Resumen

  • RFC 10021 indica a un endpoint Group OSCORE que ha perdido estado de contexto cómo evitar reutilizar nonces y aceptar repeticiones: detenerse, recuperar el contexto pertinente y validar la frescura.
  • Un contexto restaurado o un desafío de frescura superado establece una condición de protocolo limitada; no recrea una instrucción previa ni una autorización actual para continuar.

Después de reiniciar un equipo de campo, la palabra más peligrosa suele ser «recuperado». Puede significar que volvió la alimentación, que reapareció un enlace, que responde un almacén de claves o que una consola recibió un latido. Son hechos distintos. Ninguno debería traducirse sin más como «continúe el trabajo que estaba haciendo».

RFC 10021, publicada como norma IETF Standards Track en julio de 2026, define Group OSCORE para comunicaciones CoAP protegidas entre miembros de un grupo. En modo de grupo, un emisor protege un mensaje CoAP y lo contrafirma con su clave privada; el destinatario comprueba esa contrafirma con la clave pública del emisor y el contexto de seguridad. El protocolo puede afirmar algo preciso sobre el mensaje y sobre la autenticación de su origen. No es un planificador de procesos.

Esa reserva importa cuando desaparece el estado volátil. Group OSCORE separa una parte duradera del contexto de seguridad de una parte variable que puede perderse en un reinicio no preparado. Si detecta esa pérdida, el endpoint debe impedir reutilizar un nonce con la misma clave y manejar mensajes repetidos. Si no puede obtener parámetros actualizados, no debe seguir protegiendo mensajes con el contexto afectado. Un endpoint no silencioso que no pueda volver a detectar repeticiones tampoco debe aceptar mensajes entrantes del grupo. Es una parada de seguridad, no una molestia que se resuelva con un indicador de reinicio.

La misma cautela aparece cuando se ha borrado el historial de un destinatario para recuperar memoria. Un Recipient Context derivado de nuevo empieza con una Replay Window inválida porque el equipo ya no sabe lo suficiente del tráfico anterior para distinguir una solicitud nueva de una antigua. RFC 10021 ofrece rutas acotadas: descartar el mensaje, obtener nuevos parámetros de contexto o usar el procedimiento CoAP Echo. No dice que el siguiente paquete de aspecto válido reconstruya el pasado.

Echo se interpreta con facilidad en exceso. RFC 9175 permite al servidor emitir un desafío que el cliente devuelve para comprobar la frescura de una solicitud conforme a requisitos que define la aplicación. En Group OSCORE, un Echo devuelto correctamente puede volver válida la ventana de repetición aplicable y permitir que una solicitud fresca llegue a la aplicación. Es una recuperación concreta de confianza antirrepetición. Echo no vincula la solicitud a una respuesta previa determinada, no reconstruye un registro transaccional, no prueba que un operador ausente siga queriendo la acción y no decide si un actuador puede arrancar de nuevo.

El Group Manager tiene un papel importante, pero delimitado. RFC 10021 exige que compruebe que un endpoint que se incorpora está autorizado para hacerlo, de forma directa o a partir de evidencia de una entidad confiable. Los detalles de esa autorización quedan fuera del documento. Formar parte de un grupo de seguridad no es, por tanto, una delegación duradera para toda operación que pueda pasar después por ese grupo. La distribución de contexto, la pertenencia y la autoridad actual de negocio viven en registros y relojes distintos.

La rotación de claves muestra por qué un único estado verde no basta. Un cliente puede proteger una solicitud con el contexto antiguo justo antes de que el servidor instale parámetros nuevos; el servidor puede proteger la respuesta con el nuevo contexto. RFC 10021 evita problemas de reutilización de nonce en esa transición. No afirma que la solicitud original siga siendo oportuna, que el estado objetivo continúe deseado ni que una respuesta tardía pruebe que el proceso terminó.

La lectura editorial es conservar por separado la detección de pérdida, los identificadores de contexto antiguo y nuevo, el reaprovisionamiento o desafío de frescura, el resultado de firma y repetición, la conciliación del estado de la aplicación, la aprobación local y el efecto observado. Así, el sistema recupera de forma segura su base de protección de mensajes sin convertir la recuperación en autoridad.

Fuentes