
๐ฐ ๋ด์ค ๋งํฌ
https://www.theregister.com/2024/09/03/white_house_bgp_security/
White House publishes roadmap to secure internet routing
Better late than never
www.theregister.com
๐ ๋ด์ค ์์ฝ [TL;DR]
- ๋ฐฑ์ ๊ด์ด ์ธํฐ๋ท ๋ผ์ฐํ ํ๋กํ ์ฝ์ธ BGP์ ๋ณด์์ ๊ฐํํ๊ธฐ ์ํ ๊ณํ์ ๋ฐํํจ
- BGP๋ ์ธํฐ๋ท์ ํต์ฌ ๊ธฐ์ ์ด์ง๋ง ๋ณด์์ด ์ทจ์ฝํ์ฌ ๊ฒฝ๋ก ํ์ทจ ๊ณต๊ฒฉ์ ์ฝ๊ฒ ๋ ธ์ถ๋ ์ ์์
- ์ด๋ฅผ ํด๊ฒฐํ๊ธฐ ์ํด RPKI์ ๊ฐ์ ๋ณด์ ๊ธฐ์ ์ ๋์ ํด์ผ ํ์ง๋ง, ๋ฏธ๊ตญ ๋ด ๋์ ๋ฅ ์ ๋ฎ์ ์ํฉ์
- ์ด๋ฒ ๊ณํ์ ๋ฏธ๊ตญ ๊ณต๊ณต ๋ฐ ๋ฏผ๊ฐ ๋ถ๋ฌธ์์ BGP ๋ณด์์ ๊ฐ์ํํ๋ ๊ฒ์ ๋ชฉํ๋ก ํ๊ณ ์์
๐ ํต์ฌ ๋ด์ฉ
๋ฐฑ์
๊ด์ ์ธํฐ๋ท์ ํต์ฌ ๋ผ์ฐํ
ํ๋กํ ์ฝ์ธ BGP(Border Gateway Protocol)์ ๋ณด์์ ๊ฐํํ๊ธฐ ์ํ ๋ก๋๋งต์ ๋ฐํํ๋ค.
BGP๋ ๋คํธ์ํฌ ๊ฐ ํธ๋ํฝ ๊ฒฝ๋ก๋ฅผ ๊ด๋ฆฌํ๋ ์ค์ํ ์ญํ ์ ํ์ง๋ง, ๋ณด์ ์ธก๋ฉด์ ๊ณ ๋ คํด ์ค๊ณ๋์ง ์์ ํ์ฌ ๋ง์ ๋ณด์ ์ํ์ ์ทจ์ฝํ ์ํ์ด๋ค.
BGP์ ์ฃผ์ ๋ฌธ์ ์ ์ ๊ฒฝ๋ก ๋ณ๊ฒฝ์ ์๋ฆฌ๋ ๋คํธ์ํฌ๊ฐ ์ค์ ๊ถํ์ด ์๋์ง ํ์ธํ์ง ์์ผ๋ฉฐ, ๋ฉ์์ง์ ์ง์๋ฅผ ๊ฒ์ฆํ๊ฑฐ๋, ๊ฒฝ๋ก ์๋ฆผ์ด ๋น์ฆ๋์ค ์ ์ฑ
์ ์๋ฐํ๋์ง ์ฌ๋ถ๋ ํ์ธํ์ง ์๋๋ค๋ ๊ฒ์ด๋ค.
์ด์ ๋ฐ๋ผ ๊ณผ๊ฑฐ์๋ ์ฌ๋ฌ ์ฐจ๋ก ๋ฌธ์ ๊ฐ ๋ฐ์ํ๋๋ฐ, 2008๋
ํํค์คํ์ด ์ ํ๋ธ ํธ๋ํฝ์ ๋ฐฉํดํ ์ฌ๋ก๋, 2022๋
๋ฌ์์๊ฐ ์ฐํฌ๋ผ์ด๋ ์นจ๊ณต ์ค ํธ์ํฐ ํธ๋ํฝ์ ์ ํํ ์ฌ๊ฑด ๋ฑ์ด ๋ํ์ ์ด๋ค.
