Resumo

  • Publicada em 28 de setembro, a revisão -01 ainda é um Internet-Draft individual, sem adoção comprovada pelo grupo WIMSE nem publicação como RFC.
  • Resumos criptográficos de entrada e saída denunciam a remoção de um elo que modificou a mensagem; um encaminhador que nada alterou pode desaparecer sem romper esses resumos.
  • A assinatura agregada proposta pretende impedir essa remoção, mas não decide permissões, a ordem exata entre encaminhadores intactos consecutivos ou o resultado da aplicação.

O intermediário mais difícil de enxergar é justamente aquele que não editou a requisição. Num percurso com três cargas de trabalho, a segunda pode receber, assinar e transmitir os mesmos bytes. Se alguém apagar sua assinatura individual, o resumo da saída da primeira ainda coincide com o resumo da entrada da terceira. A continuidade do conteúdo passa no teste; a lista de participantes, não. O exemplo de três elos no apêndice A da proposta isola essa diferença.

O documento Authenticated Provenance for WIMSE Delegation Chains chegou à revisão -01 em 28 de setembro. O Datatracker o identifica como Internet-Draft individual ativo, sem RFC stream, com estado IESG I-D Exists e sem endosso formal do IETF. O texto de intenção Standards Track não muda esse estágio. A versão -00, de 8 de setembro, já trazia agregação de assinaturas. O avanço da redação atual é explicar com mais precisão a tarefa dos resumos por elo e a tarefa distinta da agregação, além de detalhar caminho, consulta e respostas.

As assinaturas HTTP de base do WIMSE autenticam a carga de trabalho perante o destinatário imediatamente seguinte. Isso não preserva automaticamente, para o ponto final, uma prova de todos os serviços que receberam a delegação. A nova proposta inclui no material assinado os resumos do corpo recebido e encaminhado, bem como valores ligados ao caminho e à consulta. Quando um elo altera o conteúdo, tirá-lo da cadeia deixa um desencontro entre vizinhos; também é possível atribuir a transformação a quem assinou. Nada disso demonstra que o novo conteúdo é correto ou que a mudança era permitida.

O problema do encaminhador intacto pede outro componente: as contribuições de cada assinante entram num valor Signature-Aggregate, enquanto suas assinaturas isoladas não são carregadas no fio. O verificador avalia o valor conjunto contra o conjunto apresentado de identidades e mensagens. Pelas premissas criptográficas da minuta, não se pode excluir um assinante que encaminhou sem alteração e ainda obter uma verificação válida. É uma propriedade proposta, não um ensaio publicado de uma instalação real.

O ganho de tamanho é restrito ao valor da assinatura. Tokens de identidade, entradas de assinatura e resumos crescem conforme o percurso. Todos os elos precisariam de um esquema agregável compatível; a própria minuta observa que ML-DSA não agrega e que a alternativa com assinaturas independentes perde a proteção do encaminhador intacto. Se uma contribuição falha, o agregado inteiro falha sem apontar diretamente o elo responsável. A linhagem do conteúdo não autentica sozinha a ordem de vários retransmissores consecutivos que nada mudaram. Os nomes de campos previstos ainda são pedidos de registro à IANA.

Há uma última separação essencial: autorização está explicitamente fora do escopo. Provar que um serviço assinou não prova que ele podia processar a tarefa, nem que o destinatário aceitou a operação. Essas decisões pertencem à política e à aplicação que suportam as consequências.

Fontes