• 検索結果がありません。

IPv6 アドレスポリシー 企画策定専門家チーム 活動報告 IPv6 アドレスポリシー企画策定専門家チームチェア チェア 日本電信電話株式会社 藤崎智宏

N/A
N/A
Protected

Academic year: 2021

シェア "IPv6 アドレスポリシー 企画策定専門家チーム 活動報告 IPv6 アドレスポリシー企画策定専門家チームチェア チェア 日本電信電話株式会社 藤崎智宏"

Copied!
28
0
0

読み込み中.... (全文を見る)

全文

(1)

IPv6

IPv6

アドレスポリシー

アドレスポリシー

企画策定専門家チーム

企画策定専門家チーム

活動報告

活動報告

IPv6 IPv6アドレスポリシー企画策定専門家チームアドレスポリシー企画策定専門家チームチェア・チェア・ 日本電信電話株式会社 日本電信電話株式会社 藤崎 藤崎 智宏智宏

(2)

本日の発表内容

本日の発表内容

¾ ¾

専門家チームの概要

専門家チームの概要

¾ ¾

IP

IP

アドレスへの新しい要求

アドレスへの新しい要求

z z 実例の紹介実例の紹介 ¾ ¾

実現方法の案

実現方法の案

¾ ¾

関連する標準など

関連する標準など

z z IPv6普及・高度化推進協議会IPv6普及・高度化推進協議会 リモコンノードリモコンノードSWGSWG z z ユニークローカルユニークローカル z

z インターネットドラフト:インターネットドラフト: ““Embedding Globally Routable Embedding Globally Routable

Internet Addresses Considered Harmful Internet Addresses Considered Harmful””

¾

(3)

本日の発表内容

本日の発表内容

¾ ¾

専門家チームの概要

専門家チームの概要

¾ ¾

IP

IP

アドレスへの新しい要求

アドレスへの新しい要求

z z 実例の紹介実例の紹介 ¾ ¾

実現方法の案

実現方法の案

¾ ¾

関連する標準など

関連する標準など

z z IPv6普及・高度化推進協議会IPv6普及・高度化推進協議会 リモコンノードリモコンノードSWGSWG z z ユニークローカルユニークローカル z

z インターネットドラフト:インターネットドラフト: ““Embedding Globally Routable Embedding Globally Routable

Internet Addresses Considered Harmful Internet Addresses Considered Harmful””

¾

(4)

専門家チーム設立の目的

専門家チーム設立の目的

インターネットの,今までにない新し

インターネットの,今までにない新し

い使い方を,アドレスポリシーの観

い使い方を,アドレスポリシーの観

点からプロモートしていくこと.

点からプロモートしていくこと.

(5)

専門家チーム設立の趣旨

専門家チーム設立の趣旨

¾

¾

IPv6

IPv6

では,

では,

IPv4

IPv4

時代になかったいろいろなノード(セ

時代になかったいろいろなノード(セ

ンサー等)がネットワークにつながる可能性がある

ンサー等)がネットワークにつながる可能性がある

→ → ISPを経由しないアドレス割り当てのニーズISPを経由しないアドレス割り当てのニーズ ¾ ¾

現状の

現状の

IPv6

IPv6

アドレスの割り振り

アドレスの割り振り

RIR

RIR

ARIN/RIPE/APNIC/LACNIC)

ARIN/RIPE/APNIC/LACNIC)

から

から

ISP

ISP

イン

イン

ターネットへの接続性を提供する組織)へ,エンドユー

ターネットへの接続性を提供する組織)へ,エンドユー

ザへは

ザへは

ISP

ISP

から割り当て

から割り当て

→ → インターネット接続性とアドレスがバインドインターネット接続性とアドレスがバインド ISP ISPを経由しないアドレス割り当ての是非をを経由しないアドレス割り当ての是非を 技術的観点/アドレスポリシー的観点から検討 技術的観点/アドレスポリシー的観点から検討

(6)

構成メンバ

構成メンバ

¾

¾

荒野

荒野

高志/株式会社インテック・ネットコア

高志/株式会社インテック・ネットコア

¾

¾

伊藤

伊藤

公祐/キヤノン株式会社

公祐/キヤノン株式会社

¾

¾

猪俣

猪俣

彰浩/富士通株式会社

彰浩/富士通株式会社

¾

¾

鈴木

鈴木

史章/松下電器産業株式会社

史章/松下電器産業株式会社

¾

¾

丸田

丸田

KDDI

KDDI

株式会社

株式会社

¾

¾

山本

山本

信/トヨタ自動車株式会社

信/トヨタ自動車株式会社

¾

¾

藤崎智宏/日本電信電話株式会社

藤崎智宏/日本電信電話株式会社

(7)

