IPv8: новый протокол с 64-битными адресами и OAuth2
В Инженерный совет интернета (IETF) поступил черновик под названием IPv8. Это частная инициатива компании One Limited, а не официальный стандарт, но концепция крайне любопытна.
Документ предлагает изменить подход к маршрутизации и безопасности сетей, сделав строгую авторизацию основой каждого соединения.
Главная техническая особенность IPv8 – устранение дефицита адресов за счет объединения номера автономной системы (ASN) и адресного пространства IPv4.
Новый IP-адрес имеет длину 64 бита: первые 32 бита занимает префикс маршрутизации (ASN), вторые 32 бита – привычный адрес хоста. Формат выглядит как <asn>.n.n.n.n. Каждая автономная система получает свой полный пул IPv4. При нулевом префиксе образуется стандартный IPv4-адрес, что гарантирует полную обратную совместимость с текущей инфраструктурой.
Протокол требует абсолютного контроля доступа. Каждый элемент сети обязан проходить авторизацию через JWT-токены стандарта OAuth2. Традиционные сетевые механизмы заменяются новым стеком. Например, DHCP8 выдает все настройки за один ответ, а DNS8 неразрывно связан с транслятором XLATE8. Если устройство не отправило запрос к DNS8, запись трансляции не создается, и любое исходящее соединение блокируется на аппаратном уровне. Дополнительно легитимность маршрутов при выходе в интернет сверяется с реестром WHOIS8.
Документ решает проблему уязвимости внутренней сети через жесткую изоляцию зон. Устройства не могут обмениваться данными напрямую – трафик идет исключительно к назначенному шлюзу, который затем связывается с облаком. Горизонтальное распространение угроз блокируется сразу на трех уровнях: списками доступа в прошивке сетевой карты (NIC ACL8), правилами на самом шлюзе (Zone Server) и аппаратным контролем портов коммутатора с привязкой VLAN по протоколу OAuth2.
Подписывайтесь на Телекоммуналку