要約

  • RFC 9943 の SCITT では、発行者が成果物について声明に署名し、透明性サービスが自らの方針で登録し、受領書がその登録の限定された性質を証明する。
  • これは出所と履歴を監査可能にするが、声明の真実性、発行者の完全開示、または利用者の受入れ判断を自動化しない。

この設計を理解するには、役割ごとに発話を分ける必要がある。発行者は何を述べたかについて話す。Transparency Service(TS)は、どの方針で何を登録し、どの検証可能データ構造から受領書を出したかについて話す。監査者は整合性確認について話す。依拠者は、その証拠を用いて成果物を採用、制限、保留、拒否するかを決める。SCITT はこれらの証拠を接続するが、最後の判断を受領書に移さない。

登録処理にも境界が表れている。TS は署名を暗号学的に検証し、保護ヘッダの発行者識別子を結び、信頼アンカーを維持し、明示的な登録方針を持たなければならない。一方で追加検査の範囲は実装に委ねられ、追加検査がないことさえあり得る。クライアント認証と認可もアーキテクチャの対象外である。したがって受領書は、特定の声明が特定の門を通ったことを示せる。しかし、その門が成果物に関する全ての重要問題を尋ねたとは示さない。

厳格な登録方針も万能の保証にはならない。既知の鍵、保護された発行者・主体、媒体型、属性を求めることはできる。それは登録規則を再現可能で監査可能にする。しかし SBOM が完全であること、脆弱性情報が現在も妥当であること、ビルド環境が安全だったこと、供給者が不利な事情を全て示したことまでは立証しない。TS の重要な仕事は自らの記録行為を検証可能にすることであり、内容の真偽を代弁することではない。

RFC 9943 はこの限界を明記する。発行者は意図的にも非意図的にも誤った声明を作れる。登録が証明するのは、その声明が当該発行者から出たことだけである。後の声明が置き換えることもあり、別の発行者が訂正を示すこともある。さらに発行者は一部の声明だけを選んで登録できる。透明性はこうした差異を見つけ、帰属し、比較するための材料を増やす。登録されなかった事実を暗号処理で出現させるものではない。

台帳順序も現実の時間順序と同一視できない。TS の登録方針がそう広告しない限り、検証可能データ構造の順番が声明の発行順だと依拠者は仮定できない。包含証明は、ある声明がある時点である構造に入っていたことを示す。それが最後の重要情報であること、最も重要な情報であること、または成果物に関する完全な時間線であることを示すものではない。

確認は四つの問いとして保存するのがよい。発行者は正確に何を言ったか。どの署名、識別子、主体を確認したか。TS はどの方針を適用し、受領書は何を証明するか。最後に、結果の損失を負う組織はどのローカル規則で証拠を十分と判断するか。RFC 9943 は、暗号検証の後にエンベロープ、受領書、ペイロード、ローカル状態を用いた任意の検証方針を適用できるとする。この余地は欠陥ではなく、説明責任を残すための位置である。

Heng Lu の最小初期仕様という考え方はここでも有効である。共有機構が広く使えるのは、限定された命題を確認可能にしながら、将来の局所的判断を奪わないからだ。SCITT の受領書が組織間を渡れるのは、記録された声明について狭く正確に語るからである。それを購買承認、配備許可、安全保証として扱えば、受け手は見えない他者の方針を引き受けることになる。検証が成功したことは、名付けられた機構が名付けられた材料に対して動作したことを示すだけである。