摘要

  • RFC 10020 区分 CoAP 接收群组、共享资源的应用群组与安全群组;它们可以交叠,却不因此成为同一人群或同一权限。
  • 受保护的群组请求提供的是有边界的消息证据,不能证明每个预期端点都收到、获准执行、实际执行并产生预期效果。

CoAP 群组是配置为在某个 IP 多播地址和 UDP 端口接收请求的端点集合。应用群组是共享一组 CoAP 资源的服务器端点集合。安全群组则承载安全群组通信所需的成员关系和材料。RFC 10020 明确允许这些集合是多对多关系;发送请求的客户端甚至可以不是接收该群组请求的服务器成员。

这一区分阻止了一个昂贵的跳跃:请求发给了群组,所以业务对象就已行动。地址说明数据包发往哪里;配置说明谁被安排监听;Group OSCORE 可以让接收端检查请求是否重复、是否来自所声称的群组端点。每个资源仍保有本地判断:它可以拒绝一位真实发送者,也可以接受请求后因设备状态或外部依赖而无法完成。

多播响应的沉默尤其不能被涂成成功。RFC 10020 采用响应抑制和随机等待,避免受限网络上的回复风暴。没有响应,可能是协议的有意选择,也可能是丢包、休眠、筛选、过期成员表、资源不匹配或本地拒绝。几条响应只是几条带有时间与语义条件的观察,不是全体执行结果的普查。

安全层提高消息证据的质量,不改变证据的类别。共享地址和受保护信封让协调成为可能;它们不替代资源授权、设备执行记录与独立效果观察。Heng Lu 所说的最小共同规格正适合此处:让可互操作的起点可用,同时把决定和责任留在它们实际发生的地方。