3. RIR 3.1. RIR Regional Internet Registry APNIC Asia Pacific Network Information Centre RIR RIPE NCC Réseaux IP Européens Network Coordination Centre

Similar documents
/07/ /10/12 I

/02/ /09/ /05/ /02/ CA /11/09 OCSP SubjectAltName /12/02 SECOM Passport for Web SR

インターネットレジストリにおける レジストリデータの保護と応用

RPKIとインターネットルーティングセキュリティ

Cisco® ASA シリーズルーター向けDigiCert® 統合ガイド

Microsoft PowerPoint - janog15-irr.ppt

祝?APNICとRPKIでつながりました!

Oracle Identity Managementの概要およびアーキテクチャ

RPKI in DNS DAY



内容 お知らせとご利用方法 ( ポイント ) RPKIとOrigin Validation JPNICのRPKIシステム ~ 試験提供とは~ RPKIシステムの使い方 ROAキャッシュサーバの設置方法 RPKIの技術課題 1

はじめに

untitled

untitled

CONTENTS No.53 March 2013 JPNIC News letter No.53 March

(I) RPKI の動向 ~ 実装状況と IP アドレス利用や移 転に関する RIPE での議論 ~ 社団法人日本ネットワークインフォメーションセンター木村泰司 社団法人日本ネットワークインフォメーションセンター

Juniper Networks Corporate PowerPoint Template

経路奉行・RPKIの最新動向

第3 章 電子認証技術に関する国際動向

ルーティングの国際動向とRPKIの将来

1. PKI (EDB/PKI) (Single Sign On; SSO) (PKI) ( ) Private PKI, Free Software ITRC 20th Meeting (Oct. 5, 2006) T. The University of Tokush

電子メールのセキュリティ

IPアドレス等料金改定に関するご説明


JANOG44-Kobe

Microsoft PowerPoint - 今井.ppt

_v6-routes_irs.ppt

Copyright 2008 All Rights Reserved 2

ハピタス のコピー.pages

相続支払い対策ポイント

150423HC相続資産圧縮対策のポイント

Windows Oracle -Web - Copyright Oracle Corporation Japan, All rights reserved.

PKIの標準化動向と リソースPKI


Contents 1. インターネット番号管理とは何か 2. インターネット番号管理における課題 1. レジストリ組織構造 2. ポリシ策定 3. インターネット番号管理業務 3. 各 RIRの状況 4. まとめ Copyright (c) 2003 社団法人日本ネットワークインフォメーションセンタ

Microsoft Intune MDM ソリューション向けDigiCert® 統合ガイド

untitled

untitled

untitled

IPアドレス・ドメイン名資源管理の基礎知識

2

やよいの顧客管理

弥生給与/やよいの給与計算

弥生 シリーズ

弥生会計 プロフェッショナル/スタンダード/やよいの青色申告

弥生会計/やよいの青色申告

弥生会計 ネットワーク/プロフェッショナル2ユーザー

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2

wide97.dvi

目次 2 1. APNIC Open Policy Meeting とは 2. SIGとは 3. 第 14 回 APNIC Open Policy Meeting 4. JPNICが関係したプレゼンテーション 5. 主なミーティングの報告 6. 次回ミーティングのご案内

denshi

2 BIG-IP 800 LTM v HF2 V LTM L L L IP GUI VLAN.

聞けそうで聞けないIPアドレスとAS番号の話

All Rights Reserved. Copyright(c)1997 Internet Initiative Japan Inc. 1

FileMaker Server Getting Started Guide

スライド 1

ENUM? ENUM (E.164 ) URI DNS ( ) URI IETF ITU-T DNS IW IP( ) DNS IW2003 4


IW2001-B2 1 Internet Week 2001 ( ) Copyright 2001 All Rights Reserved, by Seiji Kumagai IW2001-B2 2 CodeRed Copyright 2001 All Rights

untitled

初心者にもできるアメブロカスタマイズ新2016.pages

Copyright 2008 NIFTY Corporation All rights reserved. 2

- 2 Copyright (C) All Rights Reserved.

