パスワードを忘れた? アカウント作成
15426025 story
Digital

デジタル庁がAS番号を取得し運用 28

ストーリー by nagazou
取得 部門より
khwarizumi 曰く、

デジタル庁がAS番号を取得し、独自ASを運用開始しているとして、
話題になっている(小川晃通氏のツイート)。

目的や詳細な構成、運用形態等は現時点では不明だが、
政府運用の独自ASによって、どんなことが実現できるだろうか。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by nekopon (1483) on 2021年09月22日 13時44分 (#4117338) 日記
    // まて
  • by Anonymous Coward on 2021年09月22日 14時17分 (#4117363)

    AS番号取得のおよそ3カ月前にアレゲでお馴染みの登大遊氏がこんな怪文書を投稿している。

    2020/11/03 IPA のけしからん技術が再び壁を乗り越え、セキュアな LGWAN 地方自治体テレワークを迅速に実現 [ipa.go.jp]

    日本の中央省庁で独立したインターネット接続 (AS: 自律システム) を運営できている高レベル省庁は、わずか 2 省庁。今後、日本型組織でもインターネット接続を自前で行なう試行錯誤が増えれば、サイバーセキュリティや ICT 技術力が大幅に向上する

    一方、日本の状況は米国と比較してひどいものです。表 1 のとおり、日本の中央省庁で、独立したコンピュータネットワーク (AS) を有して、自前で運営しているのは、なんと、わずか 2 組織しかありません。米国の政府機関が 41 組織それぞれ独立して AS 番号を取得し、自律ネットワークを営んでいることと比較して、日本の政府機関はわずか 2 政府機関しか、同じような営みをしていないのです。中国においても 5 政府機関が AS 番号を取得していますが、中国の半分以下なのです。

    このように、AS を運営する人員が組織にいないとき、その組織のコンピュータ・ネットワークは、既存の商業 ISP の AS の支配下に置かれます。事実上、日本のほとんどの組織のネットワークは独立自営しておらず、民間商業 ISP の領域内で、その民間商業 ISP のネットワーク管理者が勝手に定めるルールに基づいた利用しかできなくなっています。中央省庁や多くの民間企業のコンピュータ・ネットワークは、競争入札でその都度落札した商業 ISP の出先機関のようになってしまっているのです。しかし、これも 2020 年までの話です。色々な試行錯誤を行ない、ネットワークやシステムの機能、性能、セキュリティを高めていき、ついには新たなネットワーク技術、クラウド技術、その他の世界中で利用される ICT 技術を多数生み出さなければならない現代において、日本の中央省庁や一般企業におけるこのあたりにもひどい状況は、2020 年以降、大幅に改善されていくことになるのです。

    当の登氏がデジタル庁に登用されたという話は聞かないけど、これに賛同したIT総合戦略室の人がAS番号取得したんじゃないかな、という予想。

    • by Anonymous Coward

      日本の2組織、どんな立派な組織なのかしら、一つは防衛省に違い無い、と思ったら。

      AS18125 農林水産省
      AS37924 国交省近畿地方整備局

      えー…。

      戦略的な何があるように思えないから、担当者の趣味みたいなことでAS取得してたりしないか。
      しかもコレだと、無駄削減とか言われて解消させられそう…。

      • by Anonymous Coward on 2021年09月22日 22時41分 (#4117725)

        複数のISPと契約して依存しないようにしたいって要求出せばAS番号取れって言われるよ。
        技術的に高度なことしなくても、担当者がISPの冗長性を要求したらAS番号を取ることになる。

        そんな面倒なことしなくても、うちとの専属契約だけで十分安全ですよっていう NTT の人からの説得を受け入れておまかせならAS番号は必要ない。

        親コメント
      • by Anonymous Coward

        農水省のネットワーク・・農研のやつかな?(流石に違うだろうけど

      • by Anonymous Coward

        エリマキトカゲみたいな議員に見つからないことを切に祈りますねw

    • by Anonymous Coward

      ASを自前で運用する場合でも、IIJやらNTTやらに丸投げしたら、
      中に理解できる人がいる必要はないけどね

    • by Anonymous Coward

      しかし、よく考えたらデジタル庁は既得権益をぶっ壊す気概があるなら、何らかの形で登氏を雇えばよかったのに。まぁ本気でぶっ壊されるから、役人的には劇薬かもしらんけど。

  • by Anonymous Coward on 2021年09月22日 14時28分 (#4117368)