本日の発表内容

本日の発表内容

¾ ¾

専門家チームの概要

専門家チームの概要

¾ ¾

IP

IP

アドレスへの新しい要求

アドレスへの新しい要求

z z 実例の紹介実例の紹介 ¾ ¾

実現方法の案

実現方法の案

¾ ¾

関連する標準など

関連する標準など

z z IPv6普及・高度化推進協議会IPv6普及・高度化推進協議会 リモコンノードリモコンノードSWGSWG z z ユニークローカルユニークローカル z

z インターネットドラフト:インターネットドラフト: ““Embedding Globally Routable Embedding Globally Routable

Internet Addresses Considered Harmful Internet Addresses Considered Harmful””

¾

(8)

IPv6

IPv6

アドレス利用要望

アドレス利用要望

¾

¾

JPNIC

JPNIC

でのメーカヒアリング

でのメーカヒアリング

販売製品の

販売製品の

ID

ID

として

として

IPv6

IPv6

アドレスを利用したい

アドレスを利用したい

¾

¾

IPv6

IPv6

アドレスである意味

アドレスである意味

z z

標準化済の

標準化済の

ID

ID

であること

であること

z z

接続性を利用可能

接続性を利用可能

• • 新規プロトコルが必要ない新規プロトコルが必要ない z z

製品管理に利用できる

製品管理に利用できる

• • ファームダウンロード(パッチの配布)ファームダウンロード(パッチの配布) • • 遠隔診断遠隔診断 • • ライフタイム管理ライフタイム管理

(9)

(固定)

(固定)

IPv6

IPv6

アドレス利用例

アドレス利用例

IPv6

IPv6

普及・高度化推進協議会での例~

普及・高度化推進協議会での例~

¾

¾

自動車

自動車

LAN

LAN

-

-

WAN

WAN

同時構築

同時構築

z z

車間でアドホックにネットワーク構成,場合によっ

車間でアドホックにネットワーク構成,場合によっ

て対外接続

て対外接続

グローバル通信 ニアレストポイント アドホック通信 グローバル通信 グループアドホック通信

(10)

(固定)

(固定)

IPv6

IPv6

アドレス利用例

アドレス利用例

IPv6

IPv6

普及・高度化推進協議会での例~

普及・高度化推進協議会での例~

¾

¾

農畜産物のトレースサービス

農畜産物のトレースサービス

出典:http://www.pref.yamanashi.jp/kikaku/joho/torikumi/epj/koukai.pdf

(11)

本日の発表内容

本日の発表内容

¾ ¾

専門家チームの概要

専門家チームの概要

¾ ¾

IP

IP

アドレスへの新しい要求

アドレスへの新しい要求

z z 実例の紹介実例の紹介 ¾ ¾

実現方法の案

実現方法の案

¾ ¾

関連する標準など

関連する標準など

z z IPv6普及・高度化推進協議会IPv6普及・高度化推進協議会 リモコンノードリモコンノードSWGSWG z z ユニークローカルユニークローカル z

z インターネットドラフト:インターネットドラフト: ““Embedding Globally Routable Embedding Globally Routable

Internet Addresses Considered Harmful Internet Addresses Considered Harmful””

¾

(12)

固定

固定

IP

IP

アドレス割り当ての実現方法1

アドレス割り当ての実現方法1

¾

¾

モバイル

モバイル

IP

IP

等,移動系のプロトコルを利用

等,移動系のプロトコルを利用

モバイルIPの使用例: ①: Binding Update ②: Binding Ack ③: HoA宛に送信 ④: HAはカプセル化してCoAに転送 ⑤: Home Test Init

⑥: Care-of Test Init

以下CNがMIP対応であれば ⑦: Home Test ⑧: Care-of Test ⑨: Binding Update ⑩: Binding Ack ⑪: CoAに直接転送 サービスセンタ 対象機器 @お客様宅 ① ② HoA: Prefix::1 Prefix::/48 ③ CN HA MN ④ ⑤ ⑤ ⑦ ⑦ ⑥ ⑧ ⑨ ⑩ ⑪ 販売会社

(13)

