要約

  • RFC 2351 は、TCP 接続の上に MATIP の Session Open/Open Confirm を置き、旧来の航空通信の種類と端末構成を合意できるようにした。
  • 合意されたのは通信の器であり、座席在庫の変更、航空券の発行、Type B メッセージの最終配送ではない。
  • Type A で応答がない場合に要求を繰り返せるという記述は、沈黙が失敗証明にならないことを示す。

航空会社の端末網は、TCP/IP より古い歴史を持つ。RFC 2351 が扱ったのは、長く使われてきた端末と中央計算機を一斉に捨てることではない。予約、発券、業務メッセージの既存形式を保ちながら、相互運用できる共通の運搬層へ移すことだった。

文書は二つの交通を分ける。Type A は予約照会や発券に使うリアルタイムの問合せ・応答で、優先度は高いが保護は限定的で、失われることもある。Type B は即時性より保護を重視するメッセージングで、複数宛先と四段階の優先度を持つ。業務の細部は IATA の仕様と当事者間の合意に残された。

ここで重要なのは、IP 化が業務権限の移転ではなかったことだ。MATIP は TCP と航空アプリケーションの間に入り、Type A には 350、Type B には 351 の TCP ポートを使う。TCP がつながった後、双方は Session Open と Open Confirm を交換し、交通の下位種別、多重化、ヘッダー、文字表現、端末群などを合わせる。

三つの「開いている」は同じではない

TCP 接続が開いていても MATIP セッションは拒否され得る。MATIP セッションが受け入れられても、一部の ASCU は構成外になり得る。ASCU が構成されても、アプリケーションは操作を許可しないかもしれない。そして要求を受理しても、座席や発券の記録が確定したとは限らない。

Type A の Open Confirm は、セッションを拒否し、全面的に受け入れ、または条件付きで受け入れる。構成された ASCU や問題のある ASCU を返せるため、これは明確なセッション証跡である。しかし、そこには予約番号、在庫版、運賃の確約、発券会計の完了を共通に表す欄はない。

さらに、開いているセッションに新しい Session Open が届くと、関連する旧構成は消去され、新しい情報で置き換えられる。TCP の見た目が継続していても、業務側が想定する端末集合は切り替わり得る。接続の連続性、セッションの連続性、取引の連続性は別物である。

RFC Editor の情報ページは、この文書を Informational とする。これはインターネット標準として航空会社に実装を命じる文書ではない。異なる既存システムが通信の境界を共有するための歴史的な写像である。

返事がないときに何が起きたか

RFC 2351 は、Type A で応答がなければ利用者が要求を重複して送れると説明する。ところが、応答がない理由は一つではない。往路で要求が消えたのかもしれない。中央アプリケーションが拒否したのかもしれない。業務処理は完了し、復路だけが消えたのかもしれない。

このとき再送は、未実行の処理を救うことも、同じ処理を二度試すこともある。安全に区別するには、アプリケーションが理解する持続的な取引識別子、コミット状態、再接続後に既存結果を読み戻す手段が必要になる。MATIP のセッション識別や端末アドレスは配送に役立つが、それだけで取引の一意性を保証しない。

RFC 793 の TCP が提供する信頼性は、プロセス間の順序あるバイトストリームに属する。遠隔 TCP がバイトを受け取っても、アプリケーションが業務を確定したかは別である。逆に、業務確定後に返答が失われることもある。ネットワークの受領と帳簿の受領を一枚にしてはいけない。

Type B でも同じである。Session Open は双方が同じ通信特性を扱えるかを確認し、ペイロードは利用する Type B サービスの規則に従う。セッション受諾は、各宛先での処理完了や、その後の業務行為を証明しない。

保護された回線も結果を発行しない

文書は静的な ASCU 設定、利用者 ID とパスワード、ファイアウォール、任意の IPsec に触れる。一方、公開時のセキュリティ免責は、プロトコル自体が十分な安全機構を持たないと明記した。ここでも証拠は分かれる。暗号化は経路を保護できる。端末認証は接続主体を絞れる。アプリケーション認可は特定操作を許せる。どれも単独では発券結果を作らない。

Lu Heng の実装を優先する議論を当てると、この設計の節度が見える。共通信号の価値は、独立した実装が同じ意味で扱える点にある。観測していない業務結果まで信号に背負わせれば、実装可能性ではなく物語が権威になる。最小初期仕様という考え方も、共通層を必要最小限にし、現場でしか判断できない結果を現場に残す。

RFC 2351 は古い航空端末を IP の道路へ接続した。道路が開いたことは、座席が確定したことではなかった。