互联网号码资源的注册国出口是什么?
登记国出口是建立与互联网号码资源有关的基本登记信息认证、可移植和可审计副本的概念。 对于一个 IPv4 块, IPv6 前缀或自动系统编号,导出时可包括下列信息:- 互联网号码资源;
- 公认的持有人信息;
- 相关接触对象;
- 登记地位;
- 转让历史;
- 代表团介绍;
- 反转 DNS 信息;
- 与 RPKI 有关的元数据;
- 争端或冲突地位;
- 物质改变历史;以及
- 审计记录需要了解目前核实的状况。
如果目前维持资源记录的系统变得无法使用、有争议或无法提供基本服务,那么合法登记国是否仍然可以独立理解和重建?因此,注册国出口就成为: 连续性、可审计性和可移动性,而不仅仅是数据下载。 还必须将这一概念与 RDAP 等现有议定书区分开来。 RDAP 提供有条理的上网登记信息,但完整的注册国出口可能包含重建资源核实状态所需的额外连续性信息、历史背景、授权关系和审计数据。 换言之: RDAP 帮助您查询注册数据 。 登记册国出口将有助于保持连续性所需的状态。
为什么注册国出口很重要?
互联网号码资源可以持续多年运行. 在此期间:- 公司可以改名;
- 各组织可以合并;
- 可转让资源;
- 可租用或授权地址;
- 提供者可以改变;
- 路由可在 ASN 之间移动;
- 技术联系人可以改变;
- RPKI 信息可以改变;
- 反向 DNS 可以移动;以及
- 可能会产生争端。
登记职能不同于登记机构
这种区分对于理解登记国出口至关重要。 互联网需要某些数字资源功能. 网络需要:- 全球独特的识别标志;
- 准确的登记信息;
- 可靠的联系信息;
- 转让记录;
- 逆向 DNS 连续性;
- 路线安全信息;
- 可审计的变化;以及
- 解决相互冲突索赔的机制。
通过使国家可以恢复来保护登记功能。这不同于假定一个机构必须永远保持不变。
登记国出口应包含哪些内容?
一个有用的导出应该包含足够的信息来重建资源的相关核实状态. 确切的技术格式需要说明,但信息可以分为几类。1. 互联网号码资源信息.
出口应明确标明资源。 例如:- IPv4 前缀;
- IPv6 前缀;
- 自动系统编号;
- 相关的父母关系或分配关系;
- 资源状况;
- 适用的登记识别标志。
IPv4 : 192.0.2.0/24 (英语).或 :
ASN : AS64500 (英语).资源应当是机器可读和毫不含糊的。
2. 公认的持有者信息
出口应记录与公认登记国有联系的组织。 相关信息可包括:- 组织名称;
- 登记册标识符;
- 组织 ID ;
- 相关的法律或组织参考;
- 生效日期;以及
- 登记状况。
登记册在最后核实的状态中认出了谁?这提供了一个基线,据以审查以后的变化。
3. 联系对象
互联网号码资源记录往往包含几种类型的联系人. 这些可能包括:- 行政联系;
- 技术联系;
- 虐待接触;
- 安全联络人;
- 其他业务联系人。
4. 转移和变革历史
目前的状况很重要。 历史可以同样重要。 假设一个 IPv4 块从A组织更改为B组织。组织B但是,一个连续性系统最好也能建立:
- 变化发生时;
- 以前的状态是什么?
- 发生了何种变化;
- 过渡是否得到核实;
- (a) 哪些授权予以支持;
- 当新州生效时
5. 代表团业务信息
互联网号码资源的注册持有人和业务用户可能有所不同。 例如: 资源持有人 出租人 承租人 托管提供人 上游网络. 因此,一个具有连续性能力的登记册可能需要记录关于公认的业务授权的适当信息。 这可能包括:- 授权前缀;
- 业务用户;
- 有效期;
- 授权联系人;
- 路线关系;
- 授权地位;以及
- 期满或终止状态。
6. 反向 DNS 信息
逆向 DNS 对运行中的 IP 资源在操作上会变得重要. 因此,登记国出口可包括下列有关资料:- 反区代表团;
- 权威命名服务器;
- 代表团地位;
- 负责组织;
- 相关的变革历史。
in-addr.arpa 等级。 对于 IPv6 ,它使用 ip6.arpa。反向 DNS 可能会影响:
- 电子邮件系统;
- 安全分析;
- 伐木;
- 排除故障;
- 声誉系统;以及
- 网络运营.
7. 与 RPKI 有关的元数据
RPKI 是另一个对连续性敏感的层. RPKI 系统包含资源证书和用于支持路由-安全信息的签名对象,如路由起源授权. 登记国出口不应与简单地复制私人密码密钥相混淆。 私钥处理需要单独的安全控制. 相反,出口可能保持下列相关状态:- 是否启用 RPKI 服务;
- 相关的资源认证关系;
- 当前 ROA 资料;
- 授权来源 ASN ;
- 酌情提供最大长度的信息;
- 出版元数据;
- 相关状况信息;
- 足以理解目前的安全保障状态。
与核实状态的资源有关的是哪些安全断言?这一点很重要,因为登记册的转换不应不慎给合法网络造成不必要的路由安全问题。
8. 争端和冲突状况
当资源发生争议时,注册国出口变得特别宝贵。 想象一下,两个政党声称对同一资源拥有权力。 单纯导出 :持有者=组织A如果目前的状况本身受到质疑,可能是不够的。 出口应能够代表冲突国家。 例如:
- 存在争议;
- 记录了日期纠纷;
- 受影响的资源;
- 最后一个无可争议或经核实的状态;
- 目前的行政状况;
- 相关的限制或持有地位;
- 在适用的情况下,裁定地位;
- 提及证据线索。
这一资源目前受到有记录的冲突。而不是沉默地把一方说成是无可争议的现实。
9. 最后审定的国家
关于登记册连续性的一个最有用的概念是: 上次核实的状态。假设目前的登记数据发生争议或损坏。 该系统最好能够重建:- 最后一个被认为有效的状态;
- 当国家生效时;
- 证明这一点的证据是什么?
- 其后发生的变动;
- 它带来了不确定性。
“谁控制资源?”调查可以问:
“最后经过核实的状态是什么? 哪些证据支持摆脱这种状态?”这是一个更值得审计的问题。 注册国出口使得这一模式切实可行,因为相关的历史状态得到了保存,而不是在没有上下文的情况下被覆盖。
10. 审计记录
可审计性是有意义的出口的最重要部分之一。 审计日志可能保存下列信息:- 时间戳;
- 动作;
- 受影响的对象;
- 前一个值;
- 新值;
- 认证演员;
- 授权参考;
- 核查状况;
- 交易或更改标识符。
谁改变了这个?
什么时候?
从甚么处.
为了什么?
谁授权的?
根据什么证据?当互联网资源支持生产基础设施或具有重大业务价值时,这些问题就变得特别重要。
注册国出口与 RDAP
登记国出口不应与 RDAP 混淆。 RDAP 已经为获取登记数据提供了一个重要的标准化机制. 但目标不同。| 特性 | RDAP | 登记册-国家出口 |
|---|---|---|
| 查询当前注册数据 | 对 | 是的,有潜力 |
| 标准化协议 | 对 | 目前未作为通用的 INR 输出标准 |
| 机器可读 | 对 | 应该 |
| 资源持有者信息 | 有,如有的话 | 对 |
| 联系人 | 是,但须遵守准入规则 | 相关连续性状态 |
| 完整传输历史 | 非其首要目的 | 潜在的 |
| 历史状态 | 有限/取决于执行 | 应该支持它 |
| 审计记录 | 非 RDAP 核心用途 | 重要 |
| 争端元数据 | 取决于执行情况 | 应该支持它 |
| RPKI 连续性元数据 | 单独系统 | 可参考相关的状态 |
| 逆向 DNS 连续状态 | 单独系统 | 可能包括相关状态 |
| 故障/可移动性目的 | 没有 | 对 |
| 恢复已核实的登记状态 | 不是这个目的 | 核心目标 |
注册国出口与其说是备份
数据库备份答案 :我们可以恢复这个数据库吗?注册国出口询问 :
这种资源的合法注册状态能否独立重建?这些是不同的目标。 传统的备份可能:
- 依赖专有数据库软件;
- 包含每个客户的数据;
- 要求原始登记处基础设施;
- 使用无证的内部关系;
- 含有不必要的机密信息;或
- 资源持有人难以独立核实。
- 范围;
- 认证;
- 可以理解;
- 可读机;
- 可核查;
- 便携式;和
- * 足以保持连续性。
资源持有者为何需要注册国出口
网络操作员很少在一切正常工作时考虑注册失败。 但是,关键基础设施也应针对异常情况设计。 可能的连续性活动可包括:- 数据库腐败;
- 延长技术中断期;
- 网络安全事件;
- 组织结构调整;
- 破产;
- 关键人员的损失;
- 有争议的登记记录;
- 服务迁移;或
- 向后续平台过渡。
恢复路径是什么?
登记处-国家出口支持可携带性的方式
当资源目前状态的所有证据都存在于一个提供者的内部系统中时,便很难做到可移动性。 后续系统需要从不完整的证据中重建资源。 这可能给以下方面带来不确定性:- 持有者身份;
- 联系人;
- 历史转让;
- 授权;
- 业务授权;
- RPKI 状态;
- 反转 DNS ;
- 争端;
- 以前已核实的更改。
导出不等于两个注册可要求同一资源
这是一个重要的限制。 登记处-国家的可移动性不应造成重复的主动登记。 互联网仍然需要独到性。 故障模型需要下列规则:- 哪个登记国具有权威性;
- 发生连续触发时;
- 如何取代上一个登记处;
- 如何发现冲突状态;
- 如何记录过渡情况;
- 如何依赖系统发现公认的继任者。
一个认证的导出会是什么样子 ?
有用的注册国导出不应是无法验证其来源的可编辑电子表格。 未来的技术设计可能使用:- 结构化的 JSON ;
- 标准化的 RDAP 兼容对象;
- 密码签名;
- 时间戳;
- 对象散列;
- 版本编号;
- 不可变变化识别符;以及
- 可核查的出口清单。
| 外地 | 示例目的 |
|---|---|
| 资源 | 识别 IPv4 , IPv6 或 ASN |
| 书记官处 | 确定源登记册 |
| 导出版本 | 识别格式版本 |
| 导出时间戳 | 确定时间 |
| 控件对象 | 记录认可持有人 |
| 联系人 | 保存相关联系人 |
| 登记状况 | 保留资源状态 |
| 传输历史 | 解释先前的过渡 |
| 代表团 | 记录操作关系 |
| 反转 DNS | 保留相关代表团国 |
| RPKI 元数据 | 描述与安全有关的情况 |
| 争端地位 | 保存冲突信息 |
| 审计活动 | 解释实质性变化 |
| 国家散列 | 检测修改 |
| 数字签字 | 认证出口商 |
接收者应能够核实出口的来源并确定出口是否已经改变。
登记国如何经常出口?
今天没有普遍间隔,因为注册国出口不是一个标准化的操作系统。 今后的实施工作可考虑出口:- 定期;
- 重大资源变动后;
- 转让后;
- 在组织变更后;
- 在代表团作出重大改变后;
- 在 RPKI 修改后;
- 当争端开始的时候;
- (a) 在登记迁移之前;
- 当定义的连续性风险事件发生时。
谁能接收导出 ?
并非每个登记领域都必然公开。 隐私、安全和保密仍然重要。 登记国架构可区分:公共登记数据
已打算为公众协调提供信息。资源持有者的连续性数据
经认证的资源持有者可获得的补充信息。代管或继承登记数据
为连续性目的在控制条件下储存的信息。限制性证据
只有根据明确的授权、争端或法律程序才能提供敏感记录。 这种分层的方法可以支持连续性,而不把每一个内部记录变成公共数据。 目标是: 必要状态的可移动性,而不是不加区别地发表。登记册-国家出口和独立代管
如果与独立的代管人相结合,出口就会变得更强。 如果唯一一份连续导出的副本存储在与登记册数据库相同的基础设施上,两者可能一起失败。 因此,连续性架构可通过独立的代管服务或同等机制保留经认证的版本。 该系统可以维持:- 定期版本;
- 密码完整性;
- 时间戳;
- 留存历史;
- 访问控制;以及
- 定义释放条件。
登记册-国家出口和 RPKI 连续性
RPKI 需要特殊照顾。 RPKI 系统有自己的证书等级,密钥,出版寄存器和签名对象. 因此,登记国出口 没有 作为 RPKI 加密架构的非正式替代。 相反,连续性规划需要明确的 RPKI 继承程序。 这些程序可能需要回答:- 现有证书会怎样?
- 发表 ROA 后会怎样?
- 继承人如何保留或重新确立有效的授权?
- 如何处理被撤销或被取代的对象?
- 如何向依赖方过渡?
登记册 -- -- 国家出口和反向 DNS 连续性
同样的原则也适用于逆向 DNS . 资源可能继续适当登记,而其反向 DNS 则无法使用,因为代表团的信息在过渡期间没有得到保存。 因此,完整的连续性计划需要考虑:- 反区代表团;
- 命名服务器信息;
- 有关授权;
- 过渡时间;
- 后续操作。
注册国出口不应做什么
重点明确的登记国出口不应试图成为涉及互联网号码资源的所有事项的通用数据库。 无需包含:- 客户业务计划;
- 定价;
- 机密商业战略;
- 每个网络配置;
- 客户流量;
- 应用数据;
- 不相关的遵约数据;或
- 每一个涉及组织的合同。
实用登记册-国家出口清单
为连续性准备的出口应允许经授权的审查者回答:资源
- 涉及什么 IPv4 , IPv6 或 ASN 资源?
- 资源是否是独一无二的?
持有者
- 最后一个被证实的持有者是谁?
- 那个州是什么时候建立的?
联系人
- 什么联系关系?
- 是现在吗?
历史
- 发生了哪些物质状态变化?
- 之前的州可以重建吗?
转让
- 资源是否已经转移?
- 是否有过渡历史?
代表团
- 是否有相关的业务代表团?
- 其现状如何?
路线和安全
- 与路线有关的授权信息是什么?
- 是否存在相关的 RPKI 状态?
反转 DNS
- 什么反转 - DNS 代表团与资源有关?
争端
- 目前的资源有争议吗?
- 上次核实的状态是什么?
可审计性
- 谁做了物质改变?
- 什么时候?
- 凭什么核实?
认证
- 出口是否经过数字认证?
- 能否检测到修改?
恢复
- 信息能否支持合理的连续性或后续程序?
结论
互联网号码登记处履行一项重要的职能。 它们有助于保存全球独特的识别资料。 他们保存资源记录。 他们公布联系人。 他们支持转移历史。 它们与逆向 DNS 和路由-安全系统相互作用. 它们帮助独立网络了解它们共享的数字资源环境. 由于这些功能很重要,因此应当为连续性而设计。 登记册国家出口是考虑这一要求的一种方式。 它提出了一个简单的基础设施问题:如果目前的登记系统无法使用,我们还有足够的经认证的信息来了解资源的合法状况吗?严肃的答案需要的不仅仅是当前 WHOIS 记录。 它要求:
- 资源身份;
- 公认的持有国;
- 联系人;
- 物质历史;
- 转让记录;
- 代表团介绍;
- 与安全有关的国家;
- 反转 DNS 资料;
- 冲突元数据;
- 可审计性;
- 经鉴定的证据。
FAQ s
1. 什么是登记国出口?
注册状态导出是一种拟议的连续性概念,在这一概念中,一个 IPv4 , IPv6 或 ASN 资源的基本可核查状态可以以认证,可移植和可审计的形式输出.
2. 登记册国出口是否为现行因特网标准?
今天不是一般的互联网数字资源可移植协议.
RDAP 等现有标准提供了对登记数据的结构化访问, RPKI 则有自己的标准化寄存器和密码架构. 注册国出口说明一个更广泛的连续性一揽子方案,可以合并或参考重建资源管理所需的国家。
3. 注册国的出口是否与 RDAP 相同?
没有
RDAP 是用于访问登记数据的标准化协议. 登记册国出口的目的不同:保存足够的经核实的状态、历史和连续性信息,以支持审计、恢复或合法的继承程序。
4. 登记册国出口应包括哪些信息?
它可以包括资源记录、公认的持有人信息、联系人、转让历史、业务授权数据、逆向 DNS 相关信息 RPKI 元数据、争议状况和审计记录,以了解资源核实的状况。
5. 注册国出口是否包括私人 RPKI 钥匙?
不应自动假定这样做。
私人密码密钥需要专用的安全处理. 注册国出口可以保留相关的 RPKI 状态和元数据,而 RPKI 的连续性则遵循适当的加密和操作程序。