内閣官房情報セキュリティセンター(NISC)

CONTENTS No.55 November 2013 JPNIC News letter No.55 November

OPENSQUARE

お話したいこと レジストリが管理する資源情報を公開するサービスであるWHOISについて 技術的 政策的な観点から抜本的な見直しが進行しています 本発表にて 次世代 WHOISプロトコルと言われるRDAPの規格や実装状況 およびICANNや各インターネットレジストリにおける政策議論の最新動向を紹介させ

<Documents Title Here>

 

F5 ネットワークス BIG-IP CSR作成/証明書インストール手順書

橡C12電子メール最新技術動向revisd.PDF

Copyright All Rights Reserved. -2 -!

BBIX-BGP-okadams-after-02

gtld 等ドメイン名の公開 開示対象情報一覧 ( 修正履歴付き ) gtld 等ドメイン名の公開 開示対象情報一覧 ( 整形版 ) 備考 gtld 等ドメイン名の公開 開示対象情報一覧 gtld 等ドメイン名の公開 開示対象情報一覧 凡例 : 赤字 ( 下線付き ) : 追加青字 ( 取消線付き

Net'Attest EPS設定例

PowerPoint プレゼンテーション

企業ネットワークにおける 認証基盤の構築に関する研究

IPA:セキュアなインターネットサーバー構築に関する調査

UsersGuide_INR-HG5497c_.doc

Copyright 2006 KDDI Corporation. All Rights Reserved page1

IP IP DHCP..

Oracle Web Conferencing Oracle Collaboration Suite 2 (9.0.4) Creation Date: May 14, 2003 Last Update: Jan 21, 2005 Version: 1.21

Microsoft Word - 最終版 バックせどりismマニュアル .docx

SRX300 Line of Services Gateways for the Branch

AW-PCS認証設定手順1805

Testing XML Performance

untitled

Win XP SP3 Japanese Ed. NCP IPSec client Hub L3 SW SRX100 Policy base VPN fe-0/0/0 vlan.0 Win 2003 SVR /

ISMSクラウドセキュリティ認証の概要

1 ARENA DNS CSR ID ( ).. I

内容 インターネットとAS AS間ルーティングにおけるインシデント IPアドレス管理とRPKI Origin Validationの仕組みと現状 技術課題 信頼構造 1

Oracle Secure Enterprise Search 10gを使用したセキュアな検索

2006/6/ /9/1 2007/11/9 () 2011/4/ ( ()) ii

IIJ Technical WEEK IIJのバックボーンネットワーク運用

第一回 JPIRR BoF JPNIC IRR 企画策定専門家チームCo-Chairs 近藤邦昭 / インテックネットコア吉田友哉 / NTTコミュニケーションズ 2003/7/24

NTTドメイン名の公開・開示対象情報一覧

Please enter the following 'extra' attributes to be sent with your certificate request A challenge password []: An optional company name []: Using con

2008, 2009 TOSHIBA TEC CORPORATION All rights reserved

証明書検証サーバ

untitled

Transcription:

3 RIR RIR APNIC 1. 2. MyAPNIC RIPE NCC 1. 2. LIR Portal ARIN

3. RIR 3.1. RIR Regional Internet Registry APNIC Asia Pacific Network Information Centre RIR RIPE NCC Réseaux IP Européens Network Coordination Centre APNIC RIPE NCC RIR JPNIC APNIC RIPE NCC RIR ARIN American Registry for Internet Numbers RIR MAIL-FROM CRYPT-PW MD5 PGPKEY 3-1 3-1 APNIC mntner 1 NONE MAIL-FROM CRYPT-PW MD5 PGPKEY UNIX crypt 8 UNIX md5 65 CRYPT-PW CRYPT-PW MD5 DES Unix crypt md5 1 Authentication options for maintainer objects http://www.apnic.net/db/ref/attributes/mntner/auth-mntner.html 53

RIR whois CRYPT-PW 8 MD5 PGPKEY PGPKEY 3-2 3-2 NONE MAIL-FROM CRYPT-PW MD5 PGPKEY PGPKEY PGP whois RIR PGP PKI APNIC RIPE NCC ARIN 54

3.2. RIR PKI APNIC RIPE NCC PKI Public-Key Infrastructure ARIN PKI 3.2.1. PKI PKI Certificate Authority CA EE CA EE EE CA EE EE EE 3.2.1.1. CA CA RIR 3.2.1.2. EE CA SSL/TLS CA EE CA CA CA 3.2.1.3. EE EE CA 55

