registry-state

互联网号码资源的注册国出口是什么?

登记国出口是建立与互联网号码资源有关的基本登记信息认证、可移植和可审计副本的概念。 对于一个 IPv4 块, IPv6 前缀或自动系统编号,导出时可包括下列信息:
  • 互联网号码资源;
  • 公认的持有人信息;
  • 相关接触对象;
  • 登记地位;
  • 转让历史;
  • 代表团介绍;
  • 反转 DNS 信息;
  • 与 RPKI 有关的元数据;
  • 争端或冲突地位;
  • 物质改变历史;以及
  • 审计记录需要了解目前核实的状况。
目的不仅仅是创建备份文件. 有用的登记国出口应能回答一个更重要的问题:
如果目前维持资源记录的系统变得无法使用、有争议或无法提供基本服务,那么合法登记国是否仍然可以独立理解和重建?
因此,注册国出口就成为: 连续性、可审计性和可移动性,而不仅仅是数据下载。 还必须将这一概念与 RDAP 等现有议定书区分开来。 RDAP 提供有条理的上网登记信息,但完整的注册国出口可能包含重建资源核实状态所需的额外连续性信息、历史背景、授权关系和审计数据。 换言之: RDAP 帮助您查询注册数据 。 登记册国出口将有助于保持连续性所需的状态。

为什么注册国出口很重要?

互联网号码资源可以持续多年运行. 在此期间:
  • 公司可以改名;
  • 各组织可以合并;
  • 可转让资源;
  • 可租用或授权地址;
  • 提供者可以改变;
  • 路由可在 ASN 之间移动;
  • 技术联系人可以改变;
  • RPKI 信息可以改变;
  • 反向 DNS 可以移动;以及
  • 可能会产生争端。
资源本身可能仍然嵌入贯穿这些变化的运行中的网络。 这意味着互联网号码资源的有用状态在数据库中不止一行. 这可能是经过多年核实的变化的结果. 如果无法访问历史,网络操作员可能仍然知道一个 IPv4 块正在运行,但重建当前注册状态合法的原因可能变得更加困难。 登记国出口是为了减少这种依赖。 这项原则是直截了当的: 即使目前维护登记册的组织、平台或基础设施发生变化,关键登记册信息仍应具有持久性。

登记职能不同于登记机构

这种区分对于理解登记国出口至关重要。 互联网需要某些数字资源功能. 网络需要:
  • 全球独特的识别标志;
  • 准确的登记信息;
  • 可靠的联系信息;
  • 转让记录;
  • 逆向 DNS 连续性;
  • 路线安全信息;
  • 可审计的变化;以及
  • 解决相互冲突索赔的机制。
这些职能很重要。 不过 函数 页: 目前履行这一职能的机构 不一定是一样的东西。 一个数据库平台可以改变. 一个组织可以重组. 软件可以被替换. 业务责任可以转移。 登记环境可能遇到技术、财政、法律或组织上的混乱。 所有这些事件都不应自动使因特网号码资源的历史状况无法重建。 这就是为什么 书记官处的连续错失 区分分类账的连续性和运行该分类账的组织的长期性。 注册国出口遵循同样的原则:
通过使国家可以恢复来保护登记功能。
这不同于假定一个机构必须永远保持不变。

登记国出口应包含哪些内容?

一个有用的导出应该包含足够的信息来重建资源的相关核实状态. 确切的技术格式需要说明,但信息可以分为几类。

1. 互联网号码资源信息.

