Hollanda hükümeti, 2024 yılının sonundan önce Kaynak Kamu Anahtar Altyapısı (RPKI) standardını benimseyerek İnternet yönlendirmesinin güvenliğini yükseltecektir.
RPKI veya kaynak sertifikası, rotaların şifreleme doğrulaması yoluyla, kötü niyetli veya değil, internet trafiğinin hatalı yeniden yönlendirilmesine karşı korunmaktadır.
Standart, yönlendirme bilgilerini değiştirmek için kullanılan Sınır Ağ Geçidi Protokolü'nü (BGP) güvence altına almak ve trafiğin hedef yoldaki IP adreslerini kontrol eden meşru ağ operatöründen gelmesini sağlamak için dijital sertifikalar kullanır.
Kamu sektörüne açık standartlarda hizmet veren bir araştırma ve danışmanlık organizasyonu olan Hollanda'daki standardizasyon forumu, Hollanda hükümeti tarafından yönetilen tüm iletişim cihazlarının (BİT) 2024 yılına kadar RPKI standardını kullanması gerektiğini açıkladı.
Hükümet tavsiyeyi destekledi ve geçen hafta bir kararda, hem yeni eklenen BİT ekipmanlarını hem de mevcut sistemleri ifade eden politikayı benimsedi.
RPKI sertifikaları merkezi olarak depolanır ve kamuya açık tutulur ve dünyanın herhangi bir yerinden ağ sağlayıcılarının internet trafik yollarını doğrulamasına izin verir.
RPKI uygulayan ağlar, İnternet trafiğinin yalnızca yetkili yollardan yönlendirildiğinden emin olabilir, böylece ortadaki insan veya diğer veri saptırma ve müdahale saldırıları risklerini ortadan kaldırır.
RPKI olmadan, İnternet yönlendirmesi, yönettikleri doğru IP öneklerinin reklamını yapan ağ operatörlerinin güvenine bağlıdır. Bununla birlikte, bu model altında, bir operatör belirli bir IP adres setini ele aldıklarını yanlış bir şekilde reklamı yaparsa, aksi takdirde farklı bir yol izleyecek trafik alırlar.
Performans etkisinin yanı sıra (örneğin ağ gecikmesi, bozulma), bu güvene dayalı model, trafik müdahalesi ve izlemeye izin veren kötü amaçlı BGP kaçırma kapısının yanı sıra spam için meşru IP adreslerinin sahtekarlığının kapısını açar.
BGP kaçırma örneği, Hollandalı internet servis sağlayıcısının ağ trafiğinin KPN'nin iki saatten fazla Çin Telekomuna yönlendirildiği 2019'dan.
Bir yapılandırma hatası, bir ağ operatörünün başka bir tarafın IP alanını duyurmasına neden olduğunda internet trafiği yeniden yönlendirme de yanlışlıkla gerçekleşebilir. 2021'de böyle bir kaza tüm dünyada binlerce ağı bozdu.
RPKI'nın benimsenmesi, hükümet web sitelerinin% 77,9'u ve e -posta alanlarının% 75,1'i zaten standardı destekleyen Hollanda'da zaten yüksek.
Bununla birlikte, RPKI'nın küresel olarak benimsenmesi, aşamalı İSS'lerin geride kalmasıyla birlikte geliştiricilerinden ve taraftarlarından daha yavaş hareket etti.
ABD'deki Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), BGP yönlendirme bilgileri de dahil olmak üzere çeşitli veri depolarından çizilen RPKI ekosistemi hakkında gerçek zamanlı bilgi sağlayan canlı bir RPKI monitörüne sahiptir.
Nisan 2023'teki NIST verilerine göre, doğrulanabilir IPv4 önek-orijin çiftlerinin yaklaşık% 41'i RPKI'ya uyuyor,% 58'i yönlendirme olaylarına duyarlı ve% 1'inin rota menşe anahtarlarında bir uyumsuzluk var, bu nedenle geçerli değil.
RPKI daha güvenli ve daha iyi bir internete katkıda bulunur, ancak% 41'lik bir benimseme oranı, dünya çapında trafik güvenliğini artırmanın hala uzun bir yol olduğunu göstermektedir.
2020'nin başlarında, RPKI benimseme oranı% 18 ve Ocak 2021'de% 27'ye ve 2022 başında% 33.5'e yükseldi.
WiFi Protokolü Kusur, saldırganların ağ trafiğini ele geçirmesine izin verir
Cesur Arama, arama sonuçlarında yapay zeka ile çalışan özetleyici başlatır
Microsoft, Defender'a AI güdümlü fidye yazılımı koruması ekler
En İyi Siber Pazartesi 2019 Güvenliği, VPN ve Antivirüs Fırsatları
Bilgisayar korsanları çoğunlukla 2022'de Microsoft, Google, Apple Zero-Days'i hedef aldı
Kaynak: Bleeping Computer