新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
【讓網路導航不失準】 TWNIC 推動 RPKI 路由安全與防禦機制,打造可信賴的網路環境
2026 / 06 / 24
編輯部
我們每天用手機或電腦查資料、購物、收發訊息、使用雲端服務,看起來只是打開一個網站或應用程式;但每一次連線背後,都有一套像導航一樣的路由機制,指引資料前往正確的目的地。一旦有人冒用路線,或因設定錯誤導致資料走錯方向,使用者可能連不上服務,甚至被帶往偽造網站;企業則可能面臨交易中斷、客服停擺、雲端系統異常,以及信任受損。
為了降低這類風險,國際間已逐步導入資源公鑰基礎建設(RPKI),作為強化網際網路路由安全的重要機制。RPKI 的運作可以用兩個步驟理解:第一步是「路線登記」,由 IP 位址持有者確認哪些網路業者有權宣告特定路段,建立可信路線的授權依據;第二步是「路線查核」,讓網路業者在收到路由資訊時,能驗證這條路線是否可信,進而降低資料被帶往錯誤目的地的風險。
TWNIC 執行長余若凡表示,RPKI 的下一步,不只是追求更高的覆蓋率,而是讓已登記的路由資訊能在實際網路環境中被查核,真正發揮降低風險的防護效果。ROA 是路由的路線登記,ROV 則是在網路環境中驗證路線是否可信的機制。TWNIC 將持續協助 IP 持有者與網路業者進行資源檢核、ROA 設定、操作諮詢與維運支援,並與業者共同推動 ROV 查核機制穩定落實。路由安全不是單一單位能夠獨力完成的工作,唯有 IP 持有者、網路業者與相關社群共同參與,才能讓台灣的數位服務建立在更安全、更可信任的網路基礎上。
在台灣,TWNIC 近年積極協助 IP 持有者與網路業者導入 RPKI,推動路由安全機制逐步落實到實際網路環境中。除技術導入外,TWNIC 也持續提供教育訓練、技術諮詢與 RPKI 管理平台,協助各單位降低設定與日常維運的門檻。
網路導航為何失準?路由安全的根本挑戰
網際網路的運作,就像一套跨國物流系統,路由機制負責替資料指路。當我們打開網站或使用雲端服務,資料就像一件件包裹,依照網路業者交換的路由資訊,找到通往目的地的正確路線。
早期網路規模較小,參與業者有限,彼此熟悉,路由的運作高度仰賴互信,就像熟識的物流夥伴互相告知「這條路可以通」,大家便依此安排配送。但隨著網路規模擴大、服務日趨複雜,單靠互信已不足以保障路線的正確性。路線可能被冒用、遭到誤導,或因設定錯誤讓資料走向錯誤方向,造成連線異常、服務中斷,甚至被導向偽造網站。
RPKI 要解決的,正是讓網路路線不再只靠信任,而是建立一層可驗證的依據。其核心由兩個機制組成:路由來源授權(ROA)提供「路線登記」,由 IP 位址持有者確認哪些業者有權宣告特定路段;路由來源驗證(ROV)提供「路線查核」,讓網路業者在收到路由宣告時,能判斷這條路線是否可信。兩者搭配,才能讓正確路線更容易被確認,也讓錯誤或冒名路線更有機會被攔下。
路由失準的代價:從個人帳號到企業服務停擺
路由漏洞不只造成連線問題,也可能被用於詐騙。過去曾有駭客劫持亞馬遜(AWS)Route 53 部分 DNS 服務的 IP 位址路線,將前往正牌加密貨幣網站的使用者導向偽造網站,竊取價值近 500 萬新台幣的加密貨幣。
路由問題也不一定來自惡意攻擊。Meta 曾因內部設定錯誤,意外撤回全球 BGP 路由宣告,導致 Facebook、Instagram 等服務中斷約六小時。2024 年,巴西兩家網路業者因錯誤宣告與路由資訊外洩,造成 Cloudflare 全球公用 DNS 服務異常,影響逾 70 個國家。
