Zusammenfassung

  • Der Entwurf RSVP Cryptographic Authentication v2 befindet sich bis zum 30. September 2026 im Working Group Last Call der TEAS-Gruppe. Fassung 02 wurde am 27. September eingestellt, ist aber noch kein verabschiedeter RFC.
  • Eine Nachricht mit abgelaufener Sicherheitszuordnung ist zu verwerfen, wenn eine andere gültige Zuordnung bereitsteht. Sind sämtliche passenden Zuordnungen abgelaufen, sieht der Text eine Prüfung mit der letzten und eine betriebliche Fortführungsregel vor.
  • Die Regel gestattet keine unauthentifizierte Signalisierung. Sie verschiebt die Kontrolle über die zeitliche Gültigkeit auf einen erkennbaren Ausnahmezustand, der aktiv beendet werden muss.

Was bedeutet „abgelaufen“, wenn ein Router weiterhin RSVP-Nachrichten empfangen muss? Die einfache Antwort wäre, jede alte Nachricht abzulehnen. Ohne vorbereiteten Nachfolgeschlüssel kann das jedoch die Reservierungssignalisierung unterbrechen. Die andere einfache Antwort, die Prüfung abzuschalten, lehnt der Entwurf ausdrücklich ab. Er hält die kryptografische Kontrolle aufrecht, lässt aber die letzte Sicherheitszuordnung vorübergehend über ihre geplante Lebensdauer hinaus bestehen.

Die Empfangsregeln trennen zwei Konstellationen. Gibt es eine andere gültige Sicherheitszuordnung, muss ein Paket mit der alten, abgelaufenen Zuordnung ohne kryptografische Verarbeitung verworfen werden. Ist zur Empfangszeit dagegen keine gültige Zuordnung vorhanden, soll mit der abgelaufenen geprüft werden. Abschnitt 5.4 behandelt den Extremfall, dass alle anwendbaren Zuordnungen abgelaufen sind. Dann sollte das System das Netzmanagement verständigen und die letzte Zuordnung als unbefristet behandeln, bis ihre Frist verlängert, sie administrativ gelöscht oder ein Nachfolger konfiguriert wird.

Das ist keine Aussage, der alte Schlüssel sei wieder jung oder zweifelsfrei sicher. Die Nachricht muss weiterhin ihre Authentifizierungsdaten bestehen und sich der Prüfung auf Wiederholung stellen. Nur die zeitliche Schranke der Zuordnung wird zur Ausnahme. Der Entwurf bezeichnet diesen Zustand selbst als stark unerwünscht. Aus „kryptografisch geprüft“ folgt also nicht „innerhalb des vorgesehenen Schlüsselplans“. Genau zwischen diesen beiden Sätzen liegt die Rechenschaftspflicht.

Die normale Schlüsselübergabe soll den Ausnahmefall vermeiden. Eine Implementierung muss mindestens zwei gleichzeitig aktive Sicherheitszuordnungen je geschützter Schnittstelle oder je Nachbar unterstützen. Überschneidende Laufzeiten helfen bei nicht vollständig synchronen Uhren. Über Senderadresse und Key Identifier bestimmt der Empfänger, welche Zuordnung für die Prüfung gilt. Daraus lässt sich weder ableiten, dass ein konkreter Betreiber einen Nachfolger eingerichtet hat, noch dass ein Wechsel in der Praxis gelungen ist.

Auch der Standardisierungsstand ist begrenzt. TEAS eröffnete den Working Group Last Call am 16. September. Ein frühes Gutachten aus dem Sicherheitsbereich bewertete Fassung 01 am 21. September als Ready, weil die Abwägung im Ausnahmefall besser erklärt werde. Fassung 02 folgte am 27. September. Der Vergleich der offiziellen Fassungen zeigt vor allem neue Verweise, redaktionelle Änderungen und einen Hinweis im geplanten Register; die letzte-Schlüssel-Regel stand bereits zuvor im Entwurf. Das Gutachten ist keine IESG-Freigabe und keine Aussage über installierte Netze.

Der Mechanismus ist zudem von einem verpflichtenden Algorithmus entkoppelt. Das vorgeschlagene IANA-Register nennt HMAC-MD5 zunächst mit SHOULD, versieht es aber mit dem Hinweis auf eine alte, künftig abzulösende Technik. HMAC-SHA2 wird in einem gesonderten TEAS-Entwurf beschrieben. Weder das Register noch dessen Etiketten geben Auskunft darüber, welcher Transform in einem bestimmten Router läuft oder ob die Schlüssel rechtzeitig gewechselt wurden.

Ein Betreiber könnte den Beginn des Ausnahmezustands, die betroffenen Nachbarn, die in dieser Zeit noch authentifizierten Nachrichten und den nachweislich erfolgreichen Wechsel auf die nächste Zuordnung zusammen protokollieren. Das ist Daniel Kades redaktioneller Vorschlag, keine bereits beschlossene TEAS-Pflicht. Ohne einen solchen Abschlussnachweis wird eine Notmaßnahme leicht zur dauerhaften stillen Verlängerung.

Quellen