Resumo

  • RFC 9964 cria o Algorithm Key Pair, AKP, e registra ML-DSA-44, ML-DSA-65 e ML-DSA-87 para JOSE e COSE, oferecendo uma forma comum de representar material de chave e algoritmo.
  • A representação exigida — inclusive alg, pub e a semente de 32 bytes em priv — não comprova origem, não escolhe uma âncora de confiança e não autoriza uma ação baseada na assinatura.

Há uma diferença estrutural entre tornar uma chave compreensível e dar-lhe autoridade. A primeira tarefa cabe bem a uma especificação. Ela pode dizer que campos devem existir, como uma implementação distingue informação pública de privada e quais parâmetros pertencem a um algoritmo. A segunda envolve decisões que uma especificação não pode observar: quem entregou a chave, quem responde pelo emissor, em que circunstância uma afirmação vale e que consequência um serviço deve permitir.

É nesse primeiro terreno que RFC 9964 atua. Michael Prorock e Orie Steele especificam o uso de chaves e assinaturas ML-DSA com JOSE e COSE. O Algorithm Key Pair é uma estrutura genérica, concebida também para algoritmos que não estejam limitados aos registros criados pelo documento. Em uma AKP, alg e pub são obrigatórios; priv contém informação privada e não pode estar numa chave pública. Trata-se de uma gramática operacional: ela permite que sistemas recebam e examinem a mesma classe de objeto sem negociar a forma a cada encontro.

A opção pela chave privada em forma de semente torna a gramática ainda mais concreta. FIPS 204 define tanto uma semente quanto uma representação expandida. RFC 9964 fixa, para ML-DSA, uma única expressão compacta em JOSE e COSE: priv deve ser uma semente de 32 bytes. Isso reduz a possibilidade de duas bibliotecas tratarem o mesmo segredo como objetos diferentes. Não assegura, entretanto, que o segredo tenha sido gerado corretamente, guardado sob controle adequado ou ligado a uma chave pública por um canal autorizado.

Os três nomes registrados, ML-DSA-44, ML-DSA-65 e ML-DSA-87, resolvem uma coordenação parecida. Eles permitem que uma escolha de parâmetros seja referida de modo consistente nos registros JOSE e COSE. Não transformam o registro em um diretório de emissores confiáveis. Nenhum deles avalia a identidade de quem assina, a origem da chave, a validade contextual de um claim ou a política que converte uma verificação positiva em acesso, pagamento, divulgação ou delegação.

O próprio texto lembra que chaves e assinaturas ML-DSA são grandes e podem não se ajustar a ambientes com pouca banda, memória ou processamento. Esse aviso não diagnostica nenhum serviço; ele separa compatibilidade de formato de viabilidade operacional. A análise de segurança detalhada fica fora do escopo e é direcionada a FIPS 204 e RFC 9881.

O valor da contribuição coautoral de Prorock é, portanto, uma limitação bem desenhada. RFC 9964 torna a troca de material ML-DSA mais explícita e testável. A confiança permanece uma decisão que precisa de trilha de distribuição, governança de âncoras, interpretação de claims e um responsável pela consequência que será produzida.

Sources