要約
- RFC 10020 は Group OSCORE を CoAP のグループ通信に適用し、メッセージに共有された保護文脈を与える。
- 文脈、有効な要求、あるいは一台の応答は、全受信者の資格、許可、完了を示さない。
RFC 10020 はグループを一つの終点と見なさないから重要である。Group OSCORE により、送信者は共有文脈の中で保護要求を作れる。これはメッセージと適用された暗号規則についての証拠であり、すべての受信端末の現在状態を記した台帳ではない。
責任は別々に残る。管理者が資格情報を配布し、送信者が現行文脈を持ち、ネットワークが配送し、端末が OSCORE で検証することはあり得る。同時に、別の端末は不在、状態喪失、ローカル安全規則による拒否、または実行後の効果不達にあり得る。「送った」を「グループが行った」と読むなら、未知を架空の集合的成功に変えてしまう。
CoAP、グループ通信、Token と Request-Tag は、要求、配送、相関に別々の役割を与える。業務上の権限も全受信者での完了も与えない。OSCORE は保護、結合、新鮮性、再送攻撃への統制を加えるが、検証済みメッセージが何を起こせるかはアプリケーションのローカル判断である。
Heng Lu の論点を Daniel Kade が編集上読むと、可搬な共通層は将来のローカル判断を可能にするが、判断そのものを引き受けない。加入時点、文脈配布、個別検証、許可、結果、独立観測を別記録にする必要がある。
出典
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加

