BGPsec
定義
BGPの経路更新にASごとの暗号学的な署名を加え、受信側が経路のASパスが途中で不正に変更されていないかを検証するためのプロトコル拡張。
詳細解説
BGPsecはRPKIとROAによる経路起点検証を補い、ASパスの整合性を検証する仕組みです。展開には対応ルーター、鍵管理、計算負荷、段階導入が関わるため、未対応経路の扱いを決め、経路可用性を損なわない運用設計が必要です。
ポイント
- 初心者向けには「BGPのAS経路に署名を連ね、途中の書き換えを検証する仕組み」と捉える
- ROAは経路起点、BGPsecはASパスを主に検証するという違いを押さえる
- 未対応経路を一律拒否せず、段階導入と可用性への影響を評価する
関連用語
よくある質問
BGPsecとは?
BGPの経路更新にASごとの暗号学的な署名を加え、受信側が経路のASパスが途中で不正に変更されていないかを検証するためのプロトコル拡張。
BGPsecについて詳しく知るには?
BGPsecはRPKIとROAによる経路起点検証を補い、ASパスの整合性を検証する仕組みです。展開には対応ルーター、鍵管理、計算負荷、段階導入が関わるため、未対応経路の扱いを決め、経路可用性を損なわない運用設計が必要です。
BGPsecのポイントは?
初心者向けには「BGPのAS経路に署名を連ね、途中の書き換えを検証する仕組み」と捉える ROAは経路起点、BGPsecはASパスを主に検証するという違いを押さえる 未対応経路を一律拒否せず、段階導入と可用性への影響を評価する
同じカテゴリの用語(プロトコル・技術)
APIやリソースへアクセスするために提示する短命なトークン。漏えい時は有効期限、権限範囲、失効可否を確認する。…
ドメイン管理権限の確認、証明書の発行、更新、失効などを自動化するためのプロトコル。TLS証明書の短期化と更新漏れ防止に使…
現在最も広く使われる対称暗号アルゴリズム。128・192・256ビットの鍵長をサポート。ECB・CBC・GCMなど複数の…
API利用者やアプリケーションを識別・認可するために発行される秘密文字列。漏えい時は不正利用される可能性がある。…
APIのエンドポイント、入力、出力、型、認証、エラー形式などを機械可読に表した仕様情報。…
API利用者やアプリケーションを識別し、操作権限を与えるための秘密値。漏えい時は失効と再発行が必要になる。…