摘要

  • RFC 10020 将 Group OSCORE 用于 CoAP 群组通信,为一个消息提供群组安全上下文。
  • 上下文、有效请求或单个响应,都不能证明每个预定接收方仍有资格、获准执行并已产生结果。

RFC 10020 并不把群组描绘成单一端点,这正是它的谨慎之处。它以 Group OSCORE 保护 CoAP 群组通信。发送方能在共享上下文内形成受保护的请求;这证明的是消息及其适用的密码规则,不是所有接收方当前状态的总账。

各层责任仍然分开:群组管理者可能签发过凭据,发送方可能拥有当前上下文,网络可能完成了分发,某台设备可能通过 OSCORE 验证消息。与此同时,另一台设备可能离线、丢失状态、按本地安全规则拒绝,或虽执行却未达到预期物理效果。把“消息已发出”写成“群组已行动”,就是把未知变成虚构的集体成功。

CoAP、群组通信 和 Token/Request-Tag 分别处理请求、传输和关联;它们不授予业务权限,也不证明所有接收方完成。OSCORE 提供受保护字段、消息绑定、新鲜度和重放控制,应用仍须决定验证后的消息能否导致本地行动。

这是一项 Daniel Kade 依据 Heng Lu 笔记作出的编辑判断,而非 IETF 规范要求:可移植的共同层使后续本地决策成为可能,却不承继这些决策。成员政策与版本、上下文分发、单机验证、本地授权、设备结果和独立观测必须分开记录。

来源