要約
- RFC 3083は、DOCSIS 1.0の認可とトラフィック暗号鍵の状態機械をSNMP MIBから見え、部分的に変更できるようにした。
- ケーブル側の暗号化は管理面を自動的に守らない。不正な書き込みはサービス拒否や不正利用を起こし得るため、SNMPv3のUSMとVACMが別の境界になった。
保護された通信の上に操作盤があった
あるモデムはBaseline Privacy有効、authorized、TEK未失効と表示できる。同じ時に管理者は、認可状態機械を再開させる正しい形式のSNMP書き込みを送れる。
前者は現在のデータ面、後者はその条件を作る機構への権限である。暗号化済みという事実は管理命令を正当化せず、現在の緑表示は次のパケットを保証しない。
2001年3月のInformational RFC 3083は、DOCSIS 1.0 Baseline Privacy向けSMIv2 MIBを定義し、RFC 2670のRF Interface MIBを拡張した。CableLabsはBPI対応DOCSIS 1.0モデムの認証前提として、旧版MIBの実装を要求していた。
認証の前提は、特定機器の認証、安全な設定、鍵の新鮮さ、利用者サービスを証明しない。適合条件と運用結果は別だった。
状態機械を見ることは効果を見ることではない
MIBはprivacy有効状態、RSA公開鍵、Authorization/TEK状態、シーケンス、期限、猶予、再試行時間、要求・応答・拒否・無効・エラーを示した。見えるのは公開鍵で、秘密鍵漏えいではない。
authorizedも一つの状態値にすぎない。暗号化パケットの観測、該当SIDの現行TEK、管理者の正しい身元、アプリの結果を代行できない。
検証済みerratum 334は文書リスクを可視化した。docsBpiCmAuthStateの列挙にはauthWait(2)の前のstart(1)が欠けていた。訂正は仕様を直したが、稼働中のagentや管理ツールが更新済みかは示さない。
診断口は命令口でもあった
docsBpiCmAuthResetへTRUEを書くとReauthorizeが発生し、読むと常にFALSEだった。CMTSのdocsBpiCmtsTEKResetは有効TEKを無効化し、SID用の新TEKを作り、同期を早めるTEK Invalidも送れた。
故障対応、解約、事故処理に正当な道具である。しかしSET受理は、状態遷移完了、新鍵受領、サービス復帰の証明ではない。
マルチキャスト表も実体的な権力を持った。一方は下りprefixをmulticast SIDへ結び、他方は各SIDを受信できるモデムを決めた。一行の変更は画面だけでなく、鍵と通信の到達先を変えた。
プライバシー管理にも固有の身元と権限が要った
Security Considerationsは、リセット、寿命、猶予、マルチキャストの書き込みを明示し、不正変更がdenial of serviceやtheft of serviceを起こすとした。
推奨はSNMPv3だった。RFC 3414のUSMは管理メッセージの身元と保護、RFC 3415のVACMはprincipalが触れるviewと操作を制御した。安全な通信路と特定オブジェクトを書く権利は別である。
弱い方法は管理局アドレスを許可するか、起動時にSETを止めた。RFC 3083は許可アドレスのspoofingを警告した。ネットワーク上の出所、暗号学的身元、最小権限は交換できない。
互換性は古い継ぎ目を残した
作業部会はobsoleteなDisplayString八個と望ましくないIpAddress一個を意図的に残した。優れた新設計だからではなく、既存DOCSIS 1.0モデムとの相互運用を守るためだった。
RFC 4131は後にBPI+へ拡張し、モデムとダウンロードソフトの認証を加えた。RFC 9141は保守移管後の連絡先や参照を更新し、オブジェクト自体は変えなかった。能力、文書保守、配備状態は別のままだった。
RFC 3083の教訓は、セキュリティ機構を操作可能にすれば新しい権力面が生まれることだ。データが正しく暗号化されても、時間、リセット、所属は別のシステムが支配する。証拠も二本の経路をたどらなければならない。
情報源
- https://www.rfc-editor.org/info/rfc3083
- https://www.rfc-editor.org/rfc/rfc3083.html
- https://datatracker.ietf.org/doc/rfc3083/
- https://www.rfc-editor.org/errata/rfc3083
- https://www.rfc-editor.org/rfc/rfc2669.html
- https://www.rfc-editor.org/rfc/rfc2670.html
- https://www.rfc-editor.org/rfc/rfc3414.html
- https://www.rfc-editor.org/rfc/rfc3415.html
- https://www.rfc-editor.org/rfc/rfc4131.html
- https://www.rfc-editor.org/rfc/rfc9141.html
- https://heng.lu/running-code-primary-the-patch-needed-to-preserve-the-internet-original-design/
- https://heng.lu/on-reality-layers-symbolic-power-and-why-clarity-feels-so-hostile/
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加
