持者、限られた数の資格のあるレジストラ、依存関係がよく理解されているリソースレコードを含めることができる。共通検証器は、結果が調整されるまで既存の権威ある取り決めと並行して実行されるべきである。
パイロットは、通常のスイッチ、失敗した認証、現職の沈黙、争われた権限、レジストラの破産、RDAP 更新、逆 DNS 保持、ホスト型 RPKI 移行、ロールバックをテストすべきである。独立した観察者は、テストが2番目の運用割り当てを作成しないことを検証すべきである。
成功基準には、正確な状態収束、制限された切り替え時間、受け入れられた古い指示なし、効果的な通知、安全な回復、完全なイベント証拠が含まれる。パイロットは失敗と修正を公開すべきである。これらの条件が成立する前にボリュームを拡大することは、政治的野心を運用リスクに変換するだろう。
並行観察は並行権限とは異なる。パイロット中、候補コーディネーターは、ネットワークとユーザーが依存するソースになることなく、提案された結果を計算し目撃できる。権限は、テストされたロールバックと明確な認識を伴う正式なカットオーバーの後にのみ変更される。
シナリオ1: クリーンなレジストラスイッチ
地域ネットワークが確立された割り当ての下でプレフィックスを保持している。それは別の言語でのサポートとより強力なアカウント復旧を望んでいる。選択されたレジストラは2人の権限のある役員を検証し、現在のリソースバージョンにバインドされたプロバイダー変更指示を提出する。
喪失レジストラは通知を受け取り、紛争を発見せず、その証拠を保持する。共通検証器は権限をチェックし、保持者とリソースが変更されていないことを確認し、選択された時間に獲得レジストラをコミットし、古いプロバイダートークンを終了させる。RDAP は一貫したままである。逆 DNS は既存のオペレーターに留まる。保持者は自身の RPKI 鍵を制御するため、証明書の移行は必要ない。
ネットワークは再番号付けや経路変更を行わない。その割り当ては再発行されない。新しいレジストラがサービスを開始し、以前のレジストラは歴史的および法的に必要な素材のみを保持する。これは最もクリーンな形での競争である: サービスは変更され、グローバルな唯一性は変更されない。
以前のプロバイダーの知識は証拠として価値があるが、現在の権限としては価値がない。後に矛盾する主張を公開した場合、共通履歴はその主張を古いものとして露呈する。
シナリオ2: 争われた販売がポータビリティ内に隠される
ブローカーは、獲得レジストラに希少な IPv4 ブロックを移動するよう依頼し、新しい会社を保持者として指名する。リクエストはプロバイダースイッチとしてラベル付けされるが、保持者識別子と企業支配が変更されている。現在の保持者は販売を承認したことを否定する。
共通検証器は、プロバイダー置換には保持者の継続性が必要であるため、ポータビリティパスを拒否する。それは別個の争われた保持者レビューを開き、最後の争いのない状態を保持する。現職は紛争を利用して無関係な新しい条件を課すことはできず、ブローカーはより緩い基準を求めて別のレジストラに相談することによって認識を得ることはできない。
重複割り当ては表示されない。買い手は契約を提示するかもしれない。現在の保持者はそれらに異議を唱えるかもしれない。裁判所または独立した機関が該当するルールの下で決定するかもしれない。それまで、公的な状態は、2人の所有者を宣言することなく、制限された紛争マーカーを示すことができる。
シナリオは、共通ルールが市場を保護する理由を示している。デューデリジェンスプロバイダー間の競争は有用である。現在の権限に関する相互に互換性のない調査結果間の競争はそうではない。
シナリオ3: 喪失レジストラがスイッチ中に失敗する
保持者が有効な移動を開始し、喪失レジストラが応答を送信する前に深刻な障害を被る。拘束モデルの下では、スイッチは無期限に停止する。ポータブルモデルの下では、共通層はすでに独立した保持者権限、スイッチ前のスナップショット、レジストラの継続預金を持っている。
応答期限が切れる。独立して保持された証拠には許可された異議が存在しない。短いセキュリティレビューの後、検証器は新しいプロバイダーをコミットし、以前のプロバイダーの最後に受け入れられた状態を保持し、通知を送信する。オプションサービスは保持者の記録された選択に従って復元される。
障害が後に標的型攻撃であることが判明した場合、イベントはレビューされる。権限が失敗したプロバイダーの善意に依存しなかったため、スイッチは有効のままである。矛盾する証拠が現れた場合、独立した停止がメリットを審査中に状態を保持できる。
ここでのポータビリティは、競争と同様に継続性に役立つ。失敗した機関を離れる能力は、顧客の便利さではなく、コアプロパティである。
シナリオ4: ホスト型 RPKI は制限された重複を必要とする
保持者は古いレジストラのホスト型 RPKI サービスを使用しており、スイッチ後に獲得レジストラにホストしてほしいと考えている。既存の Route Origin Authorization はライブルートをサポートしている。後継の公開前の即時失効は、それらのルートを依拠ネットワークにとって無効にする可能性がある。
転送計画は、承認された権限の下で後継証明書と同等の認証を作成し、それらを公開し、リポジトリの可用性を検証し、依拠当事者の可視性を監視する。その後にのみ、古いプロバイダーはそのホスト型権限を終了させる。継続性のためだけに短い重複が許可され、承認されたセットを超える矛盾する起点認証を作成するために使用することはできない。
検証が失敗した場合、レジストラスイッチは、保持者の事前承認された選択に応じて、ホスト型 RPKI が一時的に別個に統治されるサービスの下に留まる間、一時停止するか進めることができる。システムは、ヘッドラインの期限を守るためにセキュリティ素材を黙って破壊しない。
この例は、1つのリソースレコードが分離可能なサービスをサポートできる理由を示している。各依存関係が1つのプロバイダー関係内に閉じ込められるのではなく、明示的な状態を持つ場合、ポータビリティはより強力になる。
シナリオ5: 検証器が同意しない
2つの検証器が転送の署名を受け入れ、3つ目はリクエストが最近の裁判所命令の変更によって作成された古い保持者バージョンを参照していることを検出する。必要なクォーラムに達しない。既存の状態は現在のままであり、どのプロバイダーも権限を得ない。
異議を唱える証拠は独立した緊急レビューに送られる。裁判所の変更が有効であった場合、リクエストは拒否され、保持者は現在の事実の下で再承認しなければならない。イベントが誤ったリソースに誤って適用された場合、記録は修正され、転送は再提出できる。
検証器はそれぞれ好む結果を公開しない。彼らの不一致は証拠であり、フォークのライセンスではない。これは1つの現在の状態を保持しながら、反対意見を可視でレビュー可能にする。
コストは一時的な遅延である。そのコストは、2つのレジストラが現在の権限として行動することよりも望ましい。パフォーマンス指標は遅延と理由を記録し、デッドロックが隠れた妨害にならないようにするべきである。
制度的正当性は技術的コミットの上に座る
順序付けられたイベントシーケンスは、誰がルールを書くかに答えることなく唯一性を保持できる。技術的整合性は必要だが十分ではない。共通ポリシーは、資格、証拠、転送期限、保留、責任、公開アクセスを決定するかもしれない。それらの選択は保持者とプロバイダーに経済的に影響する。
したがって、NRS はルールメイキング、運用、レビューの分離を提唱すべきであり、認定されたメンバー代表として以外は3つの運用決定チェーンすべての外に留まるべきである。レジストラと保持者の代表は、ネットワーク、セキュリティ、公共利益、独立した専門知識とバランスがとられるべきである。投票権はアドレス保有やシェルメンバーシップを通じて購入可能であってはならない。変更には理由、証拠、移行期間が必要である。
共通検証器は受け入れられたルールを実施し、黙ってポリシーを発明するのではなく、曖昧さを報告すべきである。レビューアはオペレーターと支配的なレジストラの両方から独立すべきである。裁判所は該当する法律の下で利用可能である。
ポータビリティはその後、正当性の一部になる。保持者は、番号リソースを放棄することなくサービスプロバイダーを離れることができる。プロバイダーは、競合するレジストリを作成することなく差別的なアクセスに挑戦できる。出口と発言は相互に強化し合い、唯一性は保護されたままである。
NRS が提唱する競争原則
原則は4つの部分で述べることができる。第一に、すべての認識された保持者は、資格のある登録サービスプロバイダーを変更する実行可能な権利を持つべきである。第二に、スイッチは、別個に承認された変更が別段の定めをしない限り、リソース、保持者、割り当て履歴、該当する制限を保持しなければならない。
第三に、すべてのプロバイダーは、1つの現在の状態のみを許可する共通の検証可能な受け入れルールを通じて結果的な変更を提出しなければならない。第四に、共通権限自体は狭く、独立してレビュー可能であり、同時の競合する割り当てを通じて挑戦されるのではなく、テストされた継承を通じて運用上交換可能でなければならない。
この原則は、独占運命論と断片化の両方を拒否する。リソースがユニークでなければならないという理由だけで、既存の機関が技術的に交換不可能であるわけではない。ネットワークに互換性のない割り当ての中から選択させることによって競争を作り出すこともできない。サービスプロバイダーは交換可能である。真実条件は共有される。
結果は、プロバイダーが改善できるもの、すなわちセキュリティ、ケア、価格、言語、専門知識、継続性、信頼で競争する市場である。同じ希少なアドレスブロックが2回販売できるかどうかで競争するのではない。その境界は、NRS が自身をレジストリにすることなく開放性を提唱できる基盤である。
