L’Internet Society est ravie de se lancer dans une nouvelle initiative soutenue par le programme 2024 ARIN Community Grant pour explorer les applications potentielles des listes de contrôle signées (RSC) de l’infrastructure de clés publiques de ressources (RPKI).
Ce projet vise à approfondir notre compréhension des RSC, tels qu’ils sont décrits dans la RFC 9323, à évaluer leur impact sur la sécurité de l’internet et à proposer une feuille de route pour leur adoption à plus grande échelle.
Répondez à l’enquête
Comprendre les listes de contrôle signées par l’ICRP (RSC)
RPKI est un cadre essentiel conçu pour sécuriser le système de routage mondial de l’internet en garantissant l’authenticité et l’intégrité des ressources numériques de l’internet. RSC est une nouvelle norme qui fournit des attestations cryptographiques pour vérifier la validité des transactions numériques utilisant RPKI.
Trois objectifs clés sous-tendent cette initiative :
- Analyser les implications techniques et de gouvernance des RSC en procédant à un examen approfondi de la RFC 9323 afin d’identifier les spécifications techniques et les structures de gouvernance nécessaires pour soutenir l’adoption des RSC.
- Identifier les cas d’utilisation et les stratégies d’adoption en documentant les scénarios du monde réel dans lesquels les RSC peuvent être appliqués efficacement pour améliorer la sécurité et la fiabilité des opérations sur l’internet, comme le Bring Your Own IP (BYOIP) des fournisseurs d’informatique en nuage, les lettres d’autorisation (LOA) et le leasing d’IP.
- Élaborer des recommandations stratégiques en synthétisant nos conclusions dans un cadre stratégique destiné à guider l’intégration de la RSC dans l’écosystème plus large de la sécurité de l’internet.
Une étude d’impact viendra compléter cette démarche, en évaluant les avantages du SRC en termes d’amélioration de la sécurité et de l’efficacité opérationnelle, tout en identifiant les éventuelles lacunes ou vulnérabilités dans sa mise en œuvre.
En outre, nous nous engagerons auprès des principales parties prenantes, notamment la Number Resource Organization (NRO) et les registres Internet régionaux (RIR), afin d’évaluer l’état de préparation opérationnelle et de recueillir des informations précieuses sur le déploiement du RSC. Les efforts de sensibilisation de la communauté et de recherche d’un consensus garantiront une perspective bien équilibrée sur les implications du RSC, encourageront la collaboration et identifieront les mises à jour nécessaires de la politique ou de l’infrastructure.
Les résultats de ce projet bénéficieront à de nombreuses parties prenantes, notamment les détenteurs de ressources Internet, les RIR, le NRO et la communauté technique au sens large.
Indirectement, les membres de l’Internet Society, les utilisateurs généraux de l’internet et l’industrie dans son ensemble bénéficieront également d’une sécurité et d’une confiance accrues dans les transactions sur l’internet.
Opérateurs de réseau ! Partagez votre point de vue sur les RSC
À APRICOT 2025, nous avons interrogé 35 opérateurs de réseaux pour comprendre comment ils perçoivent le RSC, identifier les cas d’utilisation potentiels et relever les défis du monde réel. Bien que ces résultats ne représentent pas l’ensemble de la région, ils incluent un groupe diversifié d’opérateurs majeurs, tels que Telstra, Telekom Malaysia et Vocus, qui offrent des perspectives précieuses pour l’industrie.
Nous continuons à recueillir des commentaires par le biais de cette enquête. Vos réponses nous aideront à définir les meilleures pratiques, à alimenter les discussions et à orienter les efforts de normalisation futurs.
En tirant parti de cette recherche, nous visons à soutenir un internet plus sûr, plus stable et plus digne de confiance pour tous. Restez à l’écoute des mises à jour au fur et à mesure que nous avançons dans cette initiative importante, en façonnant l’avenir de la sécurité de l’internet avec le RSC.
Regardez ma présentation du rapport intermédiaire à ARIN 55.
Image par Borko Manigoda de Pixabay