์ด๋ฌํ ๊ฒฝ๋ก ํ์ทจ๋ ๊ฐ์ธ์ ๋ณด ์ ์ถ, ์ ๋, ๊ตญ๊ฐ์ ์คํ์ด ํ๋, ์ค์ํ ์ธํ๋ผ ์ด์์ ๋ฐฉํด ๋ฑ์ ์ด๋ํ ์ ์๋ค.
๋ฏธ๊ตญ ๊ตญ๋ฐฉ๋ถ์ ๊ตญํ ์๋ณด๋ถ๋ 2023๋
6์ FCC์ ์์ ์ ๋ณด๋ด BGP ๋ณด์์ ๊ฐํํด์ผ ํ๋ค๊ณ ์์ฒญํ๋ค.
์ด๋ค์ ์ค๊ตญ ํต์ ์ฌ์ธ China Telecom Americas๊ฐ 2010๋
๋ถํฐ 2019๋
๊น์ง ์ฌ๋ฌ ์ฐจ๋ก ๋ฏธ๊ตญ ํธ๋ํฝ์ ์ค๊ตญ์ผ๋ก ์ฐํ์ํจ ์ฌ๋ก๋ฅผ ์ธ๊ธํ๋ค. ์ด์ ๋ฐ๋ผ FCC๋ 2021๋
CTA์ ๋ฉดํ๋ฅผ ์ทจ์ํ๋ค.
BGP ๋ณด์์ ๊ฐํํ๊ธฐ ์ํด ํ์ฌ RPKI(Resource Public Key Infrastructure)๋ผ๋ ์ํธ ์ธ์ฆ ์์คํ
์ด ์๋ค.
์ด ์์คํ
์ Route Origin Validation(ROV)๊ณผ Route Origin Authorization(ROA)์ ํฌํจํ๊ณ ์์ง๋ง, ์๋ฒฝํ์ง ์์ผ๋ฉฐ ์ ์ธ๊ณ์ ์ผ๋ก๋ ๋์
๋ฅ ์ด ๋ฎ๋ค.
์ ๋ฝ์์๋ ์ฝ 70%์ BGP ๊ฒฝ๋ก๊ฐ ROA๋ก ๊ฒ์ฆ๋๊ณ ์์ง๋ง, ๋ฏธ๊ตญ์ ์ฝ 39%์ ๋ถ๊ณผํ๋ค.
์ด๋ ๋ฏธ๊ตญ์ ์ธํฐ๋ท ์ฃผ์ ๊ณต๊ฐ์ด ํฌ๊ณ ์ค๋๋์์ผ๋ฉฐ, ๋ฏธ๊ตญ ์ ๋ถ๊ฐ ๋ฏผ๊ฐ ๋ถ๋ฌธ๋ณด๋ค RPKI ๋์
์ด ๋๋ ์ ๋ฑ์ด ๊ทธ ์์ธ์ด๋ค.
๋ฐฑ์
๊ด์ ์ด๋ฒ ๋ก๋๋งต์ ๋ฏธ๊ตญ ๋ด ๊ณต๊ณต ๋ฐ ๋ฏผ๊ฐ ๋ถ๋ฌธ์์ RPKI ์ฑํ์ ๊ฐ์ํ๋ ๊ฒ์ ๋ชฉํ๋ก ํ๊ณ ์๋ค.
FCC ์์ฅ Jessica Rosenworcel์ ์ด๋ฒ ๋ก๋๋งต์ด ํต์ ์ฌ๋ค์ด BGP ๋ณด์์ ๋ค๋ฃจ๋ ๋ฆฌ์คํฌ ๊ด๋ฆฌ ๊ณํ์ ๋ง๋ จํ๋๋ก ์๊ตฌํ๋ FCC ๊ท์ ๊ณผ ์ ๋ง์๋จ์ด์ง๋ค๊ณ ํ๊ฐํ๋ค.