モバイル

モバイル

IP

IP

利用時の課題

利用時の課題

¾ ¾

モバイル

モバイル

IP

IP

の実装コスト

の実装コスト

z z 実装サイズ実装サイズ z z パフォーマンスパフォーマンス ¾

(MNとHAの通信時)Binding Update 送受信通信

には,IPsecの使用が必須

z 実装の負担大 z セキュリティを高めるには,IKEの実装も必要 ¾

明示的に制限しない限り,HoAを指定すれば誰でも

接続が可能

z アクセス制限が必須

(14)

固定

固定

IP

IP

アドレス割り当ての実現方法2

アドレス割り当ての実現方法2

¾

¾

トンネリングの利用

トンネリングの利用

①: トンネル接続要求(ex. DTCP) ②: 接続応答とトンネルの構成(両端) ③: 機器固有アドレス宛に送信 ④: 集約点はカプセル化して転送 販売会社 対象機器 @お客様宅 ① 機器固有: Prefix::1 Prefix::/48 トンネル集約点 サービスセンタ ② ③ ④

(15)

トンネル利用時の課題

トンネル利用時の課題

¾

何らかの認証が必須(DTCPではパスワード)

¾

明示的に制限しない限り、固有アドレスを指

定すれば誰でも接続が可能

z

集約点で制限

¾

トンネル構成のための一般的なプロトコルが

ない(DTCPは未標準)

トンネルなので,

IPv4環境でも使用可能

利点

(16)

外部からの機器アクセス

外部からの機器アクセス

¾

¾

外部からのアクセスに限れば,

外部からのアクセスに限れば,

z z

動的な名前登録

動的な名前登録

• • DDNS (Dynamic DNS)DDNS (Dynamic DNS) • • SIP 等SIP 等 z z

ベンダ固有の

ベンダ固有の

ID

ID

登録プロトコルの利用

登録プロトコルの利用

などの解もある.

などの解もある.

(17)

動的な名前登録

動的な名前登録

¾ ¾ 課題課題 z 1, 2は何らかの方法で保護する必要あり(DNSSEC?) z 名前は誰からでも検索できる • A/AAAAレコードの問い合わせに制限をかける? ¾ SIPを使うなど,いくつかのバリエーションあり 販売会社 サービスセンタ 対象機器 @お客様宅 ① ② ①: 名前の登録 ②: 登録完了確認 ③: 機器制御 (Out of Scope) ③

(18)

独自プロトコルによる

独自プロトコルによる

ID

ID

付与

付与

¾ ¾ 課題課題 z プロトコルは新たに作る必要あり z 1, 2は何らかの方法で保護する必要あり.ただし,通信量は多くない ので電子署名で保護すれば十分?(通信用共有鍵のための鍵交換は 不要?) 独自アプリ/プロトコルを作成する 販売会社 サービスセンタ 対象機器 @お客様宅 ① ② ①: 現在のアドレスの登録(独自プロトコル) ②: 登録完了確認(独自プロトコル) ③: 機器制御 (Out of Scope) ③

(19)

本日の発表内容

本日の発表内容

¾ ¾

専門家チームの概要

専門家チームの概要

¾ ¾

IP

IP

アドレスへの新しい要求

アドレスへの新しい要求

z z 実例の紹介実例の紹介 ¾ ¾

実現方法の案

実現方法の案

¾ ¾

関連する標準など

関連する標準など

z z IPv6普及・高度化推進協議会IPv6普及・高度化推進協議会 リモコンノードリモコンノードSWGSWG z z ユニークローカルユニークローカル z

z インターネットドラフト:インターネットドラフト: ““Embedding Globally Routable Embedding Globally Routable

Internet Addresses Considered Harmful Internet Addresses Considered Harmful””

¾

(20)

関連する標準など

関連する標準など

¾

¾

IPv6

IPv6

普及・高度化推進協議会の活動

普及・高度化推進協議会の活動

¾

¾

ユニークローカル

ユニークローカル

IPv6

IPv6

ユニキャストアドレスの

ユニキャストアドレスの

標準化

標準化

¾

¾

埋め込みアドレスに対する批判(ドラフト)

埋め込みアドレスに対する批判(ドラフト)

z

z

Embedding Globally Routable Internet

Embedding Globally Routable Internet

Addresses Considered Harmful

(21)

関連した活動

関連した活動

¾

¾

IPv6

IPv6

普及・高度化推進協議会にて,同種の

普及・高度化推進協議会にて,同種の

目的に利用するアドレスの必要性が緊急の

目的に利用するアドレスの必要性が緊急の

課題としてあげられており,

課題としてあげられており,

SWG

SWG

が活動中.

