Тема
Цифровая идентичность и удостоверения
В фасете «Тема» значение «Цифровая идентичность и удостоверения» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

Досье
WebAuthn передаёт проверку RP ID удалённому клиенту. Локальное разрешение не доказывает результат
Первый публичный рабочий проект WebAuthn Level 4 задаёт точное разделение обязанностей для входа через удалённый рабочий стол. Локальный браузер после разрешения для конкретного источника может использовать клиентские данные с удалённой машины. Но само разрешение не подтверждает…

IETF
Один bearer-токен — одна аудитория: WIMSE -07 проводит границу между получателями
Если внешний провайдер идентификации принимает тот же bearer-токен, что и API-сервер Kubernetes, он не просто проверяет рабочую нагрузку. Он получает учётные данные, которые можно предъявить API-серверу и действовать от её имени. В редакции 07 проекта WIMSE разделение таких…

Истории
APNIC 62: запись об отзыве была, решения браузеров разошлись
Сертификат уже числился отозванным, но это ещё не означало отказ в соединении у каждого пользователя. Опыт Джеффа Хьюстона на APNIC 62 показывает границу между опубликованным решением удостоверяющего центра и действием программы, которая принимает сертификат.

IETF
WebAuthn после 11 сентября 2026 года: четыре состояния участия и новая модель доверительного подтверждения
11 сентября 2026 года стало не моментом завершения технической работы Web Authentication Working Group, а точкой перехода между институциональными состояниями: утверждённая хартия, временное продолжение участия в льготный период, формальное возвращение участников и обновлённое…

IETF
Шифрование черновика до отправки: RFC 9787 и граница обязательства
Представим переход, который вполне мог бы случиться, но здесь является только гипотезой: несколько строк, автоматически сохранённых вечером на ноутбуке, утром появляются в окне почтового клиента на телефоне. Они уже пережили одно устройство и одну сессию, но ещё не стали…

IETF
Невидимый адрес после инцидента: пределы покрытия RFC 9686
После сетевого инцидента аналитик ищет регистрацию подозрительного IPv6-адреса и ничего не находит. Адрес мог существовать, хотя инфраструктура не объявляла поддержку регистрации на соответствующем интерфейсе. Сообщение могло потеряться. Журналирование могли отключить. Серверное…

Истории
APNIC хочет проверять актуальное состояние IRT при входе
Вчерашнее решение о блокировке не должно определять сегодняшний доступ, если исходные данные уже изменились. На это направлен пункт дорожной карты APNIC на 2026 год: постоянно отслеживать действительность адресов IRT и проверять её в момент входа, а не полагаться на статический…

История
Анита Борг и Systers: вход в управляемое пространство не доказывал наступление равенства
Письмо попадало в Systers потому, что членство, адрес и правила рассылки открывали ему закрытое профессиональное пространство. Доставка связывала разобщённых женщин в вычислительной сфере, но не проверяла исчерпывающе личность, не гарантировала карьерную возможность и не…

История
Эндрю С. Таненбаум и capability Amoeba: право на объект, а не личность владельца
Amoeba уместила адрес службы, имя объекта, допустимые операции и защитную проверку в 128 бит. Такой capability-токен мог переходить между пользовательскими процессами без центрального реестра владельцев. Но его действительность не сообщала, кто именно держит токен, зачем он…

История
Роб Пайк и операция walk в 9P, которая ничего не открывала
Клиент 9P может пройти все элементы имени и получить ожидаемые qid, но файл при этом ещё не открыт и ни один байт не передан. Архитектура пространств имён, с которой связано имя Роба Пайка, напоминает современным системам контроля: техническое подтверждение надёжно именно тогда…

Досье
Метка алгоритма изменилась, а ключ — нет: граница доказательности RFC 9709
Злоумышленнику не всегда нужно взламывать шифр: иногда достаточно переписать указание, как получатель должен истолковать шифротекст. RFC 9709 включает точную кодировку этого указания в вывод ключа и отделяет техническую обработку от доверия.

IETF
Маршалл Т. Роуз и SNMP SetRequest, изменявший все переменные или ни одной
Консоль обслуживания помещает несколько присваиваний в один SNMP SetRequest, а агент отвечает `noError`. Это полезная квитанция именно потому, что её границы точны: она описывает обработку управляемых переменных. Сама по себе она не устанавливает человека за консолью…

Облачные сервисы: тенденции мира
ARR ИИ-продуктов SailPoint нуждается в графе статуса продления
SailPoint впервые дала новому ИИ-направлению заметную финансовую координату: более 70 млн долларов годовой повторяющейся выручки. Но ценность этой цифры зависит от договорного статуса. По определению компании истекший контракт может оставаться в ARR, пока стороны активно…

История
Jerry Saltzer и ссылка, которая несла имя, но не право доступа
Указатель отвечает на вопрос «где находится файл», а разрешение — на вопрос «что с ним можно сделать». В разборе CTSS и Multics Jerry Saltzer показал, почему смешение этих ответов превращает отзыв доступа и аудит в поиск полномочий по чужим каталогам.

История
Eve Schooler и приглашение отдельно от разговора
Чтобы разговор состоялся, сначала нужно найти собеседника и договориться о способе связи. Но искать человека и передавать его голос — разные задачи. Путь Eve Schooler от опытных систем управления конференциями к раннему SIP показывает, как это различие стало архитектурной…

История
Lixia Zhang и пакет данных, которому больше не требовался исходный сервер
Главный момент в Named Data Networking наступает не тогда, когда пакет приходит на конкретную машину. Он наступает, когда Interest удовлетворяет промежуточный кэш, а получатель всё равно может отдельно спросить: кто подписал данные, имел ли этот ключ право подписывать такое имя и…

Досье
Ресурс исчез. Диагностика не должна исчезнуть вместе с ним: RFC 9729
Для внешнего наблюдателя несуществующий путь и отказ при входе к скрытому ресурсу должны выглядеть одинаково. Это лишает разведку полезного сигнала, но той же маской легко накрыть просроченный отзыв ключа, неверный TLS-контекст или маршрут с устаревшей политикой. RFC 9729 требует…

История
Kenneth J. Klingenstein и реестр между двумя доменами входа
Федеративный вход создаёт впечатление, будто граница между организациями исчезла. Вклад Kenneth J. Klingenstein состоял в более осторожном решении: сохранить независимость двух доменов и построить между ними слой, где утверждения, атрибуты, ключи и полномочия можно проверять по…

История
Klaas Wierenga и учётные данные, оставшиеся дома
В гостевом Wi-Fi обычно действует простое правило: новое место создаёт новую учётную запись. eduroam отказался от этого тождества. Университет, куда приехал человек, владеет сетью, но не его цифровой биографией; домашний университет знает пользователя, но не распоряжается чужими…

Истории
Привязка тикета ARIN к Org ID не превращает его в решение организации
Организационная память должна переживать сотрудника, который задал первый вопрос. Поэтому селектор Org ID в Ask ARIN решает понятную задачу: убирает один круг уточнений, помогает маршрутизации и сохраняет переписку там, где её найдёт преемник. Но место хранения не отвечает сразу…
