Resumen

  • RFC 9997 permite que los titulares elegibles de un Private Enterprise Number de IANA calculen sus bloques SID YANG privados sin solicitar cada asignación y sin perder separación numérica global.
  • Que el PEN sea reconocible en el SID no acredita procedencia: no autentica el módulo YANG, el archivo .sid, su editor ni el significado del entero.
  • Una cadena fiable necesita un canal autorizado, revisiones y huellas exactas, comprobación de capacidades y la decisión final del sistema que ejecuta el modelo.

Supongamos que un controlador recibe un mensaje compacto de un equipo de acceso. La clave es un entero en vez de un nombre YANG. El entero pertenece al bloque que se obtiene al aplicar la fórmula al PEN del fabricante. El archivo .sid del controlador lo traduce como una notificación de pérdida óptica. La comprobación de rango da positivo.

Pero el archivo llegó en un paquete mantenido por un antiguo integrador. El fabricante publicó otra tabla para la misma revisión; en ella, el entero designa una acción. Las dos tablas pueden usar números situados en el bloque correcto. El CBOR puede ser impecable. El registro puede estar intacto. La pregunta decisiva no es dónde cae el número, sino quién tenía autoridad para asignarle ese significado.

El RFC 9997, publicado en julio de 2026 como estándar del IETF, afronta esa diferencia con una precisión poco habitual. Reserva grandes espacios privados de YANG Schema Item Identifiers y permite que ciertos titulares de PEN calculen su parcela. Elimina una transacción administrativa para evitar colisiones. En la misma especificación advierte que el PEN no es una firma de origen.

Una fórmula en lugar de una cola

YANG, definido por el RFC 7950, organiza la gestión de red en módulos, contenedores, listas, hojas, acciones y notificaciones. Los nombres textuales son expresivos, pero repetirlos consume recursos. El RFC 9254 crea YANG-CBOR y permite codificar un elemento de esquema mediante un SID sin signo de 63 bits o un delta frente al SID corriente.

El RFC 9595 establece cómo se asignan y conservan esos identificadores. IANA puede registrar rangos públicos; un gestor delegado administra los privados. El archivo .sid es la pieza que vincula cada concepto del módulo con su entero concreto.

RFC 9997 incorpora dos mega-rangos Private al registro YANG SID de IANA. El intervalo de 3.000.000.000 a 3.999.999.999 contiene mil millones de valores y cabe en una representación sin signo de 32 bits. El de 300.000.000.000 a 399.999.999.999 contiene cien mil millones y requiere 64 bits.

Un PEN inferior a 1.000.000 determina un bloque de 100.000 SID en el segundo espacio. Si es inferior a 100.000, también determina un bloque de 10.000 SID en el primero. El titular no presenta una petición por bloque ni espera respuesta de IANA. La aritmética decimal hace que cualquier parte pueda reproducir los límites.

La base es el registro de Private Enterprise Numbers, de acceso deliberadamente sencillo. Cuando se redactó RFC 9997 había unos 66.000 PEN asignados. El documento calcula que los números por debajo de 100.000, necesarios para el bloque adicional de 32 bits, podrían agotarse en torno a 2040. La construcción de 64 bits ofrece un horizonte mucho más amplio.

No hay que confundir el tamaño absoluto con el coste de cada mensaje. YANG-CBOR puede representar elementos cercanos como diferencias pequeñas respecto de un SID actual. Por eso, el espacio de 64 bits puede aportar capacidad sin imponer el número completo en cada clave. La eficiencia depende del delta y del contexto de codificación, no solo de los dígitos del rango.

La documentación también recibe un lugar seguro. El PEN reservado por el RFC 5612 produce bloques que IANA identifica para ejemplos, de modo que una guía técnica no invada asignaciones reales.

El territorio no certifica a quien habla desde él

Es fácil introducir en una política una regla aparentemente prudente: aceptar el SID si su bloque corresponde al PEN esperado. RFC 9997 dice expresamente que esa relación no es procedencia y que no garantiza que el SID o el modelo provengan del titular del PEN. La fuente autorizada sigue siendo una comprobación independiente.

La fórmula es pública. Cualquiera puede calcular el bloque de cualquier empresa. Un atacante puede fabricar una tabla con números verosímiles; un proveedor de servicio que perdió el contrato puede conservar una versión; una rama comunitaria puede reasignar un valor. El cálculo evita que dos titulares obedientes elijan por accidente el mismo espacio, pero no impide que alguien use un espacio ajeno de manera engañosa.