出口应明确标明资源。 例如:
  • IPv4 前缀;
  • IPv6 前缀;
  • 自动系统编号;
  • 相关的父母关系或分配关系;
  • 资源状况;
  • 适用的登记识别标志。
没有精确的资源身份,其余的出口价值也很小. 例如:
IPv4 : 192.0.2.0/24 (英语).
或 :
ASN : AS64500 (英语).
资源应当是机器可读和毫不含糊的。

2. 公认的持有者信息

出口应记录与公认登记国有联系的组织。 相关信息可包括:
  • 组织名称;
  • 登记册标识符;
  • 组织 ID ;
  • 相关的法律或组织参考;
  • 生效日期;以及
  • 登记状况。
这并不意味着应当将登记记录视为普遍的法律所有权文件。 这意味着连续性系统需要知道:
登记册在最后核实的状态中认出了谁?
这提供了一个基线,据以审查以后的变化。

3. 联系对象

互联网号码资源记录往往包含几种类型的联系人. 这些可能包括:
  • 行政联系;
  • 技术联系;
  • 虐待接触;
  • 安全联络人;
  • 其他业务联系人。
目前的登记数据系统可以通过 WHOIS 或 RDAP 暴露许多这种关系. 然而,登记册国出口不仅应保留目前可见的联系人,而且应保存足够的信息,以了解出口时经过核实的相关关系。 当工作人员离开或组织重组时,这一点就变得很重要。

4. 转移和变革历史

目前的状况很重要。 历史可以同样重要。 假设一个 IPv4 块从A组织更改为B组织。
组织B
但是,一个连续性系统最好也能建立:
  • 变化发生时;
  • 以前的状态是什么?
  • 发生了何种变化;
  • 过渡是否得到核实;
  • (a) 哪些授权予以支持;
  • 当新州生效时
登记国出口不一定需要公开披露机密交易信息。 但是,连续性结构应保留足够的经认证的历史,以确定国家过渡是合法进行的。 这把登记册从一个快照变成了一个 可审计分类账.

5. 代表团业务信息

互联网号码资源的注册持有人和业务用户可能有所不同。 例如: 资源持有人 出租人 承租人 托管提供人 上游网络. 因此,一个具有连续性能力的登记册可能需要记录关于公认的业务授权的适当信息。 这可能包括:
  • 授权前缀;
  • 业务用户;
  • 有效期;
  • 授权联系人;
  • 路线关系;
  • 授权地位;以及
  • 期满或终止状态。
并非所有商业细节都需要成为登记数据。 目的是保存与因特网协调有关的信息。 这一区别在下文中作了更广泛的探讨。 政策镜像(c) 将业务授权视为可登记的现实,而这种授权在实质上影响如何使用或协调资源。 重要原则是: 记录应能够描述合法的操作现实,而不需要控制潜在的商业关系。

6. 反向 DNS 信息

逆向 DNS 对运行中的 IP 资源在操作上会变得重要. 因此,登记国出口可包括下列有关资料:
  • 反区代表团;
  • 权威命名服务器;
  • 代表团地位;
  • 负责组织;
  • 相关的变革历史。
对于 IPv4 , 逆向 DNS 通常涉及 in-addr.arpa 等级。 对于 IPv6 ,它使用 ip6.arpa。反向 DNS 可能会影响:
  • 电子邮件系统;
  • 安全分析;
  • 伐木;
  • 排除故障;
  • 声誉系统;以及
  • 网络运营.
如果需要登记册的连续性,则不应忘记逆向 DNS 。 资源记录虽然支持 DNS 的代表团无法重建,但仍能存活下来,只能提供部分连续性。

7. 与 RPKI 有关的元数据

RPKI 是另一个对连续性敏感的层. RPKI 系统包含资源证书和用于支持路由-安全信息的签名对象,如路由起源授权. 登记国出口不应与简单地复制私人密码密钥相混淆。 私钥处理需要单独的安全控制. 相反,出口可能保持下列相关状态:
  • 是否启用 RPKI 服务;
  • 相关的资源认证关系;
  • 当前 ROA 资料;
  • 授权来源 ASN ;
  • 酌情提供最大长度的信息;
  • 出版元数据;
  • 相关状况信息;
  • 足以理解目前的安全保障状态。
目标是不重复整个 RPKI 架构. 目的是确保连续性规划知道:
与核实状态的资源有关的是哪些安全断言?
这一点很重要,因为登记册的转换不应不慎给合法网络造成不必要的路由安全问题。

