要約

  • RFC 3141は、加入者が別の無線システムを訪れても、正式な顧客サービス関係は一つの契約先に残ることを要件にした。
  • 無線アクセス資源の認可とデータサービスの認可を分け、直接の商取引関係がない網どうしでもAAAの判断と使用記録をやり取りできるよう求めた。

分析

端末からは一つに見える接続

利用者には、端末が接続して通信を再開するだけに見える。その裏側では別々の判断が重なる。この電波資源を使ってよいのか。IPデータサービスは許可されたのか。加入者の窓口となる事業者はどこか。訪問先で記録した使用量を、誰が受け取り照合するのか。

2001年6月に公開されたRFC 3141は、こうした分担をCDMA2000無線データの構成に置いた。Informational文書であり、AAAプロトコル案の評価要件を示すもので、インターネット標準でも特定網の稼働報告でもない。だが、サービスの前提は明確だ。加入者は別の無線網でサービスを受けても、一つの無線サービス事業者との正式な顧客関係を保つ。

訪問先の網は契約主体ではない

文書の構成では、無線ネットワークからPacket Data Serving Node(PDSN)へ接続し、ホームエージェントがMobile IP登録を保ってパケットを転送する。端末はPPPやMobile IPを使い得る。これらは一続きの通信に関わるが、同じ権限を表すわけではない。

RFC 3141が無線リンク資源のAAAとデータ資源のAAAを分けたのはそのためだ。前者は訪問先で使える無線容量の判断、後者はIPデータサービスの利用許可に関わる。電波を使えることはデータ通信の許可を意味しない。データ許可も無線チャネルが継続して使える保証ではない。接続の成否を一つの印にまとめると、どの網が何を認めたかが消えてしまう。

AAAは組織間の境界を越える

サービス網とホーム網の間に直接の商取引関係がない場合も、RFC 3141は想定している。AAA要求は中継される可能性があるため、ピアや経路の無応答を検知し、再送攻撃を防ぎ、ネットワーク資源の使用情報を戻せることが求められた。これはプロトコル案を評価するための能力要件であって、RADIUS、Diameterのいずれかを唯一の方式に定めたものではない。

「受信」と「許可」も別である。転送されたAAAメッセージのオプションや意味が適合しなくても、ピアが受け取ったことは輸送層で確認できる。一方、認証に失敗したメッセージを同じように受理済みと扱ってはならない。受信確認はその中継区間に届いた事実であり、要求の承認でも資源の割当でもない。利用記録が存在しても、請求額の正しさや決済完了までは証明しない。

機密性も同じ境界を持つ。プロトコルに暗号化を支える能力を求めることと、すべての通信を暗号化することは同じではない。仕様上の能力、セッションでの選択、実際の通信で確認された保護を区別する必要がある。

関係を保つには、証拠を返す

訪問先は無線・データ接続を提供し、ホーム側の事業者は加入者との関係を保つ。AAA中継は両者をつなぐが、誰の判断かまでは統合しない。課金情報は、訪問先の使用記録を契約関係を担う側へ返す経路になる。RFC 3141はその必要を要件として置いたにとどまり、卸料金、決済制度、異議申立て手順を定めていない。

後年のRFCにあるRADIUS、Diameter、Mobile IP向けアプリケーションはプロトコルの背景を示す。ただし、それらの存在だけでRFC 3141の構想が広く実装されたとは言えないし、個々の加入者が途切れなく利用できた証拠にもならない。

歴史的な要点は役割を混ぜなかったことだ。訪問網、契約先、AAAピア、無線資源、データ許可、使用記録は別々の問いに答える。「ローミング成功」という一語を使うなら、どの区間の、どの決定を、どんな記録で確認したのかまで示す必要がある。

参照資料