Noticias
RENATA participó en el Internet Engineering Task Force (IETF) 100 Meenting en Singapur
- Detalles
- Creado en Viernes, 17 Noviembre 2017 10:18
“El proyecto presentado por RENATA es el primero en el mundo en considerar la implementación de validación de origen a nivel de una red nacional de investigación y educación”, indicó Érika Vega, Coordinadora de Infraestructura de RENATA.
La Red Nacional Académica de Tecnología Avanzada, RENATA, expuso los resultados de la implementación del proyecto “Seguridad BGP en la infraestructura de RENATA” en el Internet Engineering Task Force (IETF) 100 Meenting que tuvo lugar en Singapur del 11 al 17 de noviembre de 2017.
El proyecto, ganador del premios FRIDA, fue presentado por RENATA en uno de los grupos de trabajo desarrollados dentro del marco de IETF, denominado Secure Inter-Domain Routing Operations (SIDROPS).
“Desde RENATA apoyamos y aportamos soluciones válidas para el aseguramiento de la infraestructura de las redes académicas a partir de ejercicios de investigación que hacen uso de nuevos protocolos”, indicó.
Debido a la experiencia de RENATA en la adopción del protocolo de IPv6, la red también fue invitada a participar en los grupos de trabajo IPv6 Maintenance, IPv6 operations, Operational Security Capabilities for IP Network Infrastructure y en el Routing Area Working Group que se desarrollaron durante el evento.
“Para RENATA es muy importante participar en este tipo de eventos que permiten recoger el conocimiento sobre protocolos que se desarrollan para el funcionamiento de la Internet, información que nos permite tomar decisiones más acertadas sobre la administración de toda la infraestructura de la red y de esta manera lograr el mejoramiento de la experiencia de los afiliados en cuando al uso de Internet”, dijo Vega.
En el Internet Engineering Task Force Meeting también participaron miembros de universidades, redes académicas nacionales de investigación y educación, y de organizaciones como CISCO, Ericson, Microsoft, entre otros.
En qué consiste el proyecto
El proyecto consiste en la implementación de validación de origen en las rutas de BGP en el backbone de la infraestructura de red de RENATA con énfasis en los grandes puntos de intercambio.
El sistema consta de varias partes: una infraestructura de clave pública para recursos de Internet (RPKI), utilidad de sincronización global (rsync) y protocolos locales para la validación local en nodos de enrutamiento en la red.
“La necesidad entonces es de propagar información que pueda ser verificada independientemente de los paquetes de BGP. Está información consiste en aseveraciones criptográficas (ROAs) sobre el sistema autónomo autorizado a originar rutas de bloques de direccionamiento específico”, dijo Vega.
El RPKI propaga los ROAs globalmente de manera que cualquier sistema autónomo pueda verificar que el origen de una ruta de BGP está autorizado por las autoridades encargadas del manejo y asignación de direcciones en América Latina.
Más información del proyecto aquí: http://www.renata.edu.co/index.php/electronica-telecomunicaciones-e-informatica/8959-proyecto-frida-seguridad-bgp-en-la-infraestructura-de-renata.
El Internet Engineering Task Force es una organización que contribuye a la ingeniería y evolución de las tecnologías de Internet. Es el principal organismo comprometido con el desarrollo de nuevas especificaciones sobre estándares de Internet.
RENATA es la red nacional de investigación y educación de Colombia que conecta, articula e integra a los actores del Sistema Nacional de Ciencia Tecnología e Innovación (SNCTI) entre sí y con el mundo, a través del suministro de servicios, herramientas e infraestructura tecnológica para contribuir al mejoramiento del nivel de productividad, efectividad y competitividad de la producción científica y académica del país.