8. 争端和冲突状况

当资源发生争议时,注册国出口变得特别宝贵。 想象一下,两个政党声称对同一资源拥有权力。 单纯导出 :
持有者=组织A
如果目前的状况本身受到质疑,可能是不够的。 出口应能够代表冲突国家。 例如:
  • 存在争议;
  • 记录了日期纠纷;
  • 受影响的资源;
  • 最后一个无可争议或经核实的状态;
  • 目前的行政状况;
  • 相关的限制或持有地位;
  • 在适用的情况下,裁定地位;
  • 提及证据线索。
目的不是自动裁决纠纷. 目的是防止争端从数据中消失。 良好的登记处应能够说:
这一资源目前受到有记录的冲突。
而不是沉默地把一方说成是无可争议的现实。

9. 最后审定的国家

关于登记册连续性的一个最有用的概念是: 上次核实的状态。假设目前的登记数据发生争议或损坏。 该系统最好能够重建:
  1. 最后一个被认为有效的状态;
  2. 当国家生效时;
  3. 证明这一点的证据是什么?
  4. 其后发生的变动;
  5. 它带来了不确定性。
这使得争端调查更加精确。 而不是问:
“谁控制资源?”
调查可以问:
“最后经过核实的状态是什么? 哪些证据支持摆脱这种状态?”
这是一个更值得审计的问题。 注册国出口使得这一模式切实可行,因为相关的历史状态得到了保存,而不是在没有上下文的情况下被覆盖。

10. 审计记录

可审计性是有意义的出口的最重要部分之一。 审计日志可能保存下列信息:
  • 时间戳;
  • 动作;
  • 受影响的对象;
  • 前一个值;
  • 新值;
  • 认证演员;
  • 授权参考;
  • 核查状况;
  • 交易或更改标识符。
并不是每个操作细节都需要公开. 但关键状态的过渡应该是可以解释的。 审计线索有助于回答:
谁改变了这个?
什么时候?
从甚么处.
为了什么?
谁授权的?
根据什么证据?
当互联网资源支持生产基础设施或具有重大业务价值时,这些问题就变得特别重要。

注册国出口与 RDAP

登记国出口不应与 RDAP 混淆。 RDAP 已经为获取登记数据提供了一个重要的标准化机制. 但目标不同。
特性 RDAP 登记册-国家出口
查询当前注册数据 对 是的,有潜力
标准化协议 对 目前未作为通用的 INR 输出标准
机器可读 对 应该
资源持有者信息 有,如有的话 对
联系人 是,但须遵守准入规则 相关连续性状态
完整传输历史 非其首要目的 潜在的
历史状态 有限/取决于执行 应该支持它
审计记录 非 RDAP 核心用途 重要
争端元数据 取决于执行情况 应该支持它
RPKI 连续性元数据 单独系统 可参考相关的状态
逆向 DNS 连续状态 单独系统 可能包括相关状态
故障/可移动性目的 没有 对
恢复已核实的登记状态 不是这个目的 核心目标
区别很重要。 RDAP 是一个注册数据访问协议. 注册-状态导出是一个连续性架构概念. 两者可以相互补充。 未来的登记册国出口格式可以重新使用标准化的 RDAP 对象,而不是为 RDAP 已经很好地代表的信息发明不必要的新格式。

注册国出口与其说是备份

数据库备份答案 :
我们可以恢复这个数据库吗?
注册国出口询问 :
这种资源的合法注册状态能否独立重建?
这些是不同的目标。 传统的备份可能:
  • 依赖专有数据库软件;
  • 包含每个客户的数据;
  • 要求原始登记处基础设施;
  • 使用无证的内部关系;
  • 含有不必要的机密信息;或
  • 资源持有人难以独立核实。
资源级的注册国出口应当是:
  • 范围;
  • 认证;
  • 可以理解;
  • 可读机;
  • 可核查;
  • 便携式;和
  • * 足以保持连续性。
这使得它更接近 资源连续性软件包 而不是常规服务器备份。

