要約

  • RFC 9942 は候補エントリーの包含、または観測した二つの根の整合性を示せるが、ログが全件を受け取ったことは示さない。
  • 鍵への信頼、根の観測履歴、有効性、停止状態、後続の意思決定には別の記録が必要である。

RFC 9942 は、検証可能データ構造に関する COSE レシートを定める。最初の RFC9162_SHA256 は包含証明と整合性証明を登録する。二つは似た印象を与えるが、問いが違う。

包含では、検証者が候補エントリーのバイト列に証明を適用する。期待する Merkle root が得られれば、その root を COSE_Sign1 のペイロードとして署名を検証する。成功が言うのは、そのエントリーがその構造状態に含まれたことだけである。必要だった全イベントがログへ渡ったことも、検証者が全 root を見たことも含まれない。

整合性証明は、古い tree size と新しい tree size を道筋で結ぶ。RFC 9942 は署名を先に確かめ、以前の包含観測を用いて整合性を確認させる。通れば、提示された二状態の間で append-only 性を支える。しかし提示されなかった分岐を発見せず、運営者の権限を確認せず、履歴の全体性も保証しない。

署名だけを採用してはならない。RFC は、正しい署名と誤った証明の組合せを受け入れないよう、検証結果を一つの真偽値にすることを勧める。それでも鍵の用途別信頼、root の取得経路、有効期間、停止、依拠者の行動は別層に残る。期間と状態の表現は profile の範囲であり、ログ長や必須 header は情報を漏らし得る。

Cédric Fournet は共同著者の一人である。Microsoft Research の公開プロフィールと肖像は人物確認の根拠であって、実在ログの運用、準拠、誠実さの証明ではない。

Sources