Resumen

  • draft-ietf-opsawg-yang-provenance-07 autentica el origen y la integridad de contenido YANG en el momento de la firma, pero no incorpora por sí solo frescura ni impide reproducir datos válidos y antiguos.
  • La aceptación segura exige separar bytes firmados, identidad de clave, revocación, nonce o época, transformaciones, decisión analítica, autorización vigente, ejecución del controlador y resultado observado.

El archivo de estado deseado tenía una firma correcta. Había sido aprobado para una ventana de mantenimiento y no se había alterado un solo byte. Una semana después, un sistema de recuperación lo volvió a presentar al controlador.

La política había cambiado. La ruta ya no debía activarse y la persona que había aprobado el cambio había perdido esa delegación. La firma siguió siendo válida porque jamás prometió que la autorización siguiera viva.

La revisión 07 de Applying COSE Signatures for YANG Data Provenance se publicó el 6 de julio de 2026 y expira el 7 de enero de 2027. Es un Internet-Draft activo del grupo OPSAWG con intención Standards Track en su cabecera. No es RFC, registro IANA terminado, informe de interoperabilidad, despliegue ni certificación. El Datatracker registró cuatro errores de validación YANG y cero advertencias el 25 de agosto de 2026. La implementación Java y las demostraciones citadas por el borrador no amplían ese estatus.

La firma tiene un objeto exacto

La propuesta usa COSE_Sign1 con carga útil nula. Los datos YANG seleccionados se introducen como datos externos tras una canonización que depende de la serialización: CBOR determinista, JCS para JSON o canonización XML exclusiva.

El algoritmo, el kid y el método de serialización quedan vinculados al objeto. La verificación demuestra que los bytes canonizados seleccionados no han cambiado desde que actuó la clave privada correspondiente. No incluye automáticamente nodos vecinos, significado empresarial, una versión futura del esquema ni una representación convertida.

Por eso el comprobante debe registrar alcance, serialización, canonización, hash, algoritmo, kid, clave pública resuelta, política y hora de verificación. Sin ese contexto, válida es una conclusión que no puede reproducirse.

El tiempo no está dentro de la matemática

El propio borrador declara que el mecanismo no garantiza frescura. Un atacante puede copiar y reproducir datos anteriormente firmados salvo que un timestamp, nonce u otro contexto quede ligado a la firma.

En operaciones, la frescura no se reduce a una fecha. El consumidor necesita una época de política, un identificador de solicitud, una caducidad, un límite máximo de edad y el estado actual de revocación. También necesita saber si el reloj era fiable y si el objeto ya se había consumido.

Una configuración histórica puede ser íntegra y peligrosa. Una observación de ayer puede ser auténtica y hoy irrelevante. La firma conserva el pasado; la política decide si aún puede entrar en el presente.

kid exige gobierno local

La relación entre kid y clave pública queda fuera del borrador. El verificador debe resolverla mediante PKI, certificados u otra distribución segura. Ese mapeo puede estar obsoleto, apuntar al dominio equivocado o aceptar una clave ya comprometida.

Una clave robada crea firmas matemáticamente válidas. Un titular legítimo puede firmar datos erróneos o maliciosos. El texto incluye expresamente ambas amenazas fuera de la protección ofrecida. Autenticar origen significa identificar la clave que firmó, no certificar la verdad del sensor ni la honestidad del firmante.

La revocación debe formar parte del recibo de decisión. No basta con demostrar que el objeto verificaba bajo una cadena almacenada; hay que mostrar qué estado de confianza se consultó y para qué instante.

Las contrafirmas no llenan huecos invisibles

El mecanismo permite contrafirmas COSE completas sobre el objeto firmado existente. Cada entidad adicional se vincula al mismo contenido canonizado sin modificar la firma primaria.

Esto no equivale a describir toda transformación. Si un agregador calcula una media, descarta muestras y conserva la firma original, una contrafirma sobre el objeto original no firma la media resultante. Hace falta un nuevo objeto o un recibo que una hash de entrada, hash de salida, código, parámetros y orden.

Además, el verificador puede revisar solo la firma primaria, un subconjunto de contrafirmas o todas. El estado visible debe decir cuál fue la política. Una marca verde sin lista de firmas comprobadas es una interfaz, no una medida de garantía.

El borrador admite que la pista solo es tan completa como las firmas presentes. No puede detectar por sí mismo que un intermediario omitió firmar. La organización necesita un grafo esperado del flujo para saber qué enlace falta.

La canonización resuelve bytes, no significado

XML, JSON y CBOR pueden representar modelos YANG bajo reglas diferentes. La canonización permite obtener una entrada estable dentro de cada representación. No prueba que una conversión entre ellas haya conservado la semántica, las unidades, los valores por defecto o la versión correcta del modelo.

La validación de esquema añade estructura. Tampoco prueba exactitud material. Una tabla puede ser válida y contener un contador falso; un estado deseado puede ser válido y contradecir la política vigente.

Cuando IA o ML procesan datos firmados, el modelo, sus parámetros, las entradas y la salida constituyen una nueva afirmación. La firma de la telemetría no se extiende sobre la inferencia.

Evidencia y mandato no son la misma cosa

Una firma puede justificar confianza en el origen de un dato. No confiere derecho a reconfigurar la red. Ese derecho pertenece a un principal responsable y a una política actual.

La distinción coincide con la disciplina de las notas de Heng Lu: participación o evidencia no se convierten por sí solas en autoridad. La entidad que soporta el coste operativo debe conservar el control de la decisión. Una clave de dispositivo o de servicio analítico no debe transformarse en mandato de cambio por conveniencia de la automatización.

Después de autorizar, aún falta ejecución. Un controlador puede aceptar la solicitud, un dispositivo puede rechazarla, una parte de la flota puede quedar atrás y el servicio puede degradarse pese a un datastore aparentemente correcto.

El recibo útil es una secuencia

El borrador permite llevar la firma como hoja del modelo, aumento de notificación YANG-Push, metadato de datos de instancia o anotación. Esa flexibilidad mejora la supervivencia de la prueba cuando el transporte seguro original ya no está disponible.

La organización debe prolongarla: objeto firmado; transformación; análisis; decisión autorizada; comando; lectura de estado; observación independiente. Cada fase necesita sujeto, tiempo y resultado.

La afirmación final debe mantenerse estrecha: estos bytes canonizados provinieron de esta clave según este mapeo y no cambiaron desde la firma. La vigencia, la verdad, el permiso y el efecto siguen abiertos hasta que otra prueba los cierre.

Fuentes