Zusammenfassung

  • RFC 10020 nutzt Group OSCORE für geschützte CoAP-Gruppenkommunikation.
  • Gruppen-Kontext, gültige Anfrage oder einzelne Antwort belegen weder Entscheidung noch Ergebnis jedes Empfängers.

RFC 10020 ist gerade deshalb wichtig, weil er eine Gruppe nicht als einen Endpunkt ausgibt. Mit Group OSCORE kann ein Sender eine geschützte Anfrage in einem gemeinsamen Kontext bilden. Das belegt die Nachricht und ihre kryptographischen Regeln, nicht den gegenwärtigen Zustand aller Geräte.

Die Zuständigkeiten bleiben getrennt. Ein Gruppenmanager kann Anmeldedaten ausgegeben haben, der Sender einen aktuellen Kontext besitzen, das Netz verteilen und ein Gerät mit OSCORE prüfen. Ein anderes Gerät kann fehlen, Zustand verloren haben, wegen lokaler Sicherheitsregeln ablehnen oder ausführen, ohne die beabsichtigte Wirkung zu erreichen. Aus „gesendet“ wird nur dann eine erfundene kollektive Gewissheit, wenn es als „die Gruppe handelte“ gelesen wird.

CoAP, Gruppenkommunikation und Token/Request-Tag unterscheiden Anfrage, Zustellung und Korrelation. Sie verleihen keine Geschäftsberechtigung und beweisen keinen universellen Abschluss. OSCORE ergänzt Schutz, Bindung, Frische und Replay-Abwehr; die Anwendung entscheidet weiterhin lokal, was eine geprüfte Nachricht bewirken darf.

Daniel Kades editorische Lesart von Heng Lu ist keine IETF-Norm: Eine portable gemeinsame Schicht ermöglicht spätere lokale Entscheidungen, übernimmt sie aber nicht. Mitgliedschaftsepoche, Kontextverteilung, Einzelprüfung, Freigabe und beobachtete Wirkung gehören in getrennte Nachweise.

Quellen