摘要
- RFC 2160 同时定义了旧式 X.400 扩展正文部分与推荐的 FTAM 正文部分;二者承载的都是单一 PostScript 八位组流,却使用不同的位置和 OID 来表达载体身份。
- “不转换”能够支持负载完整性判断,却不能证明收件系统认识这次所用容器、已经采用推荐迁移、能正确且安全地执行 PostScript,或真正得到可用页面。
设想档案室收到两个上锁的盒子。盒内文件的哈希完全相同,盒外接口却不同:一个是旧接口,一个是新手册推荐的接口。档案室若只能打开其中一个,文件相同也不能让两个盒子成为同一件事。
RFC 2160 的关键正是这种分层。1998 年 1 月发布的规范处理 MIME 与 X.400 之间的 PostScript 承运。它把负载规则写得非常简单,却没有抹去载体规则的双轨现实。
两个容器,不是两个同义词
第一条路径来自 RFC 1494:无参数的扩展正文部分,数据类型是 OCTET STRING,由 mime-postscript-body 标识,分配在 { mixer-bp-data 2 } 下。旧规范称其到 application/postscript 的转换为字节复制。
第二条路径使用 FTAM 正文部分。身份不在同一个位置,而是放在 FileTransferParameters.environment.application-reference 中,其值必须为 id-mime-ftbp-postscript,OID 位于 { mixer-bp-data 6 }。
这意味着实现需要识别不同的对象结构。支持旧扩展正文部分的收件系统,未必支持 FTAM 配置;反过来也同样成立。RFC 2160 一面保留旧路径,一面明确推荐 FTAM。推荐说明方向,保留说明兼容压力;两者都不是某台网关已迁移、某个收件端已支持的现场收据。
“不转换”只约束了内容流
RFC 2160 为两种 X.400 表示都列出 Conversion Type: No conversion。原因很具体:X.400 侧与 MIME 侧都含有单一八位组流,因此可以直接复制,不需要转换其他数据。
若运营者在转换前后分别对该流做哈希并得到一致结果,就有了可靠的负载完整性证据。但载体本身恰恰发生了表示转换:X.400 的对象类型和标识字段被映射为 MIME 的媒体类型。用负载哈希证明外层身份不变,是把证据从它实际测量的层级搬到了另一个层级。
RFC 2157 把扩展正文部分、FTAM 正文部分与 MIME 类型作为不同映射对象处理;RFC 2156 则把网关一致性、尽量不丢信息和可逆性放进更大的 MIXER 设计目标。这些是共同规则和设计追求,不是某次交付的观察记录。
媒体类型也不是打印结果
RFC 2160 引用当时的 RFC 1521 来定义 application/postscript。后来的 RFC 2046 说得更清楚:这种媒体类型表示一个 PostScript 程序。它并没有承诺该程序一定适合任何解释器、显示器或打印环境。
RFC 2046 强烈建议使用 PostScript 文档结构约定,因为缺少正确结构信息的文档无法预先判断能否在特定环境运行,系统可以据此拒绝处理。语言级别、字体、设备扩展和资源上限都会影响结果。
安全边界更不能省略。PostScript 可访问文件操作、解释器持久状态、系统和设备参数、非标准机器码扩展,并可能无限消耗资源。安全客户端禁用操作符、隔离执行甚至拒绝打开,可能是完全正确的选择。此时字节完整、类型正确与“没有输出”并不矛盾。
RFC 2160 只说安全问题已在 RFC 2046 中充分讨论,本 memo 没发现新增问题。RFC Editor 记录和 Datatracker 记录能确认文档身份与历史;当前勘误检索没有匹配项。它们都不能替代实现测试。
把五种收据分开保存
较好的运行记录至少包含五层。第一层是负载完整性:转换前后逐字节比较或哈希。第二层是载体身份:记录实际收到的是扩展正文部分还是 FTAM,并保存 OID 或 FTAM application-reference。第三层是能力:逐一测试受支持的收件系统是否认识该表示。第四层是解释:记录 MIME 分类、解释器、被禁用的操作和拒绝理由。第五层是结果:页面是否按预期显示、打印,还是被安全隔离。
这与 Heng Lu 的最小初始规范框架一致:共同层只保留可确定验证的互操作规则,部署选择由运行者承担。运行代码优先要求查看系统实际发出和接受哪种表示,而不是把文档推荐当成采用事实。现实层的区别则提醒我们,类型标签、OID、哈希与用户可见结果各自回答不同问题。
RFC 2160 的价值不在于它把所有问题压成一个答案,而在于它把最窄的问题处理得很干净:PostScript 负载可以不变。工程纪律要求我们尊重这个答案的边界。字节相同不是载体相同,更不是能力、迁移、安全和可用性的总证明。
来源
会员简报
档案背景详情
使用相应会员等级登录,即可解锁完整简报与来源注释。
仅限 Strategic Circle
Strategic Circle
所有读者均可浏览。加入并登录后可解锁档案简报。
加入 Strategic Circle仅限 Leadership Alliance
Leadership Alliance
符合条件的 IP 资产所有者和管理层可登录查看 Leadership Alliance 简报。
加入 Leadership Alliance
