要約

  • 第14版は、対象となるTPM 1.2通知で、PCR番号と値のリストを同じ長さにし、位置ごとに対応させることを必須とした。
  • 6月のIESG審査で示された具体的な相関上の疑問に応じた文言だが、IANA審査は再度必要となり、草案はADフォローアップ中である。

分析

データ表現への疑問をプロトコル要件へ

リモートアテステーションでは、検証者が各測定値の対象となるプラットフォーム構成レジスタ(PCR)を識別できなければならない。値だけでは情報が足りず、異なるPCR番号に結び付けば、構造化された報告の解釈を誤るおそれがある。測定値が継続的なイベントストリームとして届く場合、この対応付けは特に重要だ。

IETF文書 Attestation Event Stream Subscription の第14版は、この点を限定された範囲で明確にした。TPM 1.2の unsigned-pcr-values 通知では、草案はPCR番号と値を兄弟関係にある二つのYANGリーフリストで表す。第14版は、送信側が両方に同数の項目を含め、片方のN番目ともう片方のN番目を対応させるよう求める。受信側が二つの列の並び方を推測する必要はない。現行草案は、Proposed Standardを意図するInternet-Draftであり、承認済みRFCではない。

変更の背景には具体的な審査のやり取りがある。6月の第13版に対するIESG投票コメントは、二つのリストの相関と順序制約を問題にし、単一のリスト構造を使わない理由を尋ねた。今回の改訂はキー付きリストへ構造を変えず、既存の並列表現に同じ件数と位置対応という規範的契約を加えた。これによりデータモデルは維持したまま、送信側が満たすべき適合性の問いが具体化された。投票記録と改訂履歴で経緯を追える。

ただし、テキスト上の要件と実装上の結果は別だ。MUSTは送信側が何を出すべきかを定めるが、既存の実装が従うこと、すべての受信側が検証すること、誤った対応付けが完全になくなることを証明するものではない。文書のTPM 2.0構造は pcr-index をキーとする別の pcr-values リストを使うため、TPM 1.2向け変更を全測定形式に一般化してはならない。

手続き上の状態も改訂とともに変わった。Datatrackerによると、第14版は2026年10月5日に提出・受理された。同日、IANAレビュー状態は “IANA OK - Actions Needed” から “Version Changed - Review Needed” に変更された。IESG状態は引き続きADフォローアップで、DISCUSSは3件、telechatの日程は未設定。DISCUSSが解決すれば通過に必要な立場数はそろっていると表示される。これは版の変更に伴う再審査であり、IANAが実質的に拒否した証拠でも、IESG承認の証拠でもない。

この一件は、データ構造と制度的レビューが技術ガバナンスでどう結び付くかを示す。レビュー担当者が読み取り方の不確かさを指摘し、著者が対応関係を規範化し、新しい版がIANA記録の再確認を招いた。直ちに得られたのは文面の精度向上と追加の手続きである。実装が一致するか、レビューが終わるか、草案が次段階へ進むかは、まだ確定していない。

出典