    どんなことが実現できるかって? ISP以外がAS番号を取得する理由なんてマルチホームしかないだろ。
    複数のISPと契約して、どれかが落ちても他のISP経路が使える構成を取るにはAS番号が必要。
    仮にもデジタル庁を名乗るのなら、特定のISPに依存しない構成にすれるのは必須要件のはず。
    (注、運用自体は外部委託したって問題ないので、政府運用とかは関係ない)

    • by Anonymous Coward

      逆にハザードを広げなきゃ良いが。

      • by Anonymous Coward

        変な実験とかしなければ障害の広げようがないだろ。
        末端のはずだから特に細かく経路情報を広報する必要もないはずだし。
        それこそ専門家に初期設定おまかせして普段は放置のレベルですむ。

        官庁向けISPとかIXみたいな変な事業を立ち上げたりしなければ、複雑なことは何もない。

      • by Anonymous Coward

        前にGoogleがなにかやらかしてネットが混乱したことがあったような。

    • by Anonymous Coward

      たくさんの業者にお金を配れる仕組みはいいですね。

      • by Anonymous Coward

        ASNもってるとAnycastもやりやすくなるから、地理的物理的にあちこちの運用委託先にお金を配れるようになる、といえばなる
        東名阪だけではなく札仙広福にもね

    • by Anonymous Coward

      別に必須要件と言うほどのことでもないような……

      デジ庁が組織されて色々手を広げたあとに「何かあったら困るから」とマルチホームを構成するならまだしも、
      満足なリソースもなくWebサイトすらnoteやSTUDIOに頼っている状況でやるべきことではないよ

      • by Anonymous Coward

        別に、WEBサイトを何で作るかと、経路に冗長性を持たせることに、関係性はないよ。
        WEBサイトを何で作るかなんてたいした意味は無くて、重要なのはそこ記載される内容。
        将来的に重要で欠かすことのできない情報をやり取りする予定があれば、マルチホームにしといくのは先見の明。
        デジタル庁名乗るなら、さすがに落ちたらファックスと電話でやり取りすれば良いとか言えんだろ。

    • by Anonymous Coward

      https://twitter.com/geekpage/status/1439411528608878592/photo/2 [twitter.com] に見える大きな2つの接続先が、Hurricane Electric(AS6939)とソフトバンク(AS17676)か。IPv6がHurricaneってことなんかな?

  • by Anonymous Coward on 2021年09月22日 13時57分 (#4117348)

    マイナンバーだって流したい放題!

  • by Anonymous Coward on 2021年09月22日 19時26分 (#4117608)

    AS番号って何のことか全然わからないから説明入れてよ。

    • Re:ASS番号 (スコア:2, 参考になる)

      by Anonymous Coward on 2021年09月22日 23時11分 (#4117745)

      ASS番号じゃなくて、AS番号な。

      小学生向けの簡略説明をするとすると、IPアドレスが「宛先番地」だとするとAS番号は「村の名前」だと思えば良い。インターネットは「NTTcom村の××さん」とか「Sonet村の○○さん」みたいな感じで管理されてる。どのIPアドレスの組が、どのAS番号に属しているかと、その経路は世界中で共有して随時更新している。

      そしてパケットを配送する時には、宛先のAS番号を目標に配送される。上の例なら「これはNTTcom村宛の小包なのでNTTcom村の郵便局へ届けよう、あとはNTTcom村の郵便局におまかせ」って感じになってる。なので普通の人はどこかのISPと契約して配送してもらう必要がある。

      AS番号を取得するというとは、どこかの既存の村に所属するのではなく、新しい村を作る感じだ。これなら、やろうと思えば世界中の「村」と直接やりとりできる。

      でも実際はめんどうだし、コストがかかるし、相手にもしてもらえないので「大きな村(ISP)」に中継業務を委託することになる。結局ISPと契約することには違いないけど、AS があれば複数の ISP と契約して中継してもらえる。

      親コメント
    • by esuta (40045) on 2021年09月22日 20時54分 (#4117659)

      Wikipediaれ
      世界単位のルーティングにおける組織のユニークな識別符号
      なお経路指定はおおむね手作業なので時々悪意/善意による悲劇がおこる

      親コメント
    • by Anonymous Coward

      Siriに聞けよ

    • by Anonymous Coward

      それならたぶん無縁なんだよ
      ネットの記事全部に関わろうとしてたら身がもたないよ

    • by Anonymous Coward

      ケツの穴に番号を振って腰を振るってやかましいわっ!

    • by Anonymous Coward

      ass番号、つまりケツ番号。

typodupeerror

コンピュータは旧約聖書の神に似ている、規則は多く、慈悲は無い -- Joseph Campbell

読み込み中...