资源持有者为何需要注册国出口

网络操作员很少在一切正常工作时考虑注册失败。 但是,关键基础设施也应针对异常情况设计。 可能的连续性活动可包括:
  • 数据库腐败;
  • 延长技术中断期;
  • 网络安全事件;
  • 组织结构调整;
  • 破产;
  • 关键人员的损失;
  • 有争议的登记记录;
  • 服务迁移;或
  • 向后续平台过渡。
这并不意味着任何特定登记册预期都会失效。 同样的复原力原则适用于基础设施工程: 如果某一函数很重要,则应在故障发生之前设计其恢复路径。 网络维护备份. 数据库使用复制. DNS 使用多个权威服务器. 漫游使用冗余路径. 云系统使用多个可用区. 关键的登记信息值得提出同样的建筑问题:
恢复路径是什么?

登记处-国家出口支持可携带性的方式

当资源目前状态的所有证据都存在于一个提供者的内部系统中时,便很难做到可移动性。 后续系统需要从不完整的证据中重建资源。 这可能给以下方面带来不确定性:
  • 持有者身份;
  • 联系人;
  • 历史转让;
  • 授权;
  • 业务授权;
  • RPKI 状态;
  • 反转 DNS ;
  • 争端;
  • 以前已核实的更改。
标准化、经认证的登记国出口可以减少这一问题。 从概念上讲,可移动性可以发挥以下作用: 当前登记处 ↓ 经认证的注册国出口 ↓ 独立核查 ↓ 合格的后继登记册或连续系统 ↓ 保持资源特性和服务连续性 目标不是不加控制的重复。 为了独特性的目的,仍应有一个公认的积极状态。 移动性应当保持独特性,而不是破坏它。

导出不等于两个注册可要求同一资源

这是一个重要的限制。 登记处-国家的可移动性不应造成重复的主动登记。 互联网仍然需要独到性。 故障模型需要下列规则:
  • 哪个登记国具有权威性;
  • 发生连续触发时;
  • 如何取代上一个登记处;
  • 如何发现冲突状态;
  • 如何记录过渡情况;
  • 如何依赖系统发现公认的继任者。
仅复制的文件并不能解决这些问题 。 该建筑需要 国家过渡机制出口的目的是为这一机制提供必要的证据和数据。 它不应为同一资源设立相互竞争的登记处。

一个认证的导出会是什么样子 ?

有用的注册国导出不应是无法验证其来源的可编辑电子表格。 未来的技术设计可能使用:
  • 结构化的 JSON ;
  • 标准化的 RDAP 兼容对象;
  • 密码签名;
  • 时间戳;
  • 对象散列;
  • 版本编号;
  • 不可变变化识别符;以及
  • 可核查的出口清单。
例如,出口在概念上可能包含:
外地 示例目的
资源 识别 IPv4 , IPv6 或 ASN
书记官处 确定源登记册
导出版本 识别格式版本
导出时间戳 确定时间
控件对象 记录认可持有人
联系人 保存相关联系人
登记状况 保留资源状态
传输历史 解释先前的过渡
代表团 记录操作关系
反转 DNS 保留相关代表团国
RPKI 元数据 描述与安全有关的情况
争端地位 保存冲突信息
审计活动 解释实质性变化
国家散列 检测修改
数字签字 认证出口商
确切的规格需要技术设计和社区审查。 但设计目标应明确:
接收者应能够核实出口的来源并确定出口是否已经改变。

登记国如何经常出口?