El marco del RFC 8126 ayuda a separar responsabilidades. Una política de registro coordina valores y define el grado de revisión. Registrar una parcela no garantiza todos los artefactos futuros que mencionen sus números. IANA custodia el PEN y los mega-rangos. La organización decide sus asignaciones internas. El receptor debe autenticar el artefacto que está a punto de ejecutar o interpretar.

La analogía correcta no es un certificado de autor, sino una dirección. La dirección evita que dos propiedades ocupen el mismo lugar; no demuestra quién escribió una carta encontrada allí. El bloque SID delimita. La cadena de entrega atribuye.

El archivo .sid gobierna la interpretación

Una tabla de SID no es metadato inocuo. RFC 9595 señala que relaciona enteros con conceptos semánticos y que una fuente no fiable puede introducir un riesgo de seguridad. Si se cambia la asociación, un receptor puede interpretar una entrada válida como otra hoja, notificación o acción.

El fallo puede nacer sin adversario. Un pipeline conserva una versión antigua. Un repositorio actualiza la tabla y olvida la revisión del módulo. El dispositivo declara una versión mediante YANG Library y el controlador compila otra. Una adquisición mueve el código y la marca, pero no la administración del PEN. Un equipo nuevo reutiliza una asignación de un producto retirado.

Por eso la unidad de confianza debe incluir editor autorizado, nombre y revisión del módulo, bytes y hash exactos del .sid, evidencia de integridad, canal de adquisición y capacidad declarada por la clase de dispositivo. «Rango del fabricante» es una descripción demasiado pobre para una decisión automática.

RFC 9595 recomienda importar los .sid desde fuentes autorizadas. Para sistemas de gestión con más recursos, la tabla debe proceder de una fuente tan fiable como el propio módulo. Una publicación firmada, un commit fijado o un paquete verificado aportan evidencia. El parecido de un número con un PEN no.

La resolución automática añade otro límite. Un identificador desreferenciable puede provocar acceso remoto y crear riesgos de seguridad y privacidad. Consultar revela interés por un modelo, facilita seguimiento y permite que una respuesta mutable cambie entre compilaciones. Hay que conservar los bytes recibidos, su hash y la decisión de confianza, no solo el enlace.

Un catálogo encuentra; no autoriza

RFC 9997 no define un servicio que descubra el módulo situado detrás de un SID privado. La empresa puede publicar un repositorio. El equipo puede declarar módulos, revisiones, features y deviations mediante la YANG Library del RFC 8525. Un tercero puede indexar esas fuentes.

El catálogo responde dónde mirar. YANG Library responde qué afirma implementar el equipo. El canal de publicación responde qué distribuyó una identidad. El .sid verificado responde qué asociación quedó fijada para una revisión. Un único servicio puede ayudar en varios pasos, pero no debe heredar autoridad por conveniencia.

Incluso la ausencia puede ser legítima. Un modelo privado puede entregarse solo a clientes. Su bloque es calculable aunque el contenido no sea público. No encontrarlo no demuestra abuso; encontrar una copia no la convierte en oficial.

El dispositivo conserva la última decisión

Una procedencia impecable tampoco garantiza que una operación funcione. El dispositivo puede implementar otra revisión, omitir una feature opcional, declarar deviations, limitar el datastore o rechazar una acción por estado local. YANG Library aporta evidencia sobre capacidades; no promete aceptar toda entrada válida sobre el papel.

La trazabilidad debe guardar cinco planos. IANA coordina PEN y mega-rangos. El titular asigna dentro del bloque. Un editor publica modelo y tabla. El consumidor verifica y resuelve. La implementación acepta o rechaza. Reducirlo a sid_valid=true borra las causas que permitirían investigar un fallo.

La Minimum Initial Specification de Heng Lu explica por qué la solución es fuerte: la capa común contiene solo lo imprescindible para todos. RFC 9997 centraliza la unicidad y mantiene locales las decisiones de modelado. El peligro aparece cuando la capa mínima se presenta como autoridad universal.

La primacía del código en funcionamiento sitúa el final en la aceptación real de entradas compatibles. Y las capas de realidad impiden tratar el asiento del PEN, el bloque calculado, la tabla publicada, la capacidad declarada y el resultado de ejecución como un solo hecho. Deben conectarse sin sustituirse.