對民眾而言,路由失準可能造成服務無法存取、通訊中斷,甚至帳號、個資或財務受到威脅。對企業而言,則可能導致交易中斷、訂單延遲、客服平台停擺,進而影響商譽與客戶信任。
RPKI 透過 ROA「路線登記」與 ROV「路線查核」,降低連線被誤導與服務中斷的機率,為民眾日常使用與企業關鍵服務建立更安全的網路基礎。
從路線登記到路線查核:台灣 RPKI 推動的關鍵轉變
根據 APNIC Labs 截至 2026 年 5 月的數據,台灣 ROA 覆蓋率已達 97.60%,ROV 過濾率為 57.83%。與亞太主要經濟體相比,台灣不僅 ROA 覆蓋率維持高水準,也同步推進 ROV 查核,路由安全已從「完成路線登記」逐步走向「落實路線查核」。
路線登記完成,不等於防護到位。ROV 查核機制須由網路業者在實際維運中主動啟用,才能在路由交換過程中發揮過濾效果。提升 ROV 過濾率,是台灣 RPKI 下一階段的核心任務。
目前仍有約 2% 的 IP 位址空間尚未納入 ROA 保護,主要為須自行向 APNIC 申請設定的 IP 持有者,以及技術人力有限的小型單位。TWNIC 提供 IP 資源盤點、ROA 設定檢核、異常資源提醒、操作諮詢與教育訓練,並透過 RPKI 管理平台降低設定與維運門檻。
2026 年目標為 ROA 覆蓋率 98%、ROV 過濾率穩定維持 65% 以上。達成這兩項目標,台灣更多網路路線將具備可驗證的授權依據,錯誤或可疑路由也更有機會在流通前被攔下,有助於降低民眾連線被誤導、企業服務中斷與信任受損的風險。
路由安全無法單靠信任維持,驗證才是防護的關鍵。為達成防護目標,TWNIC 將持續協助 IP 持有者與網路業者進行資源檢核、ROA 設定、操作諮詢與維運支援,並與業者共同推動 ROV 查核機制穩定落實。路由安全絕非單一單位能夠獨力完成,唯有 IP 持有者、網路業者與相關社群齊心參與,才能真正阻斷網路迷航的風險,讓台灣的數位服務建立在更安全、更可信任的基石之上。
TWNIC
RPKI
IP
ROA
ROV
最新活動
2026.09.17
2026 CoreCloud Cyber Defense Lifecycle Forum
2026.10.14
2026 金融資安發展論壇
2026.09.10
打造企業營運韌性
2026.09.10
連線不冒險!運用 Google Apigee 築起 API 零信任安全防禦網
2026.09.11
企業面對歐盟CRA合規標準的商機-掌握晶片安全到全球商機的全面對策
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
2026.09.22
防範 AI 釣魚郵件詐取員工帳密,建立可持續改善的帳密管理防線
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
看更多活動
大家都在看
Microsoft 發表 MAI-Cyber-1-Flash 資安 AI 模型
資安院院長示警:AI資安威脅進入新階段,籲機關企業建立七道防線
執法科技化與證據科學化的雙軌變革:新北警察局科偵專責體系與DEFSOP智慧證物監管鏈治理實錄
近700個AI代理協同作戰!OpenAI證實Hugging Face遭大規模自主入侵
報告:台灣資安攻擊密度居亞太之冠 每週逾4,300次攻擊,四大產業承壓
資安人科技網
文章推薦
晶圓浪潮上的軟體重擊:NVIDIA收購Hugging Face後,台灣半導體供應鏈的IT與OT雙軌資安布局
犯罪經濟威脅關鍵基礎設施:親俄駭客組織將台灣列為攻擊目標之一
Cisco、HPE、CrowdStrike 示警重大漏洞,企業網路與端點安全拉警報