BGP는 아직 안전한가?
(isbgpsafeyet.com)
인터넷의 '우편 서비스'인 BGP(Border Gateway Protocol)는 여전히 보안에 취약하여 주요 인터넷 장애를 초래할 수 있습니다. 하지만 이 문제를 해결하기 위한 RPKI(Resource Public Key Infrastructure)라는 인증 시스템이 등장했으며, 2020년부터 Sparkle, Deutsche Telekom, Verizon, Microsoft, AWS 등 글로벌 주요 ISP와 IT 기업들이 RPKI를 적극적으로 도입하며 인터넷 보안을 강화하는 추세가 뚜렷합니다.
이 글의 핵심 포인트
- 1BGP(Border Gateway Protocol)는 인터넷 트래픽 경로를 결정하는 핵심 프로토콜이지만, 보안 취약점으로 인해 주요 인터넷 장애를 유발할 수 있다.
- 2RPKI(Resource Public Key Infrastructure)는 BGP의 보안 문제를 해결하기 위한 공개 키 기반 인증 시스템으로, IP 주소 소유자가 라우트 유효성 검증(ROA)을 통해 경로를 암호학적으로 서명하도록 한다.
- 3