BGP

BGPとは、ひとことで言えば、インターネット上の自律システム(AS)間で経路情報を交換する経路制御プロトコルの事実上の標準です。たとえば、ISP同士がBGPピアを張り、保有する宛先プレフィックスを広告し合うことでグローバルな到達性が確保されます。BGPはパス属性に基づくポリシールーティングが可能で、経済的・契約的観点での経路選択ができます。一方、認証が弱いためBGPハイジャック(偽の経路広告で通信を誘導する攻撃)に脆弱で、対策としてRPKI(Resource Public Key Infrastructure)やBGPsecの導入が進んでいます。