要約

  • RFC 10020 は Group OSCORE を CoAP のグループ通信に適用し、メッセージに共有された保護文脈を与える。
  • 文脈、有効な要求、あるいは一台の応答は、全受信者の資格、許可、完了を示さない。

RFC 10020 はグループを一つの終点と見なさないから重要である。Group OSCORE により、送信者は共有文脈の中で保護要求を作れる。これはメッセージと適用された暗号規則についての証拠であり、すべての受信端末の現在状態を記した台帳ではない。

責任は別々に残る。管理者が資格情報を配布し、送信者が現行文脈を持ち、ネットワークが配送し、端末が OSCORE で検証することはあり得る。同時に、別の端末は不在、状態喪失、ローカル安全規則による拒否、または実行後の効果不達にあり得る。「送った」を「グループが行った」と読むなら、未知を架空の集合的成功に変えてしまう。

CoAPグループ通信Token と Request-Tag は、要求、配送、相関に別々の役割を与える。業務上の権限も全受信者での完了も与えない。OSCORE は保護、結合、新鮮性、再送攻撃への統制を加えるが、検証済みメッセージが何を起こせるかはアプリケーションのローカル判断である。

Heng Lu の論点を Daniel Kade が編集上読むと、可搬な共通層は将来のローカル判断を可能にするが、判断そのものを引き受けない。加入時点、文脈配布、個別検証、許可、結果、独立観測を別記録にする必要がある。

出典