今天没有普遍间隔,因为注册国出口不是一个标准化的操作系统。 今后的实施工作可考虑出口:
  • 定期;
  • 重大资源变动后;
  • 转让后;
  • 在组织变更后;
  • 在代表团作出重大改变后;
  • 在 RPKI 修改后;
  • 当争端开始的时候;
  • (a) 在登记迁移之前;
  • 当定义的连续性风险事件发生时。
正确的频率取决于状态变化的速度. 年来一直静止不动的资源与经常转移和授权的资源组合有着不同的要求。 目标应当是使出口保持足够近,使其能成为有意义的连续性证据。

谁能接收导出 ?

并非每个登记领域都必然公开。 隐私、安全和保密仍然重要。 登记国架构可区分:

公共登记数据

已打算为公众协调提供信息。

资源持有者的连续性数据

经认证的资源持有者可获得的补充信息。

代管或继承登记数据

为连续性目的在控制条件下储存的信息。

限制性证据

只有根据明确的授权、争端或法律程序才能提供敏感记录。 这种分层的方法可以支持连续性,而不把每一个内部记录变成公共数据。 目标是: 必要状态的可移动性,而不是不加区别地发表。

登记册-国家出口和独立代管

如果与独立的代管人相结合,出口就会变得更强。 如果唯一一份连续导出的副本存储在与登记册数据库相同的基础设施上,两者可能一起失败。 因此,连续性架构可通过独立的代管服务或同等机制保留经认证的版本。 该系统可以维持:
  • 定期版本;
  • 密码完整性;
  • 时间戳;
  • 留存历史;
  • 访问控制;以及
  • 定义释放条件。
这在以下几方面造成了分离: 运行登记册 和: 保存恢复登记功能所需的证据。 这种分离是有价值的,因为连续性不应完全依赖于相同的失败域.

登记册-国家出口和 RPKI 连续性

RPKI 需要特殊照顾。 RPKI 系统有自己的证书等级,密钥,出版寄存器和签名对象. 因此,登记国出口 没有 作为 RPKI 加密架构的非正式替代。 相反,连续性规划需要明确的 RPKI 继承程序。 这些程序可能需要回答:
  • 现有证书会怎样?
  • 发表 ROA 后会怎样?
  • 继承人如何保留或重新确立有效的授权?
  • 如何处理被撤销或被取代的对象?
  • 如何向依赖方过渡?
登记册连续性架构应与现有的 RPKI 机制合作,而不是试图取代这些机制。 原则仍然是: 书记官处的连续性应包括安全连续性。

登记册 -- -- 国家出口和反向 DNS 连续性

同样的原则也适用于逆向 DNS . 资源可能继续适当登记,而其反向 DNS 则无法使用,因为代表团的信息在过渡期间没有得到保存。 因此,完整的连续性计划需要考虑:
  • 反区代表团;
  • 命名服务器信息;
  • 有关授权;
  • 过渡时间;
  • 后续操作。
这表明为什么登记册的连续性比恢复 WHOIS 或 RDAP 服务器要广泛。 资源有几个依赖性. 连续性系统应理解它们。

注册国出口不应做什么

重点明确的登记国出口不应试图成为涉及互联网号码资源的所有事项的通用数据库。 无需包含:
  • 客户业务计划;
  • 定价;
  • 机密商业战略;
  • 每个网络配置;
  • 客户流量;
  • 应用数据;
  • 不相关的遵约数据;或
  • 每一个涉及组织的合同。
这将使协调层变得不必要地厚。 出口应侧重于保存下列资料真正需要的信息: 独有性 已核实的控制 登记准确性 安全主张 代表团状态 可审计性 争议可见度 和: 连续性 这与以下所述薄协调模式是一致的: 运行代码优先连续性出口应足够强大,足以保护登记册的功能,而不会成为无关的组织管制的存放处。

实用登记册-国家出口清单

为连续性准备的出口应允许经授权的审查者回答:

资源

  • 涉及什么 IPv4 , IPv6 或 ASN 资源?
  • 资源是否是独一无二的?