が活動中.

リモートコントロールノード

リモートコントロールノード

SWG

SWG

¾

¾

アドレスポリシーへのインパクトについて等,

アドレスポリシーへのインパクトについて等,

リエゾンを図っていく予定

リエゾンを図っていく予定

(22)

ユニークローカル

ユニークローカル

IPv6

IPv6

ユニキャストアドレス

ユニキャストアドレス

¾

¾

ID

ID

として

として

IPv6

IPv6

アドレスを利用する場合

アドレスを利用する場合

z z

接続性が必要ない

接続性が必要ない

もしくは

もしくは

z z

閉じたネットワーク内のみでの接続性が必要

閉じたネットワーク内のみでの接続性が必要

ユニークローカル

ユニークローカル

IPv6

IPv6

ユニキャスドアドレスの

ユニキャスドアドレスの

使用が推奨される可能性あり

使用が推奨される可能性あり

(23)

ユニークローカル

ユニークローカル

IPv6

IPv6

ユニキャストアドレスの標準化

ユニキャストアドレスの標準化

¾

¾

サイトローカルアドレスの代替

サイトローカルアドレスの代替

1111 1111 1111 1111 110110110110 1111 1111 1111 1111 1111 1111 1111 1111110110110110110110110110 128ビット128ビット128ビット128ビット128ビット128ビット128ビット128ビット 7 7 ビットビットビットビットビットビットビットビット fc00::/7 fc00::/7 40 40ビットビットビットビットビットビットビットビット 1616ビットビットビットビットビットビットビットビット 6464ビットビットビットビットビットビットビットビット X X X 1 1ビットビットビットビットビットビットビットビット 広域 広域広域 広域ID 広域 広域広域 広域 広域 広域広域 広域IDID サブネットサブネットサブネットサブネット 識別子 識別子識別子 識別子 サブネット サブネット サブネット サブネット サブネット サブネット サブネット サブネット 識別子 識別子 識別子 識別子 識別子 識別子識別子 識別子 インターフェス識別子インターフェス識別子インターフェス識別子インターフェス識別子インターフェス識別子インターフェス識別子インターフェス識別子インターフェス識別子インターフェス識別子インターフェス識別子インターフェス識別子インターフェス識別子 X=0 すなわち fc00::/8 は Centrally assigned X=1 すなわち fd00::/8 は locally assigned 128 128ビットビットビットビットビットビットビットビット ¾

¾ Centrally assignedCentrally assigned

z

z アドレス管理組織による割り当て(高い一意性)アドレス管理組織による割り当て(高い一意性) z

z 誰でも,低価格な一時費用で取得可能誰でも,低価格な一時費用で取得可能 ¾

¾ Locally assignedLocally assigned

z z 広域広域IDIDをランダムに生成,生成アルゴリズムの指定にをランダムに生成,生成アルゴリズムの指定に より,重複の可能性を低減(上記より低い一意性) より,重複の可能性を低減(上記より低い一意性) z z 無料でいつでも誰でも使用可能(完全な一意性より利無料でいつでも誰でも使用可能(完全な一意性より利 便性を採る場合に利用) 便性を採る場合に利用)

(24)

埋め込みアドレスに対する批判

埋め込みアドレスに対する批判

¾

¾

Embedding Globally Routable Internet

Embedding Globally Routable Internet

Addresses Considered Harmful

Addresses Considered Harmful

z

z

draft

draft

-

-

ietf

ietf

-

-

grow

grow

-

-

embed

embed

-

-

addr

addr

-

-

00 by D.

00 by D.

Plonka

Plonka

¾ ¾

概要

概要

z z ルータブルなグローバルルータブルなグローバルIPIPアドレスをファームウェアに焼アドレスをファームウェアに焼 き込んで出荷している製品が既に売られているが,この き込んで出荷している製品が既に売られているが,この ような,グローバルアドレスをホストのファームウェアに ような,グローバルアドレスをホストのファームウェアに “ “ハードコーディングハードコーディング””することは,インターネットのオペレーすることは,インターネットのオペレー ションやアドレス空間の管理に重大な問題を引き起こす ションやアドレス空間の管理に重大な問題を引き起こす ため,やめるべき. ため,やめるべき. 基本的には(サービスホスト等の)宛先アドレスを直書きすることに対する懸念

(25)

