Перейти к основному содержанию

Тема

Доказательства по сетевым ресурсам

В фасете «Тема» значение «Доказательства по сетевым ресурсам» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

Досье

Ключ стал переносимым. Его хранение — нет: RFC 9964, ML-DSA и граница AKP

RFC 9964 решает задачу представления ML-DSA в JOSE и COSE. Формат Algorithm Key Pair (AKP) требует указать алгоритм и открытый материал, отделяет закрытый материал от открытого ключа и позволяет рассчитывать отпечаток по открытым входам. Для `priv` он выбирает единственный…

31 авг. 2026 г.

Досье

Завершённый запрос SCIM не решает вопрос между доменами: RFC 9967

Ответ 202 и последующий Security Event Token с тем же значением транзакции делают асинхронную работу SCIM прослеживаемой. Они не превращают сообщение поставщика в распоряжение для получающего домена. RFC 9967 позволяет связать принятый запрос с заявленным результатом; получатель…

31 авг. 2026 г.
Tobias Fiebig и четыре подтверждения доступности DNS

IETF

Tobias Fiebig и четыре подтверждения доступности DNS

После сбоя итоговый график может показывать почти стопроцентный успех: dual-stack-резолверы нашли ответ через оставшуюся семью адресов. Но журнал IPv6-only-клиента заканчивается раньше. RFC 10001 предлагает расследовать не общий процент, а четыре отдельные квитанции — по двум…

31 авг. 2026 г.
До DHCP четыре октета выбрали грамматику: RFC 1048 и 64-октетная граница BOOTP

История

До DHCP четыре октета выбрали грамматику: RFC 1048 и 64-октетная граница BOOTP

Машина, загружаемая по сети, должна была получить сетевые сведения до того, как могла полноценно пользоваться сетью. BOOTP отвёл первому ответу всего 64 октета. RFC 1048 сделал их расширяемым общим языком: первые четыре сообщали, как читать продолжение, но не удостоверяли автора…

31 авг. 2026 г.
Имя было адресом. Но не маршрутом: отображение IP поверх NetBIOS в RFC 1088

История

Имя было адресом. Но не маршрутом: отображение IP поверх NetBIOS в RFC 1088

В 1989 году RFC 1088 задала весьма узкое соответствие: для хоста IP-over-NetBIOS IP-адрес записывался как фиксированное шестнадцатибайтное имя NetBIOS `IP.XX.XX.XX.XX`. Каждый `XX` — ASCII-шестнадцатеричная запись одного байта адреса. Это позволяло отправителю выбрать имя для…

31 авг. 2026 г.
Четыре байта дали TCP границу. Они не воссоздали сеть OSI: граница TPKT в RFC 1006

История

Четыре байта дали TCP границу. Они не воссоздали сеть OSI: граница TPKT в RFC 1006

TCP обязуется передать упорядоченный поток октетов, а не сохранить границы вызовов записи отправителя. Когда ISO Transport нужно было нести TPDU поверх TCP, RFC 1006 не стал приписывать TCP несуществующую услугу сообщений. Он добавил правило учёта: сначала четыре октета, затем…

31 авг. 2026 г.

Досье

Устаревший код появился у клиента. Сервер не получил нового разрешения: RFC 9963

Запись в реестре легко принять за глобальное разрешение. RFC 9963 устанавливает обратное: три значения RSASSA-PKCS1-v1_5 предназначены в TLS 1.3 только для `CertificateVerify` клиента, когда сервер заранее предложил их в `CertificateRequest`. Ими нельзя подписывать со стороны…

31 авг. 2026 г.

Досье

Обратное соединение пришло. Идентичность устройства ещё не доказана: RFC 10011

Для оператора входящий Call Home легко выглядит как завершённый факт: устройство должно было позвонить, контроллер ждал, соединение принято. На самом деле завершён лишь один участок цепочки. RFC 10011 даёт модели YANG для настройки RESTCONF-клиента и сервера, включая Call Home…

31 авг. 2026 г.
Токен нашёл соединение. Он не допустил подсоединение: граница MP_JOIN в MPTCP

История

Токен нашёл соединение. Он не допустил подсоединение: граница MP_JOIN в MPTCP

Новый TCP SYN может прийти по иной паре адресов и попросить включить себя в уже существующее MPTCP-соединение. Протокол не считает такую просьбу самоисполняющейся. Он отдельно выбирает старое состояние, подтверждает непрерывность с прежним пиром и оставляет хосту право решить…

31 авг. 2026 г.

Досье

Постквантовый ключ добавили. Классический получатель всё ещё мог открыть письмо: RFC 9980

RFC 9980 добавляет в OpenPGP постквантовые алгоритмы и составные ключи, объединяющие ML-KEM с X25519 или X448. Это полезная основа для совместимости, но не автоматическая характеристика организации, почтового ящика или любого отправленного письма. При переходе одно письмо может…

31 авг. 2026 г.
Weiqiang Cheng и аренда локатора SRv6, которой всё ещё требовался маршрут

IETF

Weiqiang Cheng и аренда локатора SRv6, которой всё ещё требовался маршрут

После сбоя четыре времени могут рассказать разные истории: T1, T2, окончание valid lifetime и момент отзыва маршрута. RFC 10038 даёт идентичность первым трём, но расследование должно само доказать, когда изменилось управление трафиком.

31 авг. 2026 г.
LACNIC и экономика перехода за пределы модели RIR

Истории

LACNIC и экономика перехода за пределы модели RIR

Переход следует проектировать как разделение плоскости обслуживания и плоскости полномочий: первая не должна останавливаться, вторая — раздваиваться.

31 авг. 2026 г.
Полоса осталась на экране, а полномочие — вне её: RFC 933 и граница отображения Telnet

История

Полоса осталась на экране, а полномочие — вне её: RFC 933 и граница отображения Telnet

Если приложение повторяет защитную надпись на каждом экране, оно вынуждено управлять чужим терминалом. RFC 933 предлагал передать надпись один раз и поручить её сохранение клиенту — не превращая видимый текст в решение о доступе.

31 авг. 2026 г.

Досье

Модель могла объяснить сеть. Но не могла санкционировать изменение: NEMOPS и граница между видимостью и контролем

Панель управления говорит, какой мир видит система. Она не говорит автоматически, кто получил право изменить мир, в котором работают клиенты. Чем убедительнее становятся модель, телеметрия и автоматический план, тем важнее не потерять эту разницу.

31 авг. 2026 г.

Досье

Быстрый пакет удержал сессию в состоянии Up. Но он не санкционировал изменение: RFC 9985

RFC 9985 отвечает на практическую проблему BFD: для быстрого обнаружения отказа нужны частые управляющие пакеты, однако одинаково дорогая аутентификация каждого из них может ограничить масштаб. Экспериментальная схема отделяет пакеты, меняющие значение состояния сессии, от…

31 авг. 2026 г.
NAK отклонял порт, а не пакет: RFC 938 и граница между приёмом и локальной диспетчеризацией

История

NAK отклонял порт, а не пакет: RFC 938 и граница между приёмом и локальной диспетчеризацией

В экспериментальном IRTP получатель мог подтвердить продвижение последовательности пакетов и тем же ответом сообщить, что названный локальный порт ему неизвестен. `PORT NAK` из RFC 938 не противоречит сам себе: он отделяет свидетельство транспортного приёма от решения передать…

31 авг. 2026 г.

Досье

Требование OAM было записано. Но оно не доказало работающую диагностику: RFC 9974 и доказательства BIER

Перечень требуемых возможностей помогает увидеть инженерный пробел. Сам по себе он не подтверждает развертывание, репрезентативность конкретного теста или право менять рабочую сеть.

31 авг. 2026 г.
План ключей RPKI у RIPE пока не является квитанцией о границах изменения ROA

Истории

План ключей RPKI у RIPE пока не является квитанцией о границах изменения ROA

План RIPE NCC перевести ключи API RPKI на OpenID Connect описывает будущий механизм доступа. Пока он не даёт публичной записи, по которой можно восстановить, какие права на ресурсы и какое конкретное действие стояли за отдельным изменением ROA.

31 авг. 2026 г.

Досье

Подписанное время сэкономило передачу. Но не доказало момент: RPKI, RFC 9589 и граница переключения

При сбое RRDP RPKI relying party может перейти на rsync и не скачивать заново уже имеющиеся объекты. Это не делает CMS `signing-time` достоверными часами, доказательством валидности или свидетельством маршрутизации. Именно такую границу проводит RFC 9589.

31 авг. 2026 г.
UUID пересёк соединение. Полномочие осталось: сделка RFC 927 против второго входа

История

UUID пересёк соединение. Полномочие осталось: сделка RFC 927 против второго входа

Четыре октета могли избавить человека от повторного ввода пароля, но не могли принять решение за целевой хост. RFC 927 предложил передавать идентификатор только после взаимного согласия и оставил получателю право не доверять чужой аутентификации.

31 авг. 2026 г.