Resumo
- O RFC 5296 conclui a conversa entre par e servidor em uma rodada, mas a entrega do rMSK ao autenticador e a escolha efetiva da chave pela camada inferior são compromissos posteriores.
- Um recibo útil precisa distinguir aceitar SEQ, validar Finish, transportar, instalar e usar, incluindo a possibilidade normativa de um rMSK recebido ser ignorado no bootstrap.
Entrega e adoção são verbos diferentes
ERP reduz a demora quando um par muda de autenticador. O par envia EAP-Initiate/Re-auth, o servidor ER verifica o material de uma autenticação anterior e devolve EAP-Finish/Re-auth. O autenticador encaminha a conversa e recebe por AAA um rMSK próprio.
No bootstrap, porém, a camada inferior pode já ter TSKs criadas com o MSK da autenticação completa. Ela pode ignorar o novo rMSK ou iniciar uma nova associação. As duas decisões preservam a distinção entre transporte e efeito.
Um log “rMSK recebido” não responde qual chave protegeu o primeiro pacote depois da mobilidade.
O servidor compromete estado ao aceitar SEQ
Initiate contém SEQ de 16 bits, um keyName-NAI, criptosuite e tag. Uma nova rRK reinicia SEQ. O servidor verifica valor esperado ou janela permitida e não usada, aceita a suite e valida rIK. Só então deriva rMSK.
Finish repete SEQ; o servidor avança o esperado ou a janela. Se a resposta se perde, esse commit pode permanecer. A evidência deve capturar estado anterior, janela, teste de reutilização, decisão, tempo e estado posterior.
O pacote é entrada do commit, não recibo de persistência.
Identifier não substitui o contador
Uma retransmissão mantém o EAP Identifier; um Initiate novo usa outro. Finish precisa casar com o Initiate pendente. Identifier identifica a tentativa; SEQ evita replay e participa da chave.
Telemetria que conserva apenas um “request id” perde a distinção entre repetir transporte e exercer nova autoridade. O timeout de 300 segundos recomendado para estado no autenticador também não sincroniza o servidor e o par.
Finish encerra uma prova restrita
O par confirma que esperava SEQ sob aquele keyName-NAI, verifica a integridade e deriva rMSK. A associação de segurança inferior fica pronta para ser acionada depois disso.
Finish prova uma resposta do detentor de rIK. Não prova entrega AAA, instalação, escolha do mesmo rMSK, TSK concluída ou acesso. Cada transição exige ator, horário e resultado próprios.
Uma tela pode mostrar ERP verde enquanto o autenticador ainda usa o MSK antigo ou não possui chave operacional alguma.
A chave é por autenticador e por geração
rMSK usa rRK, rótulo, SEQ e comprimento. Uma mesma rMSK não pode ser compartilhada por vários autenticadores e não vive além da rRK. Após uma nova rRK, futuras rMSKs saem dela, mas as antigas entregues podem continuar até expirar.
Por isso o inventário é por autenticador: geração derivada, recebida, instalada, selecionada, substituída e retirada. “Rotação concluída” sem essa cardinalidade esconde autoridade residual.
Simultaneidade exige uma fotografia da janela
O par pode rodar ERP por vários autenticadores ao mesmo servidor; mensagens chegam fora de ordem. O servidor pode aceitar valores não usados dentro de uma janela local.
SEQ isolado não explica a aceitação. Guarde limites, geração, conjunto consumido, autenticador de passagem e política. Uma mudança de largura altera o que é aceitável sem alterar chaves ou wire format.
Falha sem integridade não é atribuição
O servidor envia Finish de falha e o protege quando possui rIK. Para suite recusada, pode listar alternativas; mudar a PRF exige nova cadeia de derivação.
Se replay ou integridade falham, a mensagem pode ser de atacante ou indicar incompatibilidade. O par não distingue e deve continuar retransmitindo antes de falhar. O alerta precisa preservar as duas hipóteses.
Material atual, não apenas contexto encontrado
O RFC 6696 substituiu o 5296 de forma compatível e esclareceu que autenticador ou servidor ER local deve verificar posse atual de material raiz válido no bootstrap implícito. Contexto antigo não autoriza resposta.
Posse atual ainda é só condição de entrada. Ela precisa ser ligada a SEQ, geração, destino e resultado inferior.
Recibo operacional
Ligue rRK e validade; keyName-NAI e domínio; Identifier; SEQ e janela; suite e integridade; aceitação e transição; rMSK e autenticador exclusivo; Finish; AAA; recebimento e instalação; derivação do par; MSK/rMSK escolhido; TSK; acesso; fallback; retransmissões; channel binding. Não registre segredos.
Sources
- https://www.rfc-editor.org/rfc/rfc5296.html
- https://www.rfc-editor.org/rfc/rfc5296.txt
- https://www.rfc-editor.org/info/rfc5296/
- https://datatracker.ietf.org/doc/rfc5296/
- https://datatracker.ietf.org/doc/rfc5296/history/
- https://datatracker.ietf.org/doc/rfc5296/references/
- https://datatracker.ietf.org/doc/rfc5296/referencedby/
- https://www.rfc-editor.org/errata/rfc5296
- https://www.rfc-editor.org/rfc/rfc6696.html
- https://www.rfc-editor.org/info/rfc6696/
- https://www.rfc-editor.org/rfc/rfc5295.html
- https://www.rfc-editor.org/rfc/rfc3748.html
- https://www.rfc-editor.org/rfc/rfc5247.html
- https://www.rfc-editor.org/rfc/rfc4962.html
- https://www.rfc-editor.org/rfc/rfc2865.html
- https://www.rfc-editor.org/rfc/rfc3579.html
- https://www.rfc-editor.org/rfc/rfc5080.html
- https://www.rfc-editor.org/rfc/rfc7542.html
- https://heng.lu/running-code-primary-the-patch-needed-to-preserve-the-internet-original-design/
- https://heng.lu/on-reality-layers-symbolic-power-and-why-clarity-feels-so-hostile/
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance
