Offene Normungsorganisation mit weltweitem Einfluss auf die Umsetzung.
Governance / IETF
IETF
Die Analysen zu IETF behandeln öffentlich bekannte Entwicklungen, die sich auf Internetinfrastruktur, Governance-Entscheidungen, Konnektivitätsmärkte, digitale Kapitalströme und operationelle Risiken auswirken.

Legitimität von Protokollprozessen und Standards.
Lücke zwischen Spezifikation und Implementierung bei Anbietern und Betreibern.
Größere Standardänderungen betreffen in der Regel Systeme mit Zyklen von über 120 Tagen.
Aktuelle Berichterstattung
Aktuelles zu IETF
772 Artikel

IETF
Entwurf zur Agentenprüfung erlaubt selbst betriebene Speicher. Unabhängigkeit bleibt eine eigene Ebene
Eine Prüfspur wird nicht unabhängig, nur weil sie zusammen mit der Anfrage eines Agenten übertragen oder in einem Produkt namens Audit Store abgelegt wird. Die neue Fassung eines individuellen Internet-Drafts erlaubt nun, Datensätze zwischen Speichern auszutauschen, die von den…

IETF
Hugo Krawczyk und das öffentliche Salt, das kein Passwort härtet
Ein sichtbares Salt kann bei HKDF wertvoll sein, ohne ein Geheimnis zu sein. Ein Salt kann aber auch neben einem Passwort stehen, ohne dessen Erraten teuer zu machen. Hugo Krawczyks Extract-then-Expand-Entwurf trennt diese Fälle: Quellenentropie, Unabhängigkeit bei der Extraktion…

IETF
CFRGs überarbeiteter Kurvenentwurf überlässt aufrufenden Protokollen drei Annahmeentscheidungen
Eine Bytefolge kann sämtliche mathematischen Prüfungen bestehen und im empfangenden Protokoll dennoch unzulässig sein. Revision 14 des CFRG-Entwurfs zu pairing-freundlichen Kurven macht diese Grenze sichtbar: Das gemeinsame Dokument rekonstruiert gültige Punkte und Skalare, doch…

IETF
Suzanne Woolf und das Serveretikett, das keine Maschinenidentität ist
Liefert eine DNS-Antwort eine Serverkennung mit, wirkt die Identitätsfrage zunächst gelöst. In Anycast-Netzen, hinter Lastverteilern und bei frei gewählten Betreiberwerten wäre diese Schlussfolgerung jedoch zu groß. Der von Suzanne Woolf mitverfasste RFC 4892 legt eine…

IETF
Löschen ist der Härtetest, wenn DNSOPs Integrationsentwurf das Last-Call-Ende erreicht
Eine Domain lässt sich in wenigen Minuten mit einem Konto oder Dienst verknüpfen. Ob diese Verbindung auch zuverlässig endet, zeigt sich womöglich erst Jahre später — nach dem Löschen eines Eintrags, dem Ablauf des Namens oder einem Inhaberwechsel. Zum vorgesehenen Ende des DNSOP…

IETF
Sara Dickinson und das Resolver-Versprechen, das Verschlüsselung nicht belegen kann
Ein verschlüsselter DNS-Kanal schließt Beobachter auf dem Weg aus. Am Ende des Kanals steht jedoch ein Resolver, der die Frage lesen muss. RFC 8932, an dem Sara Dickinson mitgewirkt hat, lenkt den Blick auf diesen Moment: Welche Daten werden gespeichert, zusammengeführt…

IETF
Ole Trøan und die drei Entscheidungen, die NAT verbarg
Zwei globale IPv6-Adressen, zwei Standardrouter und zwei DNS-Resolver ergeben noch keine belastbare Mehrfachanbindung. Vor dem ersten Paket müssen Quelladresse, erster Hop und Namenskontext zusammenpassen. Ole Trøans redaktionelle Arbeit an RFC 7157 legt offen, was die…

IETF
CSR-Attestierung geht in den Last Call, doch das Zertifikat ist kein Prüfnachweis
Ein öffentliches Zertifikat kann technisch einwandfrei sein und trotzdem nichts darüber verraten, was die ausstellende Stelle zuvor geprüft hat. Der CSR-Attestierungsentwurf im IETF Last Call transportiert Gerätebelege zu CA oder RA, erlaubt dort aber auch ihre ungeprüfte…

IETF
Ein autorisierter MPLS-Nachbar bleibt außerhalb der Vertrauensgrenze
Provider müssen zusammenarbeiten, ohne ihre Sicherheitsverantwortung zusammenzulegen. Eine Interconnection kann vertraglich erlaubt, technisch authentisiert und für Kunden unverzichtbar sein. Trotzdem wird der fremde Core nicht zum Teil der eigenen Vertrauenszone. RFC 5920 trennt…

IETF
Ein In-Band-Managementkanal nutzt den Transportpfad, ohne dessen Autorität zu erben
Ein MPLS-TP-Knoten ohne native IP-Zustellung oder ein physisch getrenntes Managementnetz kann dennoch über die Transportinfrastruktur verwaltet werden. RFC 5718 schafft diesen Zustellpfad über den Generic Associated Channel; der Kanal identifiziert jedoch weder den Absender noch…

IETF
Tim Chown und die Hostliste im IPv6-Adressplan
IPv6 hat das blinde Durchprobieren unattraktiv gemacht, nicht aber die Aufklärung abgeschafft. Tim Chowns Arbeit zeigt, wie Adresskonventionen und betriebliche Spuren einen riesigen Namensraum in kleine Kandidatenmengen zerlegen – und weshalb keine davon allein ein belastbares…

IETF
GAAP-23 fixiert Adressbereiche, lässt Konvergenz nach Partitionen aber offen
Eine wiederhergestellte Verbindung kann zwei logisch getrennte Gruppen zurücklassen. GAAP-23 beseitigt zwar eine Ursache: Unabhängige Implementierungen sollen ihre IPv4- und IPv6-Adressen künftig aus denselben festen Bereichen ableiten. Doch dieselbe Fassung beschreibt einen…

IETF
Brian Haberman und die 40-Bit-Global-ID, die kein Zuteilungsbeleg war
Ein selbst erzeugtes IPv6-Präfix kann mit überwältigender Wahrscheinlichkeit einzigartig sein, ohne jemals zugeteilt worden zu sein. Die von Brian Haberman mitverfasste RFC 4193 macht genau diese dezentrale Lösung möglich. Sie entbindet Betreiber jedoch nicht von der Prüfung…

IETF
Eine erkannte Ethernet-Adresse bezeichnet den nächsten Hop, bestimmt aber nicht die Link-Policy
Wenn ein Peer seine MAC-Adresse mitteilt, treffen zwei verschiedene Tatsachen ein: wohin der nächste Frame geht und was der Link werden darf. RFC 7213 liefert die erste, nicht die zweite. Der Standard macht Ethernet-Parameter auf MPLS-TP-Links ohne IP-Datenebene auffindbar, lässt…

IETF
Die PROBE-Revision der IETF räumt ein, dass die Ping-Analogie Code und Blick täuschte
Ein neuer Anhang zur Betriebserfahrung hält eine selten offene Lektion fest: Die Ähnlichkeit mit einem vertrauten Werkzeug kann zur ungeschriebenen Anweisung werden – erst für Implementierende, dann für Menschen am Terminal.

IETF
Eine G-ACh-Ankündigung teilt Peer-Zustand, ohne lokale Konfigurationshoheit zu übertragen
Ein Peer kann eine Fähigkeit vollkommen korrekt ankündigen und trotzdem nicht befugt sein, die Reaktion des empfangenden Knotens zu bestimmen. RFC 7212 macht diese Trennung betriebsfähig: Die Information überquert den Link, doch Autorisierung, Auslegung, Gültigkeit und Folgen…

IETF
JOSE führt zwei Algorithmen zur Abwertung, lässt lokalen Ausnahmen aber keine Frist
Die JOSE-Arbeitsgruppe hat beim IESG die Veröffentlichung eines Entwurfs beantragt, der `none` und `RSA1_5` abwertet. Der Text trennt eine sichere gemeinsame Vorgabe von eng begrenzten lokalen Entscheidungen. Offen bleibt, wie eine erlaubte Ausnahme wieder endet.

IETF
Eine dynamische MPLS-TP-Steuerung besitzt nicht jeden LSP
Eine grüne Signalisierungsnachbarschaft kann neben einem unterbrochenen Datenpfad bestehen, während ein statischer LSP ganz ohne Control Plane weiterleitet. RFC 6373 behandelt Automatisierung deshalb als kontrollierte Betriebsentscheidung, nicht als automatische Eigentümerschaft…

IETF
Radia Perlman und der ernannte Forwarder, der nicht weiterleiten durfte
Ein Schichtprotokoll kann zwei korrekte Einträge enthalten: Der Switch ist Appointed Forwarder für ein VLAN, und seine native Weiterleitung ist inhibiert. Erst wenn Ernennung und Ausübung getrennt bleiben, wird aus dem scheinbaren Widerspruch ein prüfbarer Sicherheitszustand.

IETF
Eine MPLS-Echo-Antwort beweist keinen Hin- und Rückweg ohne Rückwegprüfung
Eine gültige Echo-Antwort kann von einem Zwischenpunkt stammen, an dem die TTL abgelaufen ist. Ihr Eintreffen beweist deshalb weder den vorgesehenen Reverse-LSP noch, dass der Antwortgeber das Ende des geprüften LSP ist. Genau diese Trennung verlangt RFC 6426: Der Requester…
Mitglied freischalten
Eingeschränkte Profilanalyse
Anmeldung erforderlich, um vollständige Profil-Briefings und vertiefende Abschnitte freizuschalten.
Strategic Circle-Briefing
Werden Sie Mitglied, um nach der Anmeldung strategische Briefings freizuschalten.
Strategic Circle beitretenLeadership Alliance-Briefing
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten