摘要
- 9 月 28 日的 CAID 个人 Internet-Draft 第
-04版明确:对于新旧两版都接受的对象,套件、摘要和规范化形式不变。 - 但它也明确拒绝若干在
-03版下能取得有效 CAID 的对象。后来者若只看标识,便无法重建当初与现在各自依据的规则。
把一串行动标识贴在审批单、执行日志和审计记录上,确实方便。不同系统不必先读懂彼此全部格式,就能尝试回答它们所指的是否为同一件事。困难出现在规则更新以后:昨夜的对象按旧版规则获准计算标识,今晨相同的对象送入新版验证器,却被拒绝。若看板只有“标识相同”与“校验失败”两个灯,它究竟在报告内容遭篡改、定义不一致,还是输入准入范围改变?这三个事实不能合并。
Iman Schrock 提出的 Canonical Action Identifier,即 CAID,试图为授权、委托、执行和审计资料建立可比较的行动身份。草案用有类型的行动对象、规范化与摘要套件、紧凑标识以及列明关键字段的类型定义,缩小不同载体各说各话的问题。最新第 -04 版日期为 2026 年 9 月 28 日;前一版日期为 9 月 26 日。它目前只是个人提交的 Internet-Draft。IETF Datatracker 明示其在标准流程中没有正式地位;本文不把草案标题或作者的预期标准轨道当成工作组采纳、RFC、部署或事故证据。
新版最值得注意的句子在第 14 节:对两版都接受的对象,套件、摘要和规范化形式没有改变;处理模型的变化却是实质性的。前半句保护共同集合里的计算连续性,后半句提醒读者共同集合并非全部旧版输入。第 14.1 节列出新拒绝的情况,并明说其中一些行动对象在 -03 下有有效 CAID。超过 64 层的嵌套、规范编码超过 16,777,216 字节、含 Unicode 非字符的字符串,以及小写 t 或 z、秒数为 60 的某些时间戳,都在这份清单中。不能因此宣布“所有旧标识失效”;同样不能因摘要未改,就宣称旧对象全部可继续验收。
这里有两本规则书。一本规定怎样把获准对象变成规范字节并计算摘要;另一本先规定什么对象获准进入这一过程,以及采用哪份类型定义。比较两个标识时,前一本重要;重放一项旧决策时,两本都不可少。若旧验证结果被新规则覆盖,审计会把“今天不接受”误写成“昨天从未有效”。若系统反过来把旧结果无条件沿用,又会掩盖当前规则主动排除的输入。正确做法是保留两次判断及各自的适用范围,而不是替历史补签一份新版结论。
类型定义也不应只剩一个名字。-04 新增 definition_sha256,为定义中影响验证的部分提供摘要;核验时可传入预期值,不一致时给出 definition_mismatch。这使“同名行动类型”是否真的按同一组关键字段处理,成为可检验的问题。作者的参考注册表进到第 5 版,并逐字节保留第 4 版文件以供历史查验。这是草案附带的参考材料,不代表所请求的七个 IANA 注册表已经建立或普遍运行。
新版还明确严格 JSON 文本输入、拒绝原因的固定次序,以及不合规定义如何处理。重复的 JSON 成员名,即便经过转义解码后才显现重复,也会遭到拒绝。这个例子提醒我们,含混的首次解析无法靠下游摘要挽回;但本篇的焦点不是重述“重复键攻击”。真正的变化是:一个本想连通多种证据载体的行动标识,其可计算和可验证的边界必须随版本一起留存,否则跨组织的“同一行动”判断可能只是在比较两套不同准入条件的输出。
即使两套规则一致,CAID 也不授予权力。草案摘要主动排除身份、权限、授权、实际执行、安全与法律依赖等含义。映射档案可以在固定条件下给出等价、不等价或无法确定;无法确定不能被方便地改写为等价。这里的治理问题更前置:先证明双方到底用哪份规则接受了哪些对象,再另行决定谁有权行动、行动是否发生。把所有状态压进一个“匹配”徽章,既遮住版本变化,也遮住权限边界。
Daniel Kade 的编辑建议是为将来的实现保存一份版本化核验收据:原始对象或可核实引用、CAID 与套件、解析器和实现版本、类型定义摘要或注册表快照、接受或拒绝的结果及原因,以及迁移时由谁作了例外决定。这不是草案规定的报文字段,更不是声称现有产品已经做到。它只是让后来者有能力分辨:变的是对象字节、定义、解析规则,还是依赖方自己的政策。
来源
会员简报
档案背景详情
使用相应会员等级登录,即可解锁完整简报与来源注释。
仅限 Strategic Circle
Strategic Circle
所有读者均可浏览。加入并登录后可解锁档案简报。
加入 Strategic Circle仅限 Leadership Alliance
Leadership Alliance
符合条件的 IP 资产所有者和管理层可登录查看 Leadership Alliance 简报。
加入 Leadership Alliance

