Тема
Доказательства по сетевым ресурсам
В фасете «Тема» значение «Доказательства по сетевым ресурсам» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.
Досье
Ключ стал переносимым. Его хранение — нет: RFC 9964, ML-DSA и граница AKP
RFC 9964 решает задачу представления ML-DSA в JOSE и COSE. Формат Algorithm Key Pair (AKP) требует указать алгоритм и открытый материал, отделяет закрытый материал от открытого ключа и позволяет рассчитывать отпечаток по открытым входам. Для `priv` он выбирает единственный…
Досье
Завершённый запрос SCIM не решает вопрос между доменами: RFC 9967
Ответ 202 и последующий Security Event Token с тем же значением транзакции делают асинхронную работу SCIM прослеживаемой. Они не превращают сообщение поставщика в распоряжение для получающего домена. RFC 9967 позволяет связать принятый запрос с заявленным результатом; получатель…

IETF
Tobias Fiebig и четыре подтверждения доступности DNS
После сбоя итоговый график может показывать почти стопроцентный успех: dual-stack-резолверы нашли ответ через оставшуюся семью адресов. Но журнал IPv6-only-клиента заканчивается раньше. RFC 10001 предлагает расследовать не общий процент, а четыре отдельные квитанции — по двум…

История
До DHCP четыре октета выбрали грамматику: RFC 1048 и 64-октетная граница BOOTP
Машина, загружаемая по сети, должна была получить сетевые сведения до того, как могла полноценно пользоваться сетью. BOOTP отвёл первому ответу всего 64 октета. RFC 1048 сделал их расширяемым общим языком: первые четыре сообщали, как читать продолжение, но не удостоверяли автора…

История
Имя было адресом. Но не маршрутом: отображение IP поверх NetBIOS в RFC 1088
В 1989 году RFC 1088 задала весьма узкое соответствие: для хоста IP-over-NetBIOS IP-адрес записывался как фиксированное шестнадцатибайтное имя NetBIOS `IP.XX.XX.XX.XX`. Каждый `XX` — ASCII-шестнадцатеричная запись одного байта адреса. Это позволяло отправителю выбрать имя для…

История
Четыре байта дали TCP границу. Они не воссоздали сеть OSI: граница TPKT в RFC 1006
TCP обязуется передать упорядоченный поток октетов, а не сохранить границы вызовов записи отправителя. Когда ISO Transport нужно было нести TPDU поверх TCP, RFC 1006 не стал приписывать TCP несуществующую услугу сообщений. Он добавил правило учёта: сначала четыре октета, затем…
Досье
Устаревший код появился у клиента. Сервер не получил нового разрешения: RFC 9963
Запись в реестре легко принять за глобальное разрешение. RFC 9963 устанавливает обратное: три значения RSASSA-PKCS1-v1_5 предназначены в TLS 1.3 только для `CertificateVerify` клиента, когда сервер заранее предложил их в `CertificateRequest`. Ими нельзя подписывать со стороны…
Досье
Обратное соединение пришло. Идентичность устройства ещё не доказана: RFC 10011
Для оператора входящий Call Home легко выглядит как завершённый факт: устройство должно было позвонить, контроллер ждал, соединение принято. На самом деле завершён лишь один участок цепочки. RFC 10011 даёт модели YANG для настройки RESTCONF-клиента и сервера, включая Call Home…

История
Токен нашёл соединение. Он не допустил подсоединение: граница MP_JOIN в MPTCP
Новый TCP SYN может прийти по иной паре адресов и попросить включить себя в уже существующее MPTCP-соединение. Протокол не считает такую просьбу самоисполняющейся. Он отдельно выбирает старое состояние, подтверждает непрерывность с прежним пиром и оставляет хосту право решить…
Досье
Постквантовый ключ добавили. Классический получатель всё ещё мог открыть письмо: RFC 9980
RFC 9980 добавляет в OpenPGP постквантовые алгоритмы и составные ключи, объединяющие ML-KEM с X25519 или X448. Это полезная основа для совместимости, но не автоматическая характеристика организации, почтового ящика или любого отправленного письма. При переходе одно письмо может…

IETF
Weiqiang Cheng и аренда локатора SRv6, которой всё ещё требовался маршрут
После сбоя четыре времени могут рассказать разные истории: T1, T2, окончание valid lifetime и момент отзыва маршрута. RFC 10038 даёт идентичность первым трём, но расследование должно само доказать, когда изменилось управление трафиком.

Истории
LACNIC и экономика перехода за пределы модели RIR
Переход следует проектировать как разделение плоскости обслуживания и плоскости полномочий: первая не должна останавливаться, вторая — раздваиваться.

История
Полоса осталась на экране, а полномочие — вне её: RFC 933 и граница отображения Telnet
Если приложение повторяет защитную надпись на каждом экране, оно вынуждено управлять чужим терминалом. RFC 933 предлагал передать надпись один раз и поручить её сохранение клиенту — не превращая видимый текст в решение о доступе.
Досье
Модель могла объяснить сеть. Но не могла санкционировать изменение: NEMOPS и граница между видимостью и контролем
Панель управления говорит, какой мир видит система. Она не говорит автоматически, кто получил право изменить мир, в котором работают клиенты. Чем убедительнее становятся модель, телеметрия и автоматический план, тем важнее не потерять эту разницу.
Досье
Быстрый пакет удержал сессию в состоянии Up. Но он не санкционировал изменение: RFC 9985
RFC 9985 отвечает на практическую проблему BFD: для быстрого обнаружения отказа нужны частые управляющие пакеты, однако одинаково дорогая аутентификация каждого из них может ограничить масштаб. Экспериментальная схема отделяет пакеты, меняющие значение состояния сессии, от…

История
NAK отклонял порт, а не пакет: RFC 938 и граница между приёмом и локальной диспетчеризацией
В экспериментальном IRTP получатель мог подтвердить продвижение последовательности пакетов и тем же ответом сообщить, что названный локальный порт ему неизвестен. `PORT NAK` из RFC 938 не противоречит сам себе: он отделяет свидетельство транспортного приёма от решения передать…
Досье
Требование OAM было записано. Но оно не доказало работающую диагностику: RFC 9974 и доказательства BIER
Перечень требуемых возможностей помогает увидеть инженерный пробел. Сам по себе он не подтверждает развертывание, репрезентативность конкретного теста или право менять рабочую сеть.

Истории
План ключей RPKI у RIPE пока не является квитанцией о границах изменения ROA
План RIPE NCC перевести ключи API RPKI на OpenID Connect описывает будущий механизм доступа. Пока он не даёт публичной записи, по которой можно восстановить, какие права на ресурсы и какое конкретное действие стояли за отдельным изменением ROA.
Досье
Подписанное время сэкономило передачу. Но не доказало момент: RPKI, RFC 9589 и граница переключения
При сбое RRDP RPKI relying party может перейти на rsync и не скачивать заново уже имеющиеся объекты. Это не делает CMS `signing-time` достоверными часами, доказательством валидности или свидетельством маршрутизации. Именно такую границу проводит RFC 9589.

История
UUID пересёк соединение. Полномочие осталось: сделка RFC 927 против второго входа
Четыре октета могли избавить человека от повторного ввода пароля, но не могли принять решение за целевой хост. RFC 927 предложил передавать идентификатор только после взаимного согласия и оставил получателю право не доверять чужой аутентификации.
