Offene Normungsorganisation mit weltweitem Einfluss auf die Umsetzung.
Governance / IETF
IETF
Die Analysen zu IETF behandeln öffentlich bekannte Entwicklungen, die sich auf Internetinfrastruktur, Governance-Entscheidungen, Konnektivitätsmärkte, digitale Kapitalströme und operationelle Risiken auswirken.

Legitimität von Protokollprozessen und Standards.
Lücke zwischen Spezifikation und Implementierung bei Anbietern und Betreibern.
Größere Standardänderungen betreffen in der Regel Systeme mit Zyklen von über 120 Tagen.
Aktuelle Berichterstattung
Aktuelles zu IETF
226 Artikel
IETF
IPv4-Abschaltung: Wer unterschreibt die Systemgrenze?
Ein neuer Einzelentwurf trennt die Zahl entfernter Protokollstapel von gemessenen Schäden. Entscheidend wird, wem die Kompatibilität außerhalb des betrachteten Netzes gehört.
IETF
Eine EDHOC-Schlüsselkennung kann auf mehrere PSKs verweisen
Eine kurze Kennung kommt mit der dritten EDHOC-Nachricht an, doch die eigentliche Auswahl findet im Speicher des Responders statt. Revision 09 des EDHOC-PSK-Entwurfs der IETF-Arbeitsgruppe LAKE lässt hinter einem ID_CRED_PSK mehrere vorinstallierte Schlüssel und…
IETF
Eine OAuth-Challenge darf wiederverwendet werden – sofern der Server sie nicht ablehnt
Eine OAuth-Anwendung holt eine frische Challenge, baut damit einen Besitznachweis und schickt die Anfrage ab. Für die nächste Anfrage darf sie denselben Wert erneut verwenden. Der Server darf ihn jedoch nach dem ersten Erfolg als verbraucht behandeln – aufgrund einer lokalen…
IETF
DAWN kann einen Agenteneintrag filtern. Seine Exportgrenze steht nicht im Eintrag
Am Rand einer Organisation ist die Entscheidung eindeutig: Gateway A darf einen Agenten gegenüber B offenlegen und gegenüber C verbergen. Der neue DAWN-Architekturentwurf gibt dem Gateway Filter und Feldredaktion für genau diesen Zweck. Nach der ersten Übergabe wird die Lage…
IETF
Ein IETF-Entwurf gibt dem Betriebsabschnitt fünf Antworten. Die Überschrift zeigt keine
Ein Pflichtabschnitt schafft einen verlässlichen Fundort. Er schafft noch keinen verlässlichen Befund. Revision 07 eines OPSAWG-Entwurfs macht diese Trennung greifbar: Operational Considerations sollen stets vorhanden sein, dürfen aber fünf sehr unterschiedliche Funktionen…
IETF
Der IETF-Entwurf zur ICMP-Knotenkennung sagt „MUST“ – und „standardmäßig deaktiviert“
Zwei normativ klingende Sätze können dasselbe Gerät in verschiedene Richtungen führen. Revision 05 des IETF-Entwurfs zur Kennzeichnung des Ursprungknotens einer ICMP-Fehlermeldung verlangt das neue Objekt, wenn die gewöhnliche Antwortadresse womöglich nicht genügt. Zugleich soll…
IETF
Die Nominierung für den IRTF-Vorsitz endet heute – die Arbeitslast hat zwei Tempi
Am 8. September um 23:59 UTC schließt die IAB das Nominierungsfenster für den nächsten IRTF-Vorsitz. In der Ausschreibung stehen zwei Zahlen, die nicht zu einer einzigen Verfügbarkeitszusage verkürzt werden sollten: ungefähr 25 Prozent in normalen Arbeitswochen und etwa sechs…
IETF
RPKI-Router-YANG-Entwurf ergänzt Fehlerzähler. Eine Momentaufnahme ist kein Verlauf
Ein geplanter Cache-Neustart und eine bewusste Abschaltung können beide als getrennte RPKI-Sitzung erscheinen. Für den Router bedeuten sie jedoch nicht dasselbe. Eine neue SIDROPS-Modellversion benennt diese Zustände genauer. Die Governance-Aufgabe folgt nach der Erhebung: Der…
IETF
Entwurf zur Agentenprüfung erlaubt selbst betriebene Speicher. Unabhängigkeit bleibt eine eigene Ebene
Eine Prüfspur wird nicht unabhängig, nur weil sie zusammen mit der Anfrage eines Agenten übertragen oder in einem Produkt namens Audit Store abgelegt wird. Die neue Fassung eines individuellen Internet-Drafts erlaubt nun, Datensätze zwischen Speichern auszutauschen, die von den…
IETF
CFRGs überarbeiteter Kurvenentwurf überlässt aufrufenden Protokollen drei Annahmeentscheidungen
Eine Bytefolge kann sämtliche mathematischen Prüfungen bestehen und im empfangenden Protokoll dennoch unzulässig sein. Revision 14 des CFRG-Entwurfs zu pairing-freundlichen Kurven macht diese Grenze sichtbar: Das gemeinsame Dokument rekonstruiert gültige Punkte und Skalare, doch…