EE CA CA EE 3.2.1.4. EE CRL Certification Revocation List OCSP Online Certificate Status Protocol 3.2.1.5. 56

3.3. APNIC APNIC Asia Pacific Network Information Centre APNIC RIR APNIC 1999 PKI 1999 Scoping Project 2000 Pilot Project APNIC MyAPNIC MyAPNIC PKI 3.3.1. MyAPNIC APNIC ( APNIC CA ) APNIC MyAPNIC MyAPNIC SSL/TLS 3-1 57

APNIC CA 1. CA 証明書組み込み 2. 証明書要求 3. サービス利用 APNIC ユーザ SSL/TLS によって保護される My APNIC 3-1 MyAPNIC MyAPNIC APNIC CA 3.3.2. EE CA APNIC CA 3-2 58

Copyright APNIC Pty Ltd Reproduced with permission. For further information see http://www.apnic.net/ 3-2 APNIC 2 APNIC 3-3 Mozilla CA 2 How to obtain a certificate from APNIC https://www.apnic.net/ca/obtain.html 59

3-3 www.apnic.net APNIC CA 3-4 CA APNIC CA 60

3-4 APNIC CA Mozilla Firefox 3-5 3-5 APNIC CA Mozilla Firefox 61

3.3.3. EE APNIC CA APNIC CA 3-6 Copyright APNIC Pty Ltd Reproduced with permission. For further information see http://www.apnic.net/ 3-6 FAX 3-3 3 3 APNIC Certificate Request Form https://www.apnic.net/ca/apnic-crf.pdf 62

3-3 Identification document Your full name Your email address The name of organization APNIC account name Passwd ID APNIC 3.3.4. EE APNIC CA RA IA 3.3.3 APNIC CA 3.3.5. MyAPNIC 3-7 63

MyAPNIC リソース管理 IPv4 IPv6 AS 番号 リクエスト発行 運用管理 メンバ管理 連絡先管理 支払い履歴 リクエスト発行 トレーニング 履歴確認 申し込み 3-7 MyAPNIC 1 3-4 3-4 MyAPNIC IPv4 IPv6 AS AS IPv4 IPv6 AS APNIC Web 3-8 64

Copyright APNIC Pty Ltd Reproduced with permission. For further information see http://www.apnic.net/ 3-8 MyAPNIC 65

2 3-5 3-5 MyAPNIC APNIC admin@apnic.net 3-9 66

Copyright APNIC Pty Ltd Reproduced with permission. For further information see http://www.apnic.net/ 3-9 MyAPNIC http://www.apnic.net/myapnic http://www.apnic.net/myapnic-demo/member_edit.htm demo/member_edit.html 67

3 3-6 3-6 MyAPNIC APNIC 3-10 Copyright APNIC Pty Ltd Reproduced with permission. For further information see http://www.apnic.net/ 3-10 MyAPNIC http://www.apnic.net/myapnic http://www.apnic.net/myapnic-demo/training.html demo/training.html 68

3.3.6. MyAPNIC MyAPNIC MyAPNIC 3-11 MyAPNIC MyAPNIC Copyright APNIC Pty Ltd Reproduced with permission. For further information see http://www.apnic.net/ 3-11 MyAPNIC http://www.apnic.net/myapn http://www.apnic.net/myapnic ic-demo/security.html demo/security.html 69

3.3.7. APNIC CA APNIC MyAPNIC APNIC sobgp secure origin BGP 4 RIR NIR sobgp 4 Secure Origin BGP (sobgp) Certificates http://www.ietf.org/internet-drafts/draft-weis-sobgp-certificates-01.txt 70

3.4. RIPE NCC RIPE NCC Réseaux IP Européens Network Coordination Centre RIPE NCC SSL 5 LIR Portal 3-12 copyright RIPE NCC. All rights reserved. 3-12 LIR Portal LIR Portal LIR 5 LIR Portal https://lirportal.ripe.net/lirportal/index.html 71