๐ค ๋์ ๊ถ๊ธ์ฆ ํด๊ฒฐํ๊ธฐ
- ์ฐ๋ฆฌ๋๋ผ์ BGP ๋์ ๋ฅ ์ ์ด๋์ ๋ ๋๋๊ฐ?
์ฐ๋ฆฌ๋๋ผ์ BGP ๋์ ๋ฅ ์ ๋ํ ์ ๋ณด๋ฅผ ์ฐพ์ ์ ์์๋ค.
๊ทธ๋ฌ๋, ํ๊ตญ์ธํฐ๋ท์งํฅ์(KISA)์์ RPKI๋ฅผ ์ง์ํ๊ณ ์๋ ๊ฒ์ ํ์ธํ ์ ์์๋ค. ์ด๋ ๊ตญ๋ด์์๋ RPKI ์ฌ์ฉ ๊ถ์ฅ์ ์ ๊ทน์ ์ผ๋ก ์ถ์งํ๊ณ ์๋ ๊ฒ์ ์ ์ ์๋ค.
https://xn--3e0bx5euxnjje69i70af08bea817g.xn--3e0b707e/jsp/resources/rpki.jsp
ํ๊ตญ์ธํฐ๋ท์ ๋ณด์ผํฐ(KRNIC)
๋๋ฉ์ธ ์๊ฐ, ๋ฑ๋ก ๋ฐ ์ฌ์ฉ, IP์ฃผ์, AS๋ฒํธ, DNS ์ ๋ณด, ๊ด๋ จ๊ท์ ์ ๊ณต
xn--3e0bx5euxnjje69i70af08bea817g.xn--3e0b707e
BGP์ ์ทจ์ฝ์ฑ์ ๋ณด์ํ๊ธฐ ์ํด ์ฌ์ฉํ๋ RPKI์ ROV์ ROA๊ฐ ์ ํจํ๊ฒ ์ ์ฉ๋ ๊ฒฝ๋ก๋ ๊พธ์คํ ์ฆ๊ฐํ๊ณ ์์ผ๋, ์ด ์ญ์ ์ธํฐ๋ท ๋ผ์ฐํ ๋ณด์ ๋ฌธ์ ๋ฅผ ์์ ํ ํด๊ฒฐํ์ง ๋ชปํ๋ค.
์ด๋ฅผ ํตํด BGP์ ๋ณด์ ์ทจ์ฝ์ ์ ๋ณด์ํ๊ธฐ ์ํ ๊ธฐ์ ์ ๋์ ์ด ์ง์์ ์ผ๋ก ์ฆ๊ฐํ๊ณ ์์์๋, ๋ผ์ฐํ ๋ณด์์ ์ํ ์ง์์ ์ธ ๊ฐ์ ๊ณผ ๋ฐ์ ์ ๋ํ ์ค์์ฑ์ด ๊ฐ์กฐ๋จ์ ์ ์ ์๋ค.
์๊ฐ ๊ธฐ๋ก
Feedly์์ ํ์ํ๋ค BGP๋ผ๋ ๋จ์ด๊ฐ ๋์ ๋์ด ์ฝ์ด๋ณด์๋๋ฐ, ์ทจ์ฝํจ์๋ ์์ง ์ฌ์ฉํ๊ณ ์๋ ๊ณณ์ด ์ ์ง ์๋ค๋ ๊ฒ์ ์ ์ ์์๋ค.
BGP์ BGP์ ์ทจ์ฝ์ฑ์ ์ด์ฉํ ๊ณต๊ฒฉ์ ๋ํด ์กฐ๊ธ ๋ ์์๋ด์ผ๊ฒ ๋ค...