SCION: The Next-Generation Internet Architecture
SCION (Scalability, Control, and Isolation On Next-generation Networks) is een baanbrekende internetarchitectuur, ontwikkeld aan de ETH Zurich in samenwerking met Anapaya en andere partners. Het biedt een fundamenteel andere benadering van netwerkbeveiliging en -controle.
Wat is SCION?
SCION is een path-aware networking architectuur die organisaties volledige controle geeft over welke paden hun data over het internet aflegt. In tegenstelling tot het traditionele BGP-gebaseerde internet, waar routers zelf bepalen welke route data neemt, geeft SCION de afzender de controle.
Waarom is SCION zo veilig?
SCION biedt ingebouwde beveiliging op architectuurniveau: elke SCION-pakket is cryptografisch geverifieerd. Dit betekent dat:
- Isolation: Paden zijn geïsoleerd — een probleem in het ene pad heeft geen effect op andere paden
- Control: De afzender kiest exact welk pad data aflegt, niet de tussenliggende routers
- Authentication: Elk pakket heeft een cryptografische handtekening die verifieerbaar is
- Availability: Bij een DDoS-aanval op een pad kan SCION automatisch overschakelen naar een alternatief pad
SCION vs. Traditioneel Internet
Op het traditionele internet wordt routing bepaald door BGP (Border Gateway Protocol). Dit protocol is kwetsbaar voor hijacking, lekken en manipulatie. SCION lost deze problemen op door:
- Cryptografische paden in plaats van vertrouwde router-aankondigingen
- Multi-path communicatie — meerdere onafhankelijke paden tussen bron en bestemming
- Gegarandeerde isolatie tussen verkeersdomeinen
Toepassingen in de praktijk
SCION wordt steeds vaker toegepast in kritieke infrastructuren, financiële instellingen en overheidsnetwerken. Zwitserland loopt voorop met SCION-implementaties bij banken en overheidsinstanties. Ook in Nederland zijn er initiatieven om SCION te introduceren voor vitale infrastructuren.
Bij JFXcomm volgen we deze ontwikkelingen op de voet. Voor vragen over SCION of andere high-grade security oplossingen, neem contact op.