証拠と分析の限界
RFC 7020は、現在のシステムの目標と、唯一性、登録、ルーティングの構造的区別を提供する。RFC 9224は、権威ある RDAP ディスカバリを提供する。RFC 6480は、RPKI 割り当てと経路起点認証アーキテクチャを提供する。これらの文書は、NRS が提案するレジストラ市場を義務付けたり、その法的地位を定義したりするものではない。
ICANN 転送ポリシー、EPP 標準、NPAC 資料、欧州通信ルール、当座預金口座切り替えサービスは比較証拠である。ドメイン名、電話番号、銀行口座、IP プレフィックス、AS 番号は技術的および法的に異なる。この記事は、比較対象を使用して役割分離、受取プロバイダーのリーダーシップ、共有調整、期限、継続性、救済措置を特定する。いずれかのモデルを既製の番号体制として扱うものではない。
提案された共通検証器、イベントクォーラム、継続性の取り決めは、独立した技術的および法的テストを必要とする。普遍的に認識された RIR 間プロバイダーポータビリティサービスがすでに存在するという主張はなされていない。IANA と現在の RIR の認識は、宣言によって置き換えられない。移行には、合意、相互運用性、検証された状態、法的権限、実証された継続性が必要である。
分析はまた、小売プロバイダー競争を実質的な割り当てと転送ポリシーから区別する。ポータビリティは、レガシーステータス、希少性、地域権限、制裁、破産、裁判所命令に関するすべての紛争を解決できない。それは、それらの紛争が恒久的なサービスプロバイダーロックインまたは重複する権威ある割り当ての一般的な正当化として使用されるのを防ぐことができる。
出典
- RFC 7020, The Internet Numbers Registry System- グローバルな唯一性、登録の正確性、階層、運用上のルーティング境界、番号ガバナンスの進化。
- RFC 9224, Finding the Authoritative RDAP Service- IANA ブートストラップレジストリと IP アドレス空間および AS 番号のための権威あるサービスディスカバリ。
- RFC 6480, An Infrastructure to Support Secure Internet Routing- リソース証明書、Route Origin Authorization、リポジトリ、RPKI で使用される割り当て階層。
- RFC 5731, EPP Domain Name Mapping- ドメインオブジェクトの作成、更新、スポンサーシップ転送のためのレジストリコマンド。
- RFC 9154, Secure Authorization Information for EPP Transfer- 登録者、レジストラ、レジストリの役割、狭い転送認証、検証、有効期限、無効化。
- IANA, Number Resource Allocation Data- IANA のトップレベル割り当て役割、IPv6 および ASN 利用報告、通常の IPv4 供給の枯渇コンテキスト。
- IANA IPv4 Address Space Registry- IPv4 ブロックの現在のトップレベルステータスと RIR 割り当て情報。
- ICANN Transfer Policy- 保持者認証、獲得および喪失レジストラの義務、レジストリ検証、期限、拒否根拠、承認された一括転送。
- ICANN, Relationship Between Domain Name Industry Parties- 登録名保持者、レジストラ、レジストリオペレーター、ICANN 間の分離。
- FCC, Local Number Portability Administrator Technical Requirements- 米国の電話番号設定における中立な管理と共有地域ポータビリティの取り決め。
- European Electronic Communications Code, Article 106- その法定分野におけるプロバイダー切り替え、番号保持、継続性、同意、反乱用、補償。
- Current Account Switch Service, About the Service- 英国銀行コンテキストにおける受取プロバイダーのリーダーシップ、7営業日切り替え、リダイレクト、保証。
- ICANN, Service Level Agreement for the IANA Numbering Services- IANA 番号付けサービスのパフォーマンス、エスカレーション、レビュー、更新、後継オペレーター継続性。
- ICANN Board resolutions, 7 June 2026- 転送ポリシーレビューの勧告の採択と後の実施の指示(現在公開されている転送ルールとは別)。

