IETF首次成立资源公钥基础设施专家委,ZDNS首席科学家马迪入选

2026-08-29

2026年8月,互联网工程任务组(IETF)公布了首次设立的资源公钥基础设施(RPKI)专家委名单。该委员会由6名来自全球该领域专家构成。互联网域名系统国家地方联合工程研究中心(ZDNS)首席科学家马迪(Di Ma)入选,是其中唯一的中国专家。其他5名专家分别来自美国(2名)、法国、荷兰、澳大利亚。


目前,马迪同时还担任IETF 域名系统(DNS)专家委成员。中国专家已经同时进入域名系统和资源公钥基础设施两个互联网基础资源核心技术标准协调组织,深度参与全球互联网标准制定工作。


微信图片_2026-08-30_133113_300.png

全球RPKI标准制定工作

进入跨工作组协调的全新阶段

资源公钥基础设施是保障互联网路由安全的关键基础设施,其全球部署应用在2026年显著提速。亚太互联网信息中心(APNIC)统计显示,2026年初,全球IPv4路由中,具有有效ROA(基于资源公钥基础设施的路由起源声明)覆盖的比例已经达到60.3%,IPv6有效覆盖率达到60.9%;截至2026年7月,全球路由表中的资源公钥基础设施覆盖率已经进一步接近七成。


作为互联网路由安全的关键支撑技术,资源公钥基础设施相关标准在IETF的创制工作涉及多个工作组,包括:域间路由安全机制运行工作组(SIDROPS)、BGP监控工作组(BMWG)、域间路由工作组(IDR)、全球路由运维工作组(GROW)、运维与管理领域工作组(OPSAWG)、注册协议扩展工作组(REGEXT)以及网络源地址验证工作组(SAVNET)。为了加强跨工作组的协调,保证资源公钥基础设施扩展机制的一致性并评估资源公钥基础设施相关扩展机制与现有生态的适配能力,IETF 资源公钥基础设施专家组应运而生。


从参与标准到评审标准

中国专家持续深入全球技术治理

作为全球互联网技术治理工作中的中国身影,马迪长期活跃于DNS、IP、BGP等互联网基础资源技术领域。早在2017年,他与资源公钥基础设施核心设计者Stephen Kent共同起草了IETF RFC 8211,完成了资源公钥基础设施安全威胁模型的顶层设计工作;2018年,马迪牵头起草IETF RFC 8416,定义资源公钥基础设施本地化控制机制(SLURM)。RFC8416成为首篇由中国专家牵头起草的资源公钥基础设施核心技术标准;2020年,他再次与Stephen Kent共同完成IETF RFC 8897,对资源公钥基础设施依赖方系统软件的技术要求进行规范。


资源公钥基础设施技术标准创制工作之外,马迪还活跃在各个全球互联网治理平台。2019年,马迪牵头筹备组建了亚太互联网信息中心(APNIC)路由安全SIG并担任联席主席(2024年9月卸任);2021年,马迪当选国际互联网码号资源理事会(NRO NC/ ICANN ASO)委员(2025年12月卸任);2025年11月,马迪当选国际互联网路由安全规范协定组织(MANRS)执委,是MANRS成立以来第一位当选其执行委员会的亚洲专家,实现了我国在互联网路由安全治理职位的历史性突破。


资源公钥基础设施:

打通技术创新完整链条

从技术研究、标准制定,到系统研发、产业应用,再到参与国际治理,中国专家围绕资源公钥基础设施的研究和布局已经延续多年,并逐渐形成一条完整的推进路径,也为其他领域的技术创新提供了良好的样本示范。


在技术研究层面,ZDNS团队在2010年便率先开展资源公钥基础设施相关技术研究,精准研判出资源公钥基础设施的安全短板,为后续技术攻关与体系建设奠定了核心理论基础;在系统研发层面,ZDNS自主研发推出资源公钥基础设施依赖方开源系统rpstir2,凭借成熟、稳定的技术优势,成为APNIC官方推荐的亚太区唯一资源公钥基础设施开源系统;在产业应用层面,ZDNS完成资源公钥基础设施商用技术研发储备,相关系统已经逐步进入运营网络实践,在中国移动率先启动商业化部署应用。


这些工作并非彼此孤立,资源公钥基础设施以全链条的完整实践证明,解决真实网络问题,实现转化技术成果落地,并成为全球互联网共同认可的标准。正如中国工程院院士胡启恒曾说过的一样:“互联网好比是一艘大船,最初是由欧美的技术专家制造的,中国作为后上船者,不能只是坐享其成,也应有所贡献”。


阅读17
分享