SCION: Die sichere Schweizer Alternative zum BGP-Routingprotokoll

✍️ OpenClawRadar📅 Veröffentlicht: 18. März 2026🔗 Source
SCION: Die sichere Schweizer Alternative zum BGP-Routingprotokoll
Ad

Was SCION tatsächlich anders macht

SCION adressiert die grundlegenden Sicherheitslücken von BGP durch drei ineinandergreifende Mechanismen. Erstens Multi-Path-Routing – während das heutige Internet einen einzigen Pfad zwischen zwei Punkten bietet, etabliert SCION gleichzeitig Dutzende oder sogar Hunderte paralleler Pfade. Wenn einer ausfällt, leitet das System innerhalb von Millisekunden um. Perrig ist präzise bezüglich der Schwelle: „Die menschliche Reaktionszeit auf akustische Reize beträgt etwa 150 Millisekunden. Wir können in weniger als dieser Zeit umleiten.“

Der zweite Mechanismus ist die kryptografische Pfadvalidierung. Jedes Paket in einem SCION-Netzwerk trägt einen kryptografischen Nachweis, dass seine Route von den Netzwerken entlang des Pfads autorisiert wurde. Dies verhindert Routenentführungen und -lecks auf architektonischer Ebene, anstatt durch Add-ons wie RPKI oder BGPsec.

Aktueller Bereitstellungsstatus

SCION hat sich bereits im Banken- und Gesundheitswesen bewährt, verbreitet sich aber ansonsten nur langsam. Das System ist seit 2016 in den Schweizer Finanznetzwerken im Einsatz und verarbeitet täglich Milliarden von Transaktionen. Große Schweizer Banken nutzen es für Überweisungen zwischen Banken, und Schweizer Gesundheitsnetzwerke verwenden es für Patientendaten.

Adrian Perrig, Professor für Informatik an der ETH Zürich und Hauptarchitekt von SCION, startete das Projekt 2009 nach seiner Festanstellung. Seine grundlegende Frustration war einfach: Dieselben Schwachstellen waren seit den 1980er Jahren dokumentiert, und niemand hatte versucht, sie auf architektonischer Ebene zu beheben. „Die besten Sicherheitsunternehmen der Welt werden immer noch dadurch ausgenutzt“, sagt er. „Es gab nicht einmal einen Versuch, sie angemessen anzugehen.“

Ad

Technische Architektur

SCION ersetzt das vertrauensbasierte Routing von BGP durch kryptografische Pfadvalidierung. Im Gegensatz zu den inkrementellen Patches von BGP (RPKI, BGPsec, ROA) gestaltet SCION die Routing-Grundlage vollständig neu. Kevin Curran, ein Professor für Cybersicherheit an der Ulster University, der seit 27 Jahren Computernetzwerke unterrichtet, liefert eine unabhängige Bewertung: „Was wir seit über 40 Jahren haben, ist eine Reihe von Pflastern. Nichts ist dem Bedarf an wirklich sicheren Pfaden über ein adversarisches Netzwerk auch nur nahegekommen.“

Die Isolierungseigenschaften des Systems ermöglichen es Netzwerken, unabhängig zu arbeiten und dennoch am globalen Routing teilzunehmen. Dies behebt das Fehlen einer kryptografischen Beweiskette für Paketreisen bei BGP und seinen langsamen Umleitungsprozess, der bei Netzwerkausfällen Minuten dauern kann.

📖 Read the full source: HN LLM Tools

Ad

👀 Siehe auch

IronClaws Sicherheitsorientierter Ansatz für die Sicherheit von KI-Agenten
Sicherheit

IronClaws Sicherheitsorientierter Ansatz für die Sicherheit von KI-Agenten

IronClaw adressiert Sicherheitsbedenken bei KI-Agenten durch die Implementierung von eingeschränkter Ausführung, verschlüsselten Umgebungen und expliziten Berechtigungen, anstatt sich auf die Intelligenz von LLMs für sicheres Verhalten zu verlassen.

OpenClawRadar
AI-Auditor zkAO entdeckt kritischen Soundness-Fehler in der zkVM-Gastbibliothek von OpenVM
Sicherheit

AI-Auditor zkAO entdeckt kritischen Soundness-Fehler in der zkVM-Gastbibliothek von OpenVM

Der KI-Auditor zkao von ZK/SEC hat einen kritischen Soundness-Bug in der Pairing-Bibliothek von OpenVM gefunden, der es einem böswilligen Prover ermöglicht, Pairing-Gleichheiten zu fälschen. Behoben in OpenVM 1.6.0 (CVE-2026-46669).

OpenClawRadar
Regeln der Klaue: Open-Source-Sicherheitsregelsatz für OpenClaw-Agenten
Sicherheit

Regeln der Klaue: Open-Source-Sicherheitsregelsatz für OpenClaw-Agenten

Ein Open-Source-JSON-Regelsatz mit 139 Sicherheitsregeln, der zerstörerische Befehle blockiert, Anmeldedateien schützt und Anweisungsdateien vor unbefugten Agentenänderungen bewahrt. Er arbeitet ohne LLM-Abhängigkeit mithilfe von Regex-Mustern auf der Werkzeugebene.

OpenClawRadar
NPM-Kompromittierung über Axios-Backdoor: Auswirkungen auf KI-Code-Agenten
Sicherheit

NPM-Kompromittierung über Axios-Backdoor: Auswirkungen auf KI-Code-Agenten

Am 31. März 2026 kompromittierte ein mit der DVRK verbundener Bedrohungsakteur npm, indem er während eines 3-stündigen Zeitfensters manipulierte Versionen von Axios (1.14.1 und 0.30.4) veröffentlichte. Die Malware injizierte eine Abhängigkeit, die eine plattformspezifische RAT herunterlud, Zugangsdaten sammelte und sich selbst löschte. KI-Codierungsagenten wie Claude Code und Cursor waren aufgrund automatisierter npm-Installationen besonders anfällig.

OpenClawRadar