Кратко

  • Индивидуальный проект от 28 сентября предлагает сохранять вместе с делегированием агента путь проверки подписывающего ключа до доверенного якоря и самостоятельное подтверждение времени, если запись должна служить доказательством.
  • Требования к постквантовому переходу пока остаются позицией автора, а не политикой IETF. Проект не сообщает о состоявшемся квантовом взломе или несостоятельности современной проверки OAuth в момент запроса.

Представим типичную операцию: сервис получает подписанный токен агента, через TLS загружает набор открытых ключей издателя и проверяет подпись. Этого может быть достаточно для разумного решения прямо сейчас. Но через пятнадцать лет независимому проверяющему предъявят только токен и ключ. Сумеет ли он узнать, какая именно цепочка сертификатов удостоверяла сервер при загрузке набора ключей, какими алгоритмами она была защищена и существовала ли запись в указанное время? Математическая корректность старой подписи не восстанавливает автоматически исчезнувший контекст соединения.

На этом различии строится версия -00 документа V. K. Uppalapati Post-Quantum Requirements for Software and AI Agent Identity, датированная 28 сентября. В Datatracker указан статус I-D Exists. Это индивидуальное предложение, рассчитанное на информационный статус; оно не является ни принятым рабочей группой WIMSE текстом, ни RFC. По оценке автора, механизмы делегирования не требуют в общем случае прикладывать к архивируемой записи связь между набором ключей, полученным через TLS, и доверенным якорем. Это вывод его обзора спецификаций, а не независимая проверка всех работающих систем.

Важно, что речь не обязательно о дефекте текущей сессии. TLS мог надёжно удостоверить источник набора ключей для клиента, который его запросил. Проблема появляется, когда запись покидает этот контекст. Хранитель вправе сохранить ключи и предъявленную ему цепочку, однако стороннему аудитору придётся поверить, что эти материалы действительно встретились в той самой сессии. Отдельно подписанная и независимо проверяемая привязка ключа дала бы более сильное свидетельство. Простое заявление издателя «это был мой ключ» не годится как независимое доказательство, потому что доверие к такому заявлению опирается на спорную привязку.

Второе измерение — время. Подпись при выбранных правилах проверки указывает на подписывающий ключ, но сама не устанавливает достоверный момент подписания. RFC 3161 описывает подписанный временной штамп, подтверждающий существование отпечатка данных до заданного времени. RFC 4998 посвящён продлению защиты архивного доказательства до того, как применённые алгоритмы или сертификаты утратят необходимую стойкость. Но временной штамп тоже содержит подпись и наследует ограничения своих алгоритмов.

Новый проект предлагает рано закреплять записи во времени, перейти к постквантовому якорю к дате, которая ещё не определена, и поддерживать доказательство продлением. Он не утверждает, что машина, способная взломать нынешние схемы, уже появилась.

Замена подписи лишь на последнем уровне цепочки не решает задачу. В логике проекта постквантовый сертификат агента под классическим корнем не превращает весь путь проверки в постквантовый. Схожая историческая неопределённость возникает, когда ключ OAuth получен через классическую инфраструктуру сертификатов веба. Обновление конечного ключа может быть полезным этапом миграции, но не создаст задним числом отсутствующие подтверждения происхождения и времени. Автор предлагает показывать проверяющему алгоритмы каждого звена и хранить сведения вместе с делегированием. Общепринятый механизм и сроки ещё не согласованы.

Подпись сервера авторизации также не следует путать с человеческим согласием на конкретное действие. Сервер делает утверждение, субъект передаёт полномочия, принимающий сервис применяет собственную политику, а архив должен сохранять основания доверия к ключу и времени. Это разные вопросы. Новизна данного материала — не в обещании, что одна более сильная подпись решит их все, а в указании на свидетельство, которое может пропасть именно после успешной повседневной проверки.

Источники