Langsung ke konten

Arsip

Keamanan Routing

2 artikel
Keamanan Siber 24 Sep 2026 5 min read

Validasi Origin RPKI Memeriksa Otorisasi Prefix dan Origin

Sebuah pengumuman BGP dapat menyebut origin AS tanpa membuktikan bahwa pemegang ruang alamat yang diumumkan memberi otorisasi kepada AS tersebut untuk mengoriginkan rute. Resource Public Key Infrastructure, atau RPKI, menyediakan objek routing bertanda tangan yang diproses relying party menjadi data otorisasi tervalidasi. Validasi origin BGP membandingkan data itu dengan rute yang dilihat router. Pemeriksaannya sengaja sempit. Mekanisme ini mengevaluasi prefix rute dan origin AS terhadap record tervalidasi. Mekanisme tersebut tidak mengautentikasi setiap AS di AS_PATH, membuktikan bahwa path yang terlihat sah, atau menentukan apakah kebijakan ekspor telah dipatuhi.

Keamanan Siber 23 Sep 2026 5 min read

BGPsec Menandatangani Jalur AS pada Setiap Hop

Otorisasi origin route BGP melindungi satu pernyataan yang sempit: AS mana yang boleh mengawali sebuah prefix. Mekanisme itu tidak melindungi setiap hop AS setelah origin secara kriptografis. BGPsec, yang distandardisasi dalam RFC 8205, menangani batas yang berbeda tersebut dengan membawa informasi jalur bertanda tangan di dalam pesan BGP UPDATE. Mekanismenya mengubah lebih dari aturan validasi. BGPsec UPDATE memakai BGPsec_PATH sebagai pengganti AS_PATH konvensional, lalu AS yang berpartisipasi memperpanjang rantai Secure_Path dan Signature Segment saat route bergerak di antara peer eksternal yang mendukung BGPsec.