SCION: La alternativa segura de Suiza al protocolo de enrutamiento BGP

✍️ OpenClawRadar📅 Publicado: 18 de marzo de 2026🔗 Source
SCION: La alternativa segura de Suiza al protocolo de enrutamiento BGP
Ad

Lo que SCION realmente hace diferente

SCION aborda las fallas de seguridad fundamentales de BGP a través de tres mecanismos interconectados. El primero es el enrutamiento multipath: mientras que el internet actual ofrece una sola ruta entre dos puntos, SCION establece decenas o incluso cientos de rutas paralelas simultáneamente. Si una falla, el sistema se reconecta en milisegundos. Perrig es preciso sobre el umbral: "El tiempo de reacción humana para estímulos auditivos es aproximadamente 150 milisegundos. Podemos reconectar en menos tiempo que eso".

El segundo mecanismo es la validación criptográfica de rutas. Cada paquete en una red SCION lleva prueba criptográfica de que su ruta ha sido autorizada por las redes a lo largo del camino. Esto previene secuestros y filtraciones de rutas a nivel arquitectónico, en lugar de hacerlo mediante complementos como RPKI o BGPsec.

Estado actual de implementación

SCION ya está probado en sectores bancarios y de salud, pero ha sido lento en extenderse a otros lugares. El sistema ha estado operativo en las redes financieras de Suiza desde 2016 y maneja miles de millones en transacciones diarias. Los principales bancos suizos lo usan para transferencias interbancarias, y las redes de salud suizas lo usan para datos de pacientes.

Adrian Perrig, profesor de ciencias de la computación en ETH Zúrich y arquitecto principal de SCION, lanzó el proyecto en 2009 después de obtener su titularidad. Su frustración central era simple: las mismas vulnerabilidades habían sido documentadas desde los años 80, y nadie había intentado solucionarlas a nivel arquitectónico. "Las mejores empresas de seguridad del mundo siguen siendo explotadas a través de ellas", dice. "Ni siquiera ha habido un intento de abordarlas adecuadamente".

Ad

Arquitectura técnica

SCION reemplaza el enrutamiento basado en confianza de BGP con validación criptográfica de rutas. A diferencia de los parches incrementales de BGP (RPKI, BGPsec, ROA), SCION rediseña completamente los fundamentos del enrutamiento. Kevin Curran, profesor de ciberseguridad en la Universidad del Ulster que ha estado enseñando redes de computadoras durante 27 años, ofrece una evaluación independiente: "Lo que hemos tenido durante más de 40 años es una serie de curitas. Nada se ha acercado a abordar la necesidad de rutas verdaderamente seguras a través de una red adversaria".

Las propiedades de aislamiento del sistema permiten que las redes operen independientemente mientras siguen participando en el enrutamiento global. Esto aborda la falta de cadena de custodia criptográfica de BGP para los viajes de paquetes y su lento proceso de reconexión que puede tomar minutos durante fallos de red.

📖 Leer la fuente completa: HN LLM Tools

Ad

👀 Ver también

La Arquitectura OpenClaw de Confianza Cero Agrega Autorización Pre-Ejecución y Verificación Post-Ejecución.
Seguridad

La Arquitectura OpenClaw de Confianza Cero Agrega Autorización Pre-Ejecución y Verificación Post-Ejecución.

Una arquitectura de código abierto para OpenClaw añade dos puntos de control de seguridad: un sidecar en Rust que intercepta las llamadas a herramientas antes de su ejecución con una sobrecarga de autorización submilisegundo, y una verificación determinista posterior a la ejecución que utiliza aserciones en lugar del juicio de un LLM. El sistema incluye trazabilidad con instantáneas del DOM y capturas de pantalla, además de una habilidad de compresión del DOM que reduce el uso de tokens en un 90-99%.

OpenClawRadar
arifOS: Un núcleo de gobernanza MCP de $15 millones para la seguridad de la herramienta OpenClaw
Seguridad

arifOS: Un núcleo de gobernanza MCP de $15 millones para la seguridad de la herramienta OpenClaw

arifOS es un servidor MCP ligero que intercepta las llamadas a herramientas de OpenClaw, las puntúa de 000 a 999 y bloquea acciones inseguras con 13 pisos de seguridad duros antes de que lleguen a sistemas de archivos, APIs o bases de datos.

OpenClawRadar
Señales de Audio Ocultas Secuestran Sistemas de Voz de IA con una Tasa de Éxito del 79-96%
Seguridad

Señales de Audio Ocultas Secuestran Sistemas de Voz de IA con una Tasa de Éxito del 79-96%

La investigación muestra que clips de audio imperceptibles pueden obligar a los LALM a ejecutar comandos no autorizados como búsquedas web, descargas de archivos y filtración de correos electrónicos con un 79-96% de éxito en 13 modelos, incluidos Mistral y servicios de Microsoft.

OpenClawRadar
Sandboxing OpenClaw: Mejorando la seguridad en la codificación de IA
Seguridad

Sandboxing OpenClaw: Mejorando la seguridad en la codificación de IA

Descubre las últimas discusiones de la comunidad de OpenClaw sobre el sandboxing, una técnica crítica para asegurar agentes de codificación de IA. Explora por qué los usuarios creen que es esencial para proteger las innovaciones en IA.

OpenClawRadar