摘要
- RFC 10020 将 Group OSCORE 用于 CoAP 群组通信,为一个消息提供群组安全上下文。
- 上下文、有效请求或单个响应,都不能证明每个预定接收方仍有资格、获准执行并已产生结果。
RFC 10020 并不把群组描绘成单一端点,这正是它的谨慎之处。它以 Group OSCORE 保护 CoAP 群组通信。发送方能在共享上下文内形成受保护的请求;这证明的是消息及其适用的密码规则,不是所有接收方当前状态的总账。
各层责任仍然分开:群组管理者可能签发过凭据,发送方可能拥有当前上下文,网络可能完成了分发,某台设备可能通过 OSCORE 验证消息。与此同时,另一台设备可能离线、丢失状态、按本地安全规则拒绝,或虽执行却未达到预期物理效果。把“消息已发出”写成“群组已行动”,就是把未知变成虚构的集体成功。
CoAP、群组通信 和 Token/Request-Tag 分别处理请求、传输和关联;它们不授予业务权限,也不证明所有接收方完成。OSCORE 提供受保护字段、消息绑定、新鲜度和重放控制,应用仍须决定验证后的消息能否导致本地行动。
这是一项 Daniel Kade 依据 Heng Lu 笔记作出的编辑判断,而非 IETF 规范要求:可移植的共同层使后续本地决策成为可能,却不承继这些决策。成员政策与版本、上下文分发、单机验证、本地授权、设备结果和独立观测必须分开记录。
来源
会员简报
档案背景详情
使用相应会员等级登录,即可解锁完整简报与来源注释。
仅限 Strategic Circle
Strategic Circle
所有读者均可浏览。加入并登录后可解锁档案简报。
加入 Strategic Circle仅限 Leadership Alliance
Leadership Alliance
符合条件的 IP 资产所有者和管理层可登录查看 Leadership Alliance 简报。
加入 Leadership Alliance

