RPKI (resource public key infrastructure)

Die Resource Public Key Infrastructure (RPKI) ist eine Sicherheitsinfrastruktur im Internet, die dazu dient, die Integrität und Authentizität von IP-Adressen und BGP-Routeninformationen zu gewährleisten.

Mit RPKI können Internet Service Provider (ISPs) digitale Zertifikate erzeugen, um nachzuweisen, dass ihnen die zugewiesenen IP-Adressen und IP-Präfixe gehören. Diese Zertifikate werden in einer öffentlichen Datenbank gespeichert, in der auch Informationen über die Erlaubnis zum Nachbarverkehrsaustausch (Route Origin Authorizations, ROAs) enthalten sind.

Durch die Verwendung von RPKI können ISPs überprüfen, ob die über ihre Netzwerke empfangenen Routing-Informationen tatsächlich von den angegebenen Quellen stammen und ob diese Quellen autorisiert sind, das Routing für bestimmte IP-Adressbereiche durchzuführen. Dies hilft, potenzielle Angriffe wie IP-Adress-Spoofing oder BGP-Manipulation zu verhindern.