缺乏保护可能导致 BGP 劫持今天的 Internet 路由很容易受到攻击和劫持,而提供/使用证书是使路由更安全所需的步骤之一。RPKI 的广泛采用将有助于在全球范围内简化 IP 地址持有者验证和路由决策。BGP 最初是作为一种基于信任的协议开发的,没有内置安全措施。这意味着网络运营商被迫相互信任以保护他们的系统。
Internet 流量通过非法路由重定向。有时,网络运营商可能会不小心犯下配置错误并导致网络中断。RPKI 可以成为一种有效的反滥用工具,它不仅可以帮助清理 Internet 路由,还可以使通过努力防止泄漏和路由劫持,它更加安全。RPKI的出现可以促进BGP路由的安全,防止恶意行为。RPKI 使用Routing Origin Authority (ROA) 证书来验证资源持有者发布的路由通告的来源。