Embedding Globally Routable Internet

Embedding Globally Routable Internet

Addresses Considered Harmful

Addresses Considered Harmful

IP

IP

アドレスを

アドレスを

ID

ID

として利用する際に関連するポイント

として利用する際に関連するポイント

¾ ¾ 組み込みグローバル組み込みグローバルIPIPアドレスは,属するアドレスは,属するIPIPアドレスブロックを汚染し,アドレスブロックを汚染し, 有効性と 有効性とIPIPアドレスブロックの可搬性を減少させ,運用コストを増大させアドレスブロックの可搬性を減少させ,運用コストを増大させ る. る. z z アドレス解放後も不要なトラフィックが継続的に組み込みアドレス向けに配送アドレス解放後も不要なトラフィックが継続的に組み込みアドレス向けに配送 される可能性がある. される可能性がある. z z 組み込みに使われたアドレスを含むアドレスブロックは,過去の経緯を引き組み込みに使われたアドレスを含むアドレスブロックは,過去の経緯を引き ずる. ずる. z z IPIPアドレスを効率的に再利用するというアドレスを効率的に再利用するというIANAIANAの仕事を邪魔になる.の仕事を邪魔になる. z z IPv4IPv4では特に問題.では特に問題. z z RFC2050RFC2050では,アドレスはでは,アドレスはISPISPに貸しているもの,である.に貸しているもの,である. ¾ ¾ ユーザは,組み込みアドレスの弊害について知ることは少ないため,組ユーザは,組み込みアドレスの弊害について知ることは少ないため,組 み込み み込みIPIPアドレスを避ける責任は製造者にある.アドレスを避ける責任は製造者にある.

(26)

本日の発表内容

本日の発表内容

¾ ¾

専門家チームの概要

専門家チームの概要

¾ ¾

IP

IP

アドレスへの新しい要求

アドレスへの新しい要求

z z 実例の紹介実例の紹介 ¾ ¾

実現方法の案

実現方法の案

¾ ¾

関連する標準など

関連する標準など

z z IPv6普及・高度化推進協議会IPv6普及・高度化推進協議会 リモコンノードリモコンノードSWGSWG z z ユニークローカルユニークローカル z

z インターネットドラフト:インターネットドラフト: ““Embedding Globally Routable Embedding Globally Routable

Internet Addresses Considered Harmful Internet Addresses Considered Harmful””

¾

(27)

まとめ

まとめ

¾

¾

プロバイダに依存しない

プロバイダに依存しない

IPv6

IPv6

アドレス割り振り

アドレス割り振り

の要望はありそう.

の要望はありそう.

¾

¾

アドレスポリシーの改変には時間がかかるの

アドレスポリシーの改変には時間がかかるの

で,要望に応じた対応をしていく必要がある.

で,要望に応じた対応をしていく必要がある.

¾

¾

引き続き,技術的観点,ポリシー的観点から

引き続き,技術的観点,ポリシー的観点から

の検討を継続.

の検討を継続.

(28)

ご意見を下さい

ご意見を下さい

¾

¾

このような

このような

IPv6

IPv6

アドレスの使い方に関して,い

アドレスの使い方に関して,い

かが思われますか?

かが思われますか?

¾

¾

(種種のサービスを勘案して)コネクティビティ

(種種のサービスを勘案して)コネクティビティ

と独立した

と独立した

IPv6

IPv6

アドレスブロックは必要でしょ

アドレスブロックは必要でしょ

うか?

うか?

¾

¾

ISP

ISP

としてはいかが思われますか?

としてはいかが思われますか?

参照

関連したドキュメント

担い手に農地を集積するための土地利用調整に関する話し合いや農家の意

運用企画部長 明治安田アセットマネジメント株式会社 代表取締役社長 大崎 能正 債券投資部長 運用企画部 運用企画G グループマネジャー 北村 乾一郎. 株式投資部長

パスワード 設定変更時にパスワードを要求するよう設定する 設定なし 電波時計 電波受信ユニットを取り外したときの動作を設定する 通常

三洋電機株式会社 住友電気工業株式会社 ソニー株式会社 株式会社東芝 日本電気株式会社 パナソニック株式会社 株式会社日立製作所

学生は、関連する様々な課題に対してグローバルな視点から考え、実行可能な対策を立案・実践できる専門力と総合

(注)個別事案ごとに専門委員に委嘱することが困難な専門委員候補につ いては、

上映会では、保存・復元の成果を最大に活用して「映画監督 増村保造」 、 「映画 監督

東京 2020 大会で使用するメダルを使用済み携帯電話等の小型家電等から製作する、