RPKI


Onderdeel van
Lijsten & Verwijzingen
Contact
NORA Beheer
nora@ictu.nl
Status
Actueel
Status is afgeleid van Status bij Forum Standaardisatie (Verplicht ('Pas toe of leg uit'))
Naam
RPKI
ID

RPKI

Type

Standaard

Wijzigingsdatum
Laag Vijflaagsmodel


Resource Public Key Infrastructure (RPKI) is een standaard met als doel om zogenaamde route hijacks te voorkomen. Bij een route hijack wordt internetverkeer omgeleid naar de systemen van een niet geautoriseerd netwerk. Een hijack kan het gevolg zijn van een simpele typefout van een netwerkbeheerder die daarmee onbedoeld internetverkeer omleidt, of het gevolg zijn van een doelgerichte aanval op de infrastructuur van het internet om bijvoorbeeld websites onbereikbaar te maken of om gegevens van internetgebruikers afhandig te maken.

  • Nut: Resource Public Key Infrastructure (RPKI) is een standaard met als doel om zogenaamde route hijacks te voorkomen. Bij een route hijack wordt internetverkeer omgeleid naar de systemen van een niet geautoriseerd netwerk. Een hijack kan het gevolg zijn van een simpele typefout van een netwerkbeheerder die daarmee onbedoeld internetverkeer omleidt, of het gevolg zijn van een doelgerichte aanval op de infrastructuur van het internet om bijvoorbeeld websites onbereikbaar te maken of om gegevens van internetgebruikers afhandig te maken.
  • Werking: Met RPKI kan de rechtmatige houder van een blok IP-adressen een autoritatieve, digitaal getekende verklaring publiceren met betrekking tot de intenties van de routering vanaf haar netwerk. Deze verklaringen kunnen andere netwerkbeheerders cryptografisch valideren en vervolgens gebruiken om filters in te stellen die onrechtmatige routering negeren. Het netwerk valt terug op het 'oude' onbeveiligde routering als RPKI wegvalt.


Waar toepasbaar

  • Functioneel toepassingsgebied: RPKI moet worden toegepast door netwerkaanbieders en houders van blokken IP-adressen bij het aanbieden van netwerkconnectiviteit, ter beveiliging van het BGP (Border Gateway Protocol). Dit geldt zowel voor het publiceren van ROA's (Route Origin Authorisations) als voor het valideren en het 'droppen' van invalide routes.
  • Organisatorisch werkingsgebied: Nederlandse overheden (Rijk, provincies, gemeenten en waterschappen) en instellingen uit de (semi-) publieke sector.

Meer informatie

  • https://www.forumstandaardisatie.nl/standaard/rpki
  • https://tools.ietf.org/html/rfc6480Met RPKI kan de rechtmatige houder van een blok IP-adressen een autoritatieve, digitaal getekende verklaring publiceren met betrekking tot de intenties van de routering vanaf haar netwerk. Deze verklaringen kunnen andere netwerkbeheerders cryptografisch valideren en vervolgens gebruiken om filters in te stellen die onrechtmatige routering negeren. Het netwerk valt terug op het 'oude' onbeveiligde routering als RPKI wegvalt.
  • Beheerorganisatie: IETF

Realiseert

Lijst Pas toe of leg uit standaarden

Toepassing in voorzieningen en bouwstenen

VoorzieningToelichtingOordeelRelevantieVolgens bronGepubliceerd op
BGT (Basisregistratie Grootschalige Topografie)
BRK (Basisregistratie Kadaster)
WOZ (Basisregistratie Waarde Onroerende Zaken)
BAG (Basisregistratie Adressen en Gebouwen)
BRT (Basisregistratie Topografie)
voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
BRI (Basisregistratie Inkomen)Eigen IP-adressen zijn ondertekend met RPKI. De BD valideert niet zelf RPKI ondertekende adressen, dat doet de internetprovider.voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
BRO (Basisregistratie Ondergrond)voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
BRV (Basisregistratie Voertuigen)voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
Berichtenbox voor bedrijvenGevalideerdvoldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
DigiDDe Logius voorziening DigiD is aangesloten op IP-reeksen die ontsloten worden via leveranciers uit het raamcontract ON2013. Deze IP-reeksen voldoen aan RPKI.voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
DigiD MachtigenDe Logius voorziening DigiD Machtigen is aangesloten op IP-reeksen die ontsloten worden via leveranciers uit het raamcontract ON2013. Deze IP-reeksen voldoen aan RPKI.voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
DigiInkoopLogius als houder van de IP-adressen voldoet aan deze standaard. Echter als leverancier DigiInkoop maakt Ordina gebruik van diensten van Oracle. Oracle voldoet niet aan deze standaard. In Q3 zullen werkzaamheden worden verricht om te voldoen aan de standaard RPKIvoldoet nietvan toepassingMonitor Open Standaarden 202218 november 2022
Digileveringvoldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
DigimeldingVoldoetvoldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
DigipoortDigiPoort is RPKI-compliant, zie bron.voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
HR (Basisregistratie Handelsregister)Basisregistratie Handelsregister is RPKI-compliant.voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
MijnOverheidDeze standaard wordt toegepast.voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
Ondernemerspleinvoldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
Samenwerkende catalogivoldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
Stelsel Elektronische Toegangsdienstenvoldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
Stelselcatalogusvoldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
WOZ WaardeloketWOZ-Waardeloket is RPKI-compliant.voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
Website RDW.nlvoldoetvan toepassingMonitor Open Standaarden 202218 november 2022
Beheervoorziening BSN
BRP-V (BRP Verstrekkingsvoorziening)
De Beheervoorziening BSN en BRP-V zijn RPKI-compliant.voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
Doc-Direktvoldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
DWR (Digitale Werkomgeving Rijksdienst)RPKI is ingeregeld voor DWR.voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
Overheid.nlvoldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
PDOKPDOK is RPKI-compliant.voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
PKIoverheidRPKI is ingesteld.voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
Rijksoverheid.nlvoldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
RijksportaalRijksportaal is alleen toegankelijk op de overheidsomgeving (Haagse Ring) en VPN Diginetwerk deze omgevingen voldoen aan de standaard.voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
TenderNedvoldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
Toelichting: Voorzieningen en gebruikte standaarden