Resumen
- RFC 9964 incorpora Algorithm Key Pair y registra ML-DSA-44, ML-DSA-65 y ML-DSA-87 en JOSE y COSE para que una clave y sus parámetros puedan intercambiarse de forma definida.
- Que una estructura tenga
alg,puby una firma verificable no resuelve la procedencia de la clave, el ancla de confianza, la validación de afirmaciones ni la autorización resultante.
El software agradece los nombres cerrados. Cuando recibe un objeto con un algoritmo reconocido puede seleccionar una rutina, comprobar tamaños y rechazar una codificación mal formada. Ese avance técnico puede producir una ilusión administrativa: si el objeto ya es verificable, parece que también es aceptable. Pero verificar una operación y decidir que una entidad puede provocar una consecuencia son trabajos distintos.
La RFC 9964 sitúa la aportación de Michael Prorock y Orie Steele en el primer trabajo. El documento del IETF especifica el uso de claves y firmas ML-DSA en JOSE y COSE y crea Algorithm Key Pair, AKP, como estructura genérica para algoritmos que no se limitan a los registrados en la propia RFC. alg es obligatorio; pub también lo es; priv contiene la parte privada y no puede aparecer en una clave pública. La especificación convierte una ambigüedad de representación en controles que una implementación puede aplicar.
Su decisión sobre la clave privada ilustra el alcance. FIPS 204 describe una semilla y una clave privada expandida. Para ML-DSA, RFC 9964 usa únicamente la semilla: el parámetro priv debe ser una semilla de 32 bytes. Una sola forma compacta reduce diferencias entre JOSE y COSE y facilita la gestión. No certifica quién generó el secreto, cómo se custodió, quién publicó su clave asociada ni por qué un verificador debe usarla para aceptar una afirmación.
También se registran ML-DSA-44, ML-DSA-65 y ML-DSA-87. Ese registro hace que los participantes puedan referirse a elecciones de parámetros compartidas. No hace que una clave sea de una entidad concreta, no designa una cadena de distribución válida y no elige el conjunto de claims que una aplicación considerará suficiente. Antes de que una firma produzca una autorización, alguien debe establecer por separado la identidad del emisor, el sujeto, el contexto, la política y la acción permitida.
La advertencia práctica del RFC es igualmente importante. Las claves y firmas ML-DSA son grandes; cuando banda ancha, memoria o capacidad de proceso son limitadas, la propia norma advierte que pueden no resultar adecuadas. Es una cuestión de encaje operativo, no una conclusión sobre un servicio específico. La RFC remite el análisis de seguridad detallado a FIPS 204 y RFC 9881. No confunde un registro de formato con una evaluación completa de riesgo.
Así se entiende mejor el valor de este trabajo coautoral. Prorock ayuda a fijar una interfaz precisa para material criptográfico que necesita viajar entre ecosistemas. La confianza no queda escondida en esa interfaz: sigue siendo una decisión que debe documentar el origen de la clave, gobernar sus anclas y responder por las afirmaciones que deja actuar.
Sources
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance
