Тема
Жизненный цикл ПО и зависимость от поставщика
В фасете «Тема» значение «Жизненный цикл ПО и зависимость от поставщика» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

История
Домен провёл техническую границу, но не границу собственности: модель AD/RD в RFC 1136
RFC 1136 в 1989 году предложил не новую вертикаль власти, а более точный язык. Административная координация, общий расчёт маршрутов и соглашения между администрациями не совпадают автоматически. Номер и внешняя схема не превращают одно из этих утверждений в другое.
Досье
Многоадресный запрос дошёл до группы. Он не санкционировал действие: RFC 10020 и границы доказательств CoAP
Один защищённый запрос на многоадресный адрес, несколько ответов — и панель слишком легко сообщает о завершённом групповом действии. RFC 10020 делает групповую связь CoAP более ясной и безопасной. Но общий адрес, контекст ключей и частичные ответы не становятся разрешением для…
Досье
Групповой ключ дошёл до устройств. Но он не решил действие: RFC 10020 и групповая власть CoAP
Защищённое сообщение может уйти от одного отправителя и быть понятным группе. Это не превращает получателей в одну волю. RFC 10020 позволяет групповую связь CoAP, не стирая отдельные доказательства членства, допуска, обработки и эффекта.
Досье
Модель назвала конечную точку. Сервис она не запустила: RFC 10009 и полномочия HTTP-конфигурации
HTTP-точка может выглядеть готовой задолго до того, как начнёт работать. В дереве управления уже есть URI, перечислены допустимые версии, заполнены параметры TLS и прокси, серверу дано имя. Это полезные и проверяемые решения. RFC 10009 позволяет выразить их в общем виде. Но это…

История
Имя было локальным. Номеру всё равно требовалась запись: граница DNS-сопоставления в RFC 1101
В 1989 году DNS уже распространяла сведения об узлах, но ещё не давала стандартного способа спросить, как называется сеть по её номеру. RFC 1101 предложил небольшой ответ: PTR-записи, имена с нулевой хостовой частью в `IN-ADDR.ARPA` и маски там, где они нужны. Смысл не в том, что…
Досье
Что на самом деле знает агрегированный отчёт: RFC 9990 и граница до применения меры
Наблюдаемая у получателя disposition может выглядеть как решение о самом отправителе. Это ложное сокращение. RFC 9990 описывает агрегированный отчёт о том, что конкретная принимающая система увидела и как применила DMARC в своей среде. Он не превращает эту картину в глобальный…
Досье
Предпочтение опубликовано — это не контроль ИИ: RFC 9969
RFC 9969 показывает границу между опубликованным пожеланием и управлением использованием данных. Предпочтение владельца контента может быть замечено при сборе, но само по себе не устанавливает личность сборщика, не подтверждает судьбу копии, не доказывает соблюдение и не создаёт…

IETF
Panos Kampanakis и три отдельных подтверждения в одной SSH-сессии
SSH может согласовать гибридный обмен с ML-KEM, проверить сервер по отдельному ключу хоста, а затем допустить пользователя по ещё одной учётной записи. Соединение одно, но оснований для доверия в нём три.
Досье
Идентификатор provisioning — не доступ к сети: RFC 9965
RFC 9965 даёт EAP-пиру без учётных данных дисциплинированный способ запросить путь provisioning. Домен `eap.arpa` и идентификатор provisioning делают запрос распознаваемым, но не аутентифицируют пира, не доказывают маршрут, не выдают учётные данные и не открывают общий доступ к…

История
Кадр FDDI нёс IP, но не личность: граница инкапсуляции в RFC 1188
Корректно сформированный кадр может быть понят локальной сетевой картой, но из этого не следует, кто его отправил, кому принадлежит адрес и завершилось ли действие у удалённого приложения. RFC 1188 в 1990 году именно не смешивала эти вопросы. Она сделала IP и ARP совместимыми на…
Досье
Гибридный секрет не заменяет проверку ключа хоста: RFC 10042
RFC 10042 задаёт для SSH гибридный обмен ML-KEM и ECDH. Он определяет, как получить секрет сеанса из двух временных компонентов; он не принимает за клиента решение доверять ключу хоста и не устанавливает личность пользователя, право доступа или результат команды.

История
Почтовый ящик был контактом, а не диспетчерской: «устная традиция» RFC 1173
В раннем Интернете человек, заметивший сбой, часто не имел ни журналов, ни доступа, ни права менять машину, на которой этот сбой можно было проверить. RFC 1173 не решала проблему созданием единого центра, управляющего всеми сетями. Она описала более узкую договорённость…
Досье
Конфигурация указывает будущий путь, но не выносит решение: RFC 9950
RFC 9950 описывает, куда и на каких условиях TACACS+‑клиент устройства будет обращаться в будущих AAA-обменах. Эта конфигурация важна для контроля; она не выносит решение об идентификации пользователя, его привилегиях или результате действия.
Досье
Число из измерения не становится правом на ёмкость: RFC 9946
UDPSTP даёт воспроизводимую запись активного измерения односторонней IP-ёмкости. RFC 9946 не превращает полученное число в право на пропускную способность, доказательство SLA или обязанность другой стороны.

История
Фраза политики не была управлением сетью: RFC 1087 и пределы «допустимого использования»
В 1989 году Internet Activities Board мог назвать поступки, угрожавшие общей исследовательской инфраструктуре. Он мог признать недопустимыми намеренное вторжение, нарушение работы, растрату ресурсов, разрушение и посягательство на частную жизнь. Но сама по себе формулировка…

История
Бит сохранял обратный путь, но не удостоверял запрос: SRC в HYPERchannel по RFC 1044
RFC 1044 допускала высокую степень доверия к физическому адресу лишь при тщательной защите адаптеров и промежуточных линий. Это условие находилось не в заголовке, а вокруг сети. Поэтому уцелевший SRC был свидетельством работы обратного маршрута внутри охраняемой среды, но не мог…
Досье
Завершённый CMC-запрос не становится междоменным решением: RFC 10003
Даже когда транспорт CMC отработал безошибочно, решение о сертификате остаётся привязанным к локальному владельцу полномочий. RFC 10003 делает обмен сообщений яснее, но не переносит эту ответственность через границу домена.

История
Скорость была подсказкой для экрана, а не линией: граница Telnet в RFC 1079
В 1988 году удалённая терминальная программа могла получить полезное сведение о терминале на другом конце, не притворяясь, будто знает сеть между ними. RFC 1079 провёл эту границу особенно чётко. Один участник Telnet мог запросить две скорости терминала, другой — вернуть их в…
Досье
Ключ стал переносимым. Его хранение — нет: RFC 9964, ML-DSA и граница AKP
RFC 9964 решает задачу представления ML-DSA в JOSE и COSE. Формат Algorithm Key Pair (AKP) требует указать алгоритм и открытый материал, отделяет закрытый материал от открытого ключа и позволяет рассчитывать отпечаток по открытым входам. Для `priv` он выбирает единственный…
Досье
Завершённый запрос SCIM не решает вопрос между доменами: RFC 9967
Ответ 202 и последующий Security Event Token с тем же значением транзакции делают асинхронную работу SCIM прослеживаемой. Они не превращают сообщение поставщика в распоряжение для получающего домена. RFC 9967 позволяет связать принятый запрос с заявленным результатом; получатель…
