Кратко

  • RFC 1087 был заявлением IAB о политике в исторически конкретном исследовательском Интернете, поддержанном ресурсами США; это не был протокол обнаружения, доказывания или наказания.
  • RFC 1244 и RFC 2196 показывают, где появляется исполнимость: у сайта, владеющего ресурсами, который сам определяет правило, получает согласие, сообщает его и выбирает механизмы.

Норма может назвать опасность, но не установить факт

В начале RFC 1087 описан не вневременной абстрактный Интернет. Описана совокупность взаимосвязанных сетей, собранная человеческими и экономическими ресурсами правительства США, промышленности и академической среды. Она выросла из сетевых исследований и стала обслуживать более широкое научное сообщество. IAB называет её национальной инфраструктурой и связывает её полезность с доступностью и возможностью подключения. Именно в этой исторической рамке доступ и использование названы привилегией.

Затем документ поддерживает пять категорий намеренных действий как неэтичных и неприемлемых: попытку получить несанкционированный доступ, нарушение предусмотренного использования, растрату человеческих ресурсов, пропускной способности или вычислительных средств, разрушение целостности компьютерной информации и нарушение частной жизни пользователей. У списка была реальная функция: он делал видимыми риски для инфраструктуры, ценность которой зависела от связи разных учреждений. Однако список не становился механизмом установления события.

Выражение «несанкционированный доступ» не сообщает, кто владел ресурсом, какое местное правило действовало, какая учётная запись использовалась и доказано ли намерение. «Нарушение работы» не является измерением доступности, не выявляет причину и не выбирает способ исправления. Упоминание намеренного действия также не доказывает намерение. Для этого нужны записи, метод проверки и субъект, отвечающий за вынесенное решение.

Здесь важно не смешивать три слоя. Политика может объяснить, почему вопрос заслуживает внимания. Контролю нужны область действия, ответственный оператор, наблюдаемый вход и правило решения. Разрешению нужен субъект, вправе распоряжаться ресурсом, на который ляжет последствие. RFC 1087 не предоставлял эти слои как общую услугу Интернета. Он зафиксировал позицию политики в своём времени.

Средства были оставлены будущей работе

Финал RFC 1087 именно поэтому сдержан. IAB говорил о намерении совместно с федеральными ведомствами и другими заинтересованными сторонами определить и создать технические и процедурные механизмы, которые сделают Интернет более устойчивым к нарушениям. Там же признаётся, что безопасность может быть дорогой и стать контрпродуктивной, если затруднит свободный поток информации.

Эта формулировка отделяет заботу от средства. В ней нет формата пакета, удостоверения, датчика, стандарта доказательства, санкции или юрисдикции. Она не предполагает, что у всех сайтов один собственник, одинаковый риск или одинаковые обязанности. Механизмы ещё требовалось определить и организовать вместе с теми, чья роль существенна.

После публикации ясному правилу легко приписать воображаемые инструменты. Раз запрет выглядит разумным, кажется, будто он уже содержит датчик, мандат и готовое последствие. Но опубликованная фраза не выбирает оператора контроля, не проверяет доказательства и не решает, как исправлять ошибочный вывод. У следующих шагов есть собственная ответственность и собственная цена.

Исполнимая политика возникает у владельца ресурса

RFC 1244, Site Security Handbook 1991 года, описывает следующий слой предметно. Он называет себя руководством и рамкой, а не рецептом. Чтобы политика была действенной, сайт должен принять решения, получить согласие, сообщить политику и внедрить её. Под сайтом понимается организация с компьютерами или сетевыми ресурсами; предполагаются согласие и поддержка тех, кому эти ресурсы принадлежат.

Это меняет характер правила. Политика допустимого использования конкретного сайта может очертить учётные записи, системы и коммуникации; назвать пределы доступа и полномочий, ответственных за реакцию и процедуры. Она всё ещё не является захватом пакетов или доказательством инцидента, но связывает правило с определённым ресурсом, ответственным лицом и средой, в которой возможно исполнение.

RFC 2196 позднее формулирует ту же архитектуру ещё явнее. Это информационный документ; он говорит, что политика безопасности должна задавать механизмы выполнения требований. Политика надлежащего использования может указывать, что пользователи должны и не должны делать, учитывать законы и регулирование, сообщаться и пересматриваться. RFC 2504 дополняет картину руководством для пользователей, не превращая такое руководство в доказательство того, что определённый сайт дал разрешение конкретному человеку.

Эти четыре документа не образуют непрерывную командную цепочку. Они показывают последовательность ответственности. Широкое заявление называет общий риск. Управляющий местными ресурсами сайт переводит риск в правила, процедуры и механизмы. До того как конкретное событие будет названо нарушением, всё равно требуются подходящие доказательства. Убедительность первого предложения не отменяет ни одного последующего шага.

Чего политика допустимого использования не решает

RFC 1087 не устанавливает нынешние условия провайдера, применимое сегодня право, владение системой или разрешение пользователя. Он не доказывает, что конкретный пакет был злонамеренным, сбой был преднамеренным, мониторинг был правильно настроен или принудительная мера была соразмерна. Он не создаёт договор, современное развёртывание, юрисдикцию или операционный результат.

Сохранение этого ограничения защищает точность и обратимость. Владелец сети может определить активы, собрать относящиеся к делу доказательства и изменить местную меру при изменении риска. Если исторический текст трактуется так, словно он уже принял эти решения, норма, доказательство, собственность и исполнение сжимаются в одно утверждение. Когда факты иные, ошибку труднее увидеть и исправить.

Источники и граница доказательств

Замороженный набор состоит из RFC 1087, RFC 1244, RFC 2196 и RFC 2504. RFC 1087 подтверждает заявление IAB 1989 года, пять категорий и упоминание будущих технических и процедурных механизмов. RFC 1244 и RFC 2196 подтверждают сопоставление с местной политикой, механизмами и пересмотром; RFC 2504 — контекст руководства для пользователя. Ни один из источников не доказывает актуальное нарушение, личность, разрешение, юридический результат, юрисдикцию, развёртывание или результат эксплуатации.