持有者

  • 最后一个被证实的持有者是谁?
  • 那个州是什么时候建立的?

联系人

  • 什么联系关系?
  • 是现在吗?

历史

  • 发生了哪些物质状态变化?
  • 之前的州可以重建吗?

转让

  • 资源是否已经转移?
  • 是否有过渡历史?

代表团

  • 是否有相关的业务代表团?
  • 其现状如何?

路线和安全

  • 与路线有关的授权信息是什么?
  • 是否存在相关的 RPKI 状态?

反转 DNS

  • 什么反转 - DNS 代表团与资源有关?

争端

  • 目前的资源有争议吗?
  • 上次核实的状态是什么?

可审计性

  • 谁做了物质改变?
  • 什么时候?
  • 凭什么核实?

认证

  • 出口是否经过数字认证?
  • 能否检测到修改?

恢复

  • 信息能否支持合理的连续性或后续程序?
如果对最后一个问题的答案是否定的,则文件可能是一个数据导出——但它还没有意义 登记册连续性导出.

结论

互联网号码登记处履行一项重要的职能。 它们有助于保存全球独特的识别资料。 他们保存资源记录。 他们公布联系人。 他们支持转移历史。 它们与逆向 DNS 和路由-安全系统相互作用. 它们帮助独立网络了解它们共享的数字资源环境. 由于这些功能很重要,因此应当为连续性而设计。 登记册国家出口是考虑这一要求的一种方式。 它提出了一个简单的基础设施问题:
如果目前的登记系统无法使用,我们还有足够的经认证的信息来了解资源的合法状况吗?
严肃的答案需要的不仅仅是当前 WHOIS 记录。 它要求:
  • 资源身份;
  • 公认的持有国;
  • 联系人;
  • 物质历史;
  • 转让记录;
  • 代表团介绍;
  • 与安全有关的国家;
  • 反转 DNS 资料;
  • 冲突元数据;
  • 可审计性;
  • 经鉴定的证据。
这并不意味着预期任何特定登记册都会失败。 这意味着重要的系统应该有恢复路径。 互联网已经将这一原则应用于路由、 DNS 、存储、数据库和云基础设施。 数字资源层可以从同样的复原力思维中受益。 随着技术、平台和组织的发展,登记册功能应始终可以收回。 分类账应该仍然可以理解。 资源应保持独特性。 运行中的网络应该能够随着周围系统的变化而保持连续性.

FAQ s

1. 什么是登记国出口?

注册状态导出是一种拟议的连续性概念,在这一概念中,一个 IPv4 , IPv6 或 ASN 资源的基本可核查状态可以以认证,可移植和可审计的形式输出.

2. 登记册国出口是否为现行因特网标准?

今天不是一般的互联网数字资源可移植协议.

RDAP 等现有标准提供了对登记数据的结构化访问, RPKI 则有自己的标准化寄存器和密码架构. 注册国出口说明一个更广泛的连续性一揽子方案,可以合并或参考重建资源管理所需的国家。

3. 注册国的出口是否与 RDAP 相同?

没有

RDAP 是用于访问登记数据的标准化协议. 登记册国出口的目的不同:保存足够的经核实的状态、历史和连续性信息,以支持审计、恢复或合法的继承程序。

4. 登记册国出口应包括哪些信息?

它可以包括资源记录、公认的持有人信息、联系人、转让历史、业务授权数据、逆向 DNS 相关信息 RPKI 元数据、争议状况和审计记录,以了解资源核实的状况。

5. 注册国出口是否包括私人 RPKI 钥匙?

不应自动假定这样做。

私人密码密钥需要专用的安全处理. 注册国出口可以保留相关的 RPKI 状态和元数据,而 RPKI 的连续性则遵循适当的加密和操作程序。

分类: Blog

什么是互联网号码资源的注册状态导出?