Кратко
- Cookie LTP — изменяемое состояние одного сеанса. После принятия длинного расширения короткий предшественник перестаёт быть хорошим, а повтор использует значение, актуальное сейчас.
- Cookie затрудняет слепую атаку на ресурсы, но не аутентифицирует автора. AuthVal проверяет сегмент; распределение ключей, смысл KeyID и отзыв остаются внешними решениями.
Повтор — это новая упаковка
Исходный сегмент уходит с правильным cookie. Пока он в пути, партнёр добавляет к значению случайные биты. Таймер требует повтора, и отправитель имеет точную сохранённую кодировку.
RFC 5327 требует не точной копии, а cookie, правильного на момент повтора. Логическая нагрузка сохраняется, решение безопасности возникает заново.
В журнале нужны отдельные хэши payload и закодированного сегмента, поколение cookie, причина повтора и результат. Молчаливое удаление идентичной копии может быть корректным: короткое значение было действительно, но его заменил новый префикс.
Прошлая допустимость не является текущей властью.
Префикс действует вместе с локальным сроком
Любой движок может ввести cookie посреди сеанса. После допустимой коммуникационной задержки все сегменты обоих направлений должны содержать хорошее значение. До срока ещё могут приходить пакеты, которые не могли узнать обновление.
Срок вычисляет реализация из распространения, контактов и политики. Одно отсутствие сначала допустимо, затем требует удаления.
Cookie растёт присоединением случайности. Хорошее значение начинается с сохранённого либо является первым при пустом состоянии. После принятия расширения короткий вариант недействителен. Это монотонная цепь, не набор токенов.
Сохраняются предшественник, защищённый отпечаток, приём, крайний срок и первый обязательный сегмент.
Две стороны могут создать две цепочки
Оба участника способны выпустить начальный cookie до получения чужого. Позже сегменты содержат два независимых расширения, и оба должны пройти проверку.
Второй начальный cookie должен прийти в конечном окне. Неизвестное значение не может появиться сколь угодно поздно как якобы старая вторая основа.
Одна колонка теряет направления, цепи и сроки. Преобразование повторяющихся тегов в map способно стереть экземпляр, определивший решение.
Порядок, кратность и отдельные результаты принадлежат доказательству.
Молчание не классифицирует отказ
После срока отсутствующий или неверный cookie удаляется без ответа. Ресурсы защищены, но отправитель видит лишь timeout.
Причиной может быть старое значение, потерянное обновление, неверная задержка, ошибка двойного поля, AuthVal, отсутствие поддержки, лимит или отсутствие контакта. Молчание не выбирает причину.
Получатель может утверждать только провал своей локальной проверки в конкретное время. Этого мало для вывода о злонамеренности или удалённой вине. Нужны обе шкалы, хэши, счётчики и окна.
Cookie не удостоверяет продлившего
Непредсказуемость усложняет слепую инъекцию, но не доказывает автора. Без аутентификации посредник может продлить cookie и заблокировать законного партнёра.
Получатель принимает ложное длинное значение и затем по правилу отвергает настоящее короткое. Автомат работает, но исполняет неавторизованное изменение.
Cookie проверяет состояние сеанса; AuthVal — кодировку в криптографическом контексте. Ни один не доказывает решение приложения, доставку Bundle или организационную личность. Cookie также не переживает сеанс.
Успешный AuthVal может быть старым
LTP-auth несёт номер набора, необязательный сырой KeyID и AuthVal. Значение идентификатора и жизненный цикл ключа спецификация не задаёт.
Первый аутентифицированный сегмент обязан иметь заголовок; следующие могут его опустить. При повторе первого заголовок возвращается.
Во время обновления возможны старый и новый AuthVal. Получатель ищет и принимает, если хотя бы один верен. Общий флаг не показывает эпоху.
Старый ключ может поддерживать зелёный статус при полном отказе нового. Нужны успешный экземпляр, набор, KeyID, проверяющий контекст и внешняя политика. Один неудачный кандидат рядом с успешным может быть плановым перекрытием.
Номер IANA не является одобрением
RFC назначил HMAC-SHA1-80, RSA-SHA256 и NULL. NULL использует фиксированный ключ и даёт сильную контрольную сумму, но не аутентификацию.
Реестр показывает номера, не нынешнюю пригодность, внедрение или управление. RFC 5327 — Experimental и оставляет key management открытым исследовательским вопросом. Реальное использование требует отдельной оценки.
Источники и граница вывода
- RFC 5327 HTML
- RFC 5327 текст
- Информация RFC Editor
- IETF Datatracker
- История RFC 5327
- Ссылки RFC 5327
- Цитирующие документы
- Ошибки
- Параметры LTP IANA
- RFC 5326: LTP
- RFC 5325: мотивация LTP
- RFC 2104: HMAC
- RFC 3447: PKCS #1
- RFC 3537: вектор WRAP
- RFC 4086: требования к случайности
- RFC 4838: архитектура DTN
- RFC 3932: документы IESG и независимого или IRTF-потока
- On Reality Layers, Symbolic Power, and Why Clarity Feels So Hostile
- Running-Code Primacy
- On the Agency Problem at the Core of Internet Governance
Источники доказывают правила, назначения и статус, но не внедрение, ключ, атаку, сеанс, соответствие или результат приложения.
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
