Résumé

  • draft-ietf-radext-epcs-00 propose trois attributs RADIUS pour exprimer la capacité EPCS, le régime réglementaire, l’autorisation et un niveau de priorité. Ce texte reste un Internet-Draft.
  • Le message Access-Accept atteste la réponse du serveur AAA. Il n’atteste ni l’activation par le point d’accès, ni l’accord du terminal, ni l’existence de capacité radio, ni l’issue de l’application.
  • Une exploitation vérifiable doit conserver les reçus successifs : droit externe, dossier d’abonné, association Wi-Fi, échange RADIUS, négociation radio, classement des paquets et résultat final.

Dans un journal AAA, la scène paraît achevée : l’utilisateur est authentifié, le serveur répond Access-Accept, et l’attribut EPCS-Subscription-Info porte un niveau de priorité. Pour un tableau de bord, tout pousse à afficher « service prioritaire actif ». Or le projet adopté par RADEXT décrit précisément une chaîne où ce message se trouve au centre, et non à l’arrivée.

L’autorité naît hors de RADIUS. Une entité compétente accorde d’abord le bénéfice du service selon un régime national ou territorial. Le fournisseur l’enregistre sur un abonnement. L’opérateur Wi-Fi doit ensuite reproduire correctement cette information dans son infrastructure AAA. La découverte d’un réseau approprié peut passer par Passpoint et un identifiant de consortium d’itinérance. L’association, puis EAP, établissent le contexte et l’identité avant que RADIUS ne transporte la décision.

Cette provenance est décisive. Un paquet bien formé peut refléter un droit expiré, une correspondance de domaine erronée ou une localisation devenue fausse. Le journal réseau prouve ce qu’un serveur a envoyé à un instant donné. Pour prouver que cette réponse était légitime, il faut relier le paquet au dossier source, à sa période de validité et à la juridiction appliquée.

Le premier attribut proposé, EPCS-Capable-Indication, est facultatif dans Access-Request. Sa valeur 32 bits distingue deux modèles. Avec 0, le NAS peut fournir une forme de priorité même si le terminal n’est pas lui-même compatible EPCS : le trafic descendant peut être favorisé, alors qu’un terminal compatible peut obtenir un traitement dans les deux sens. Avec 1, le service prioritaire est réservé aux terminaux capables ; un appareil non compatible ne bénéficie pas du traitement annoncé. L’indication décrit une possibilité du NAS, pas une mesure de l’effet obtenu.

Ce point rend visible une asymétrie souvent masquée par le mot « Wi-Fi ». Le point d’accès maîtrise sa file descendante, mais le terminal produit les transmissions montantes. Une activation séparée entre le point d’accès ou le contrôleur et le terminal peut être nécessaire. La requête peut ne jamais partir, être refusée ou recevoir une interprétation différente selon le logiciel. Aucun de ces événements n’annule rétroactivement le succès AAA ; ils changent ce que ce succès permet de conclure.

EPCS-Regulatory-Info, renvoyé dans Access-Accept, rattache la décision à un pays et éventuellement à une subdivision selon ISO 3166-1 et ISO 3166-2. Cette explicitation réduit le risque qu’une juridiction reste une hypothèse invisible. Elle ne résout pas la qualité de la localisation. En itinérance, un même abonné peut traverser une frontière réglementaire ou administrative sans changer d’identité. La règle applicable doit donc être datée et liée au lieu utilisé pour la décision.

Le troisième attribut, EPCS-Subscription-Info, utilise sa présence pour signaler que l’utilisateur authentifié est autorisé ; sa valeur 32 bits contient le niveau de priorité administré par le régime concerné. Le projet ne normalise pas la manière dont ce nombre devient un comportement de file, de classifieur ou d’ordonnanceur. La mise en œuvre est explicitement spécifique au fournisseur et hors périmètre.

Ce choix préserve l’innovation locale, mais impose une discipline de preuve. Il faut identifier quels flux sont concernés. Donner une priorité à tout le trafic d’un abonné serait une politique bien plus large que favoriser une communication autorisée. Le contrôleur doit classifier les paquets, le planificateur radio doit leur accorder un traitement, les réseaux en aval doivent conserver ou traduire les marques, puis le service distant doit répondre. Une autorisation change l’ordre de passage ; elle ne produit ni spectre, ni liaison de collecte, ni capacité applicative.

Le dossier probant minimal est donc une suite, non une ligne. Il doit réunir la référence de l’autorité et sa validité, l’abonnement et le domaine d’identité, le terminal, le point d’accès et le contrôleur, l’heure d’association, le consortium et la localisation civique, les attributs exacts de la requête et de la réponse RADIUS, le niveau accordé, la demande d’activation vers le terminal, sa réponse, la décision du classifieur, la file choisie, les mesures de temps radio et de retransmission, la conservation du traitement en aval et le résultat applicatif.

La protection du transport RADIUS n’abolit pas ces frontières. Le projet exige IPsec, TLS ou DTLS lorsque RADIUS sort d’un réseau sécurisé. Ces mécanismes protègent les échanges entre pairs et réduisent le risque d’altération en transit. Ils ne garantissent ni l’exactitude du dossier d’abonné, ni la fraîcheur de la localisation, ni l’exécution de la décision par le planificateur.

Le programme américain Wireless Priority Service éclaire la portée du mot priorité sans définir la norme proposée. La CISA explique qu’un traitement préférentiel augmente la probabilité d’aboutissement pendant la congestion ; il ne chasse pas les communications déjà établies et ne réserve pas le réseau au seul public prioritaire. L’itinérance peut en outre réduire le bénéfice. Ce sont des caractéristiques d’un programme réel, non des obligations universelles déduites des trois attributs. Elles rappellent néanmoins qu’une préférence n’est pas une garantie.

Le statut du texte exige la même précision. Le groupe RADEXT l’a adopté en septembre 2026, mais la révision 00 porte toujours l’état I-D Exists. L’adoption attribue le travail au groupe. Elle ne vaut ni consensus final de l’IETF, ni RFC, ni interopérabilité démontrée, ni déploiement chez un opérateur donné.

La contribution du projet est une interface commune à une coordination jusque-là très contractuelle. Elle peut rendre explicites capacité, juridiction, droit et niveau. Selon la logique défendue par Heng Lu, une spécification initiale minimale est utile lorsqu’elle coordonne sans confisquer les décisions locales. Ici, RADIUS peut transporter l’autorisation. Le code en production doit encore fournir les preuves de son effet.

Sources