IETF
Löschen ist der Härtetest, wenn DNSOPs Integrationsentwurf das Last-Call-Ende erreicht
Eine Domain lässt sich in wenigen Minuten mit einem Konto oder Dienst verknüpfen. Ob diese Verbindung auch zuverlässig endet, zeigt sich womöglich erst Jahre später — nach dem Löschen eines Eintrags, dem Ablauf des Namens oder einem Inhaberwechsel. Zum vorgesehenen Ende des DNSOP…
IETF
CSR-Attestierung geht in den Last Call, doch das Zertifikat ist kein Prüfnachweis
Ein öffentliches Zertifikat kann technisch einwandfrei sein und trotzdem nichts darüber verraten, was die ausstellende Stelle zuvor geprüft hat. Der CSR-Attestierungsentwurf im IETF Last Call transportiert Gerätebelege zu CA oder RA, erlaubt dort aber auch ihre ungeprüfte…
IETF
Ein autorisierter MPLS-Nachbar bleibt außerhalb der Vertrauensgrenze
Provider müssen zusammenarbeiten, ohne ihre Sicherheitsverantwortung zusammenzulegen. Eine Interconnection kann vertraglich erlaubt, technisch authentisiert und für Kunden unverzichtbar sein. Trotzdem wird der fremde Core nicht zum Teil der eigenen Vertrauenszone. RFC 5920 trennt…
IETF
Ein In-Band-Managementkanal nutzt den Transportpfad, ohne dessen Autorität zu erben
Ein MPLS-TP-Knoten ohne native IP-Zustellung oder ein physisch getrenntes Managementnetz kann dennoch über die Transportinfrastruktur verwaltet werden. RFC 5718 schafft diesen Zustellpfad über den Generic Associated Channel; der Kanal identifiziert jedoch weder den Absender noch…
IETF
GAAP-23 fixiert Adressbereiche, lässt Konvergenz nach Partitionen aber offen
Eine wiederhergestellte Verbindung kann zwei logisch getrennte Gruppen zurücklassen. GAAP-23 beseitigt zwar eine Ursache: Unabhängige Implementierungen sollen ihre IPv4- und IPv6-Adressen künftig aus denselben festen Bereichen ableiten. Doch dieselbe Fassung beschreibt einen…
IETF
Eine erkannte Ethernet-Adresse bezeichnet den nächsten Hop, bestimmt aber nicht die Link-Policy
Wenn ein Peer seine MAC-Adresse mitteilt, treffen zwei verschiedene Tatsachen ein: wohin der nächste Frame geht und was der Link werden darf. RFC 7213 liefert die erste, nicht die zweite. Der Standard macht Ethernet-Parameter auf MPLS-TP-Links ohne IP-Datenebene auffindbar, lässt…
IETF
Die PROBE-Revision der IETF räumt ein, dass die Ping-Analogie Code und Blick täuschte
Ein neuer Anhang zur Betriebserfahrung hält eine selten offene Lektion fest: Die Ähnlichkeit mit einem vertrauten Werkzeug kann zur ungeschriebenen Anweisung werden – erst für Implementierende, dann für Menschen am Terminal.
IETF
Eine G-ACh-Ankündigung teilt Peer-Zustand, ohne lokale Konfigurationshoheit zu übertragen
Ein Peer kann eine Fähigkeit vollkommen korrekt ankündigen und trotzdem nicht befugt sein, die Reaktion des empfangenden Knotens zu bestimmen. RFC 7212 macht diese Trennung betriebsfähig: Die Information überquert den Link, doch Autorisierung, Auslegung, Gültigkeit und Folgen…
IETF
JOSE führt zwei Algorithmen zur Abwertung, lässt lokalen Ausnahmen aber keine Frist
Die JOSE-Arbeitsgruppe hat beim IESG die Veröffentlichung eines Entwurfs beantragt, der `none` und `RSA1_5` abwertet. Der Text trennt eine sichere gemeinsame Vorgabe von eng begrenzten lokalen Entscheidungen. Offen bleibt, wie eine erlaubte Ausnahme wieder endet.
IETF
Eine dynamische MPLS-TP-Steuerung besitzt nicht jeden LSP
Eine grüne Signalisierungsnachbarschaft kann neben einem unterbrochenen Datenpfad bestehen, während ein statischer LSP ganz ohne Control Plane weiterleitet. RFC 6373 behandelt Automatisierung deshalb als kontrollierte Betriebsentscheidung, nicht als automatische Eigentümerschaft…
Mitglied freischalten
Eingeschränkte Profilanalyse
Anmeldung erforderlich, um vollständige Profil-Briefings und vertiefende Abschnitte freizuschalten.
Strategic Circle-Briefing
Werden Sie Mitglied, um nach der Anmeldung strategische Briefings freizuschalten.
Strategic Circle beitretenLeadership Alliance-Briefing
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten