摘要

  • GAAP-25 要求加密 Claim 使用兼具保密性与完整性的机制,并明确禁止单独使用 ChaCha20;但 Marker 只表示记录经过加密,不表示谁有权声明地址。
  • 有密钥与无密钥的节点可能形成彼此不可见的两套碰撞检测空间;即使 Claim 验证成功,也只说明发送方持有可接受的密钥材料,并不证明所有权、授权或全域无碰撞。

一条 Claim 被成功解密,完整性校验也通过了。对自动化系统而言,这很像一个可以一路传递的“真”。但它真正证明的范围很窄:某个掌握适当密钥的参与者生成了这条记录,而且记录在认证边界之外没有被改动。它没有回答这个参与者为何可以分配地址,也没有回答所有相关参与者是否都能看见这条 Claim。

GAAP 第 25 版草案讨论的是管理域内轻量、去中心化的组播地址协调。应用将 Group Name 哈希成候选地址;若同一地址出现不同 Group Name,便视为碰撞。协议还允许在名称后追加 1、2、3,得到三个确定性的备用位置。节点先发初始 Claim,等待约一个周期,再以周期性 Claim 维持软状态。释放不是广播一条 Release,而是停止发送。

这一机制尚不能被描述成已验证的生产方案。IETF Datatracker显示,它是一份拟定为 Experimental、正处于 IESG Evaluation::AD Followup 的 Internet-Draft;修订历史说明文本在推进,并不代表部署。草案自己也写明:这种基于哈希的去中心化方案尚未部署,碰撞率和扩展行为没有测量数据。

第 25 版修复的是哪一道门

相较于第 23 版,第 25 版把加密要求收紧了。只要 Claim 采用加密,机制就必须同时提供保密性与完整性,例如 AEAD。草案明确要求不得单独使用 ChaCha20。RFC 8439给出了理解这一点的基础:流密码本身不负责认证,具有可塑性;攻击者可能通过修改密文,让解密后的地址、时间戳或 Group Name 发生可预测变化。

草案还要求同一密钥下、所有发送者之间都不能重复 nonce;配置密钥的接收者必须拒绝未加密 Claim,以免保护域悄悄降级到明文。这些都是实质性的安全进步。

但 Marker 并不是身份凭证。它只是一个隐含的加密信号,没有携带统一算法协商、公开身份、证书链或授权记录。加密机制、密钥、记录结构、关联数据、nonce 方案和动态换钥大多需要带外协调。接收者无法解密时会丢弃记录;密钥错误、机制不兼容、报文损坏和恶意修改,在观察结果上都可能只是“一条看不见的 Claim”。

于是保护边界同时成为可见性边界。持有密钥的节点拒绝明文 Claim;没有密钥的节点读不懂加密 Claim。两个应用可以位于同一物理网络,却在不同的碰撞事实中运行。双方都可能真诚地认为某地址无人使用,因为反证存在于自己看不见的密钥域。

通过认证,不等于拥有授权

即便所有节点共享同一密钥,权威问题仍未解决。掌握密钥的恶意参与者同样可以生成完全通过认证的 Claim。时间戳比较与确定性胜负规则能够给出协议结果,却不能证明动机正当。草案把 Bad Actor List 设计为本地、有限、提示性的机制,正是因为源地址可以伪造,而在时间比较中落败并不是恶意证据。

RFC 1982提供序列号运算,RFC 8085提供 UDP 使用约束。关于组播范围和历史分配方法的 RFC 2365、RFC 5771、RFC 2730 与 RFC 2909,以及描述当代架构与缺口的 RFC 10019 和 RFC 10028,共同说明了为何轻量协调值得探索。但它们都没有把“有效报文”定义成“资源权属”。

因此必须保留三层:密码学判断消息是否在既定密钥体系内完好;GAAP 判断可见 Claim 之间是否冲突;外部授权体系判断谁有资格发出 Claim。

最小协议也会投下权力阴影

Lu Heng 关于最小初始规范、未来本地决策与自愿采用的主张,为 GAAP 的 Experimental 定位提供了合适视角。协议不必预先成为厚重的全球制度,可以先限定问题,让运营者在真实部署中学习。

但最小化只有在缺失部分被明确承认时才安全。发放密钥就是接纳成员,撤销密钥就是排除成员,决定谁能解密就是决定哪些碰撞会成为共同事实。密钥管理员可能因此取得实际的地址准入权,即使报文格式从未赋予它这种名义。

运行代码优先要求检查真实系统:接收者究竟能看到什么?换钥失败后应用怎样行动?两个重叠密钥域由谁发现?地址冲突时谁承担服务中断?“已加密”这个标签无法替代这些答案。

BTW 既有文章《GAAP-23 修正了地址范围,却仍未解决分区后的收敛》讨论的是另一问题:网络恢复后,相同 Group Name 仍可能停留在不同备用地址。第 25 版的加密修改并未宣称解决它。新出现的边界反而是:物理网络没有分区,密钥也能制造逻辑分区。

GAAP-25 把信封做得更可靠。这值得肯定。地址权威则必须由信封之外的制度单独证明。

来源