IP AS IPv4 IPv6 AS RIPE Whois LIR Portal / 3.4.1. 2003 5 12 16 RIPE45 Improved Secure Communication System for RIPE NCC Members / Tiago Rodrigues Antao 6 RIPE NCC RIPE NCC / LIR X.509 PKI RIPE NCC PKI 3-13 6 Improved Secure Communication System for RIPE NCC Members http://www.ripe.net/ripe/meetings/ripe-45/presentations/ripe45-lir-pki/ 72

LIR ID にリンクした鍵の証明書を要求 認証局 LIR Portal 証明書 証明書 証明書の要求公開鍵の送信 LIR ユーザ 3-13 7 RIPE NCC PKI LIR Portal 3.4.2. EE CA LIR Portal 3.4.3. EE LIR Portal RA LIR Portal PMS Privilege Management System 3-14 RIPE NCC LIR LIR RA LIR LIR 7 certificate management cycle http://www.ripe.net/ripe/meetings/ripe-45/presentations/ripe45-lir-pki/page9.htm 73

RIPE NCC CA 証明書発行 ( 管理者権限 ) LIR Admin 証明書発行 ( ユーザ毎に権限設定 ) LIR User LIR User LIR User LIR User 3-14 RIPE NCC PMS 3.4.3.1. LIR RegID LIR FAX LIR Portal 8 LIR Fax Confirmation Number E-mail Confirmation URL E-mail Confirmation URL URL Fax Confirmation Number LIR Portal 8 Member Services https://lirportal.ripe.net/lirportal/activation/activation_request.html 74

3.4.3.2. RA LIR LIR 3.4.4. EE PMS RA 3-15 RIPE NCC RA LIR LIR RIPE NCC CA 証明書発行 ( 管理者権限 ) LIR Admin LIR Admin LIR Admin 証明書発行 証明書発行 証明書発行 LIR User LIR User LIR User LIR User LIR User LIR User 3-15 PMS RA LIR RIPE NCC CA 3.4.5. LIR Portal RIPE NCC RIPE NCC LIR 75

PGP PGP X.509 X.509 LIR 3.4.6. RIPE NCC X.509 PKI LIR RIPE NCC LIR Portal X.509 PKI RIPE 3.4.6.1. RIPE RIPE X.509 PKI LIR Portal RIPE LIR X.509 auth: key-cert LIR webupdates RIPE 3.4.6.2. Reverse Delegation LIR X.509PKI LIR LIR Portal LIR Portal 76

77

3.5. ARIN ARIN American Registry for Internet Numbers PKI RIR ARIN 3.5.1. 2002 ARIN X Open Policy Meeting 2002 ARIN X Open Policy Meeting Cathy Murphy Next Steps for the ARIN Registration Database 9 PGP X.509 Login/SSL Web Routing Registry 3.5.2. 2003 ARIN XI Open Policy Meeting 2003 ARIN XI Open Policy Meeting Tim Christensen Authentication 10 X.509 PGP MD5 Public Policy Meeting PGP RIR 9 ARIN X Public Policy Meeting Minutes http://www.arin.net/library/minutes/arin_x/ppm.html 10 ARIN XI Public Policy Meeting Minutes http://www.arin.net/library/minutes/arin_xi/ppm_minutes_day2.html 78

X.509 ARIN 3.5.3. 2003 ARIN XII Open Policy Meeting 2003 ARIN XII Open Policy Meeting Tim Christensen Cryptographic Authentication 11 ARIN IETF RFC ARIN CA 11 ARIN XII Public Policy Meeting Minute, Day 1 http://www.arin.net/library/minutes/arin_xii/ppm_minutes_day1.html#11 79

POC Point Of Contact CSR POC ARIN CSR ARIN CSR ARIN POC POC ARIN POC POC CSR ARIN RIR 80

Mail-From ARIN ARIN XIII Using X.509 Authentication with ARIN s Database 81

3.6. APNIC RIPE NCC Web https S/MIME RIPE NCC BGP APNIC APNIC CA MyAPNIC Web MyAPNIC Executive Council APNIC CA Web CP/CPS RIPE NCC PGP PKI S/MIME X.509 ARIN ARIN IP RIR JPNIC RIR 3 RIR JPNIC 4 RIR RIR RIR RIR EPP/CRISP 82

RIR RIR JPNIC CP/CPS RIR RIR IETF 83