摘要
- RFC 9517 注册了
ddi正式 URN 命名空间;一个名称由获批的机构标识、机构分配的资源标识和明确的版本标识共同构成。 - 解析需要把机构名转换成
ddi.urn.arpa下的 DNS 名称,沿 DDDS 与 NAPTR 委托查找服务,再把原始 URN 交给所选服务。 - 语法正确和名称持久不等于已经分配、可以解析、仓库权威、对象完整或长期保存;每一层都要有独立凭证。
审计人员拿到的是一条“永久标识符”。它通过了格式检查,命名空间也确实列在 IANA 注册表中。然而,DNS 找到的第一个服务已经超时,第二个服务只返回旧版本的描述信息。名称没有变化,真正变化的是服务、保管关系以及人们给这条名称附加的结论。
RFC 9517 于 2024 年 1 月以 Independent Stream 的 Informational RFC 发布,为符合 Data Documentation Initiative 标准的资源注册 ddi 命名空间。它不是 IETF 标准轨规范,也不代表 IETF 社区共识。它的重要性不在于把名称神化,而在于把名称背后的责任拆开。
格式正确,不等于经过分配
DDI URN 的结构是 urn:ddi:<机构>:<资源>:<版本>。机构标识采用反向域名习惯,由 DDI Alliance 审批;机构再在自己的范围内分配资源、版本和子机构标识。
因此,全局唯一性来自两次治理动作。联盟要防止机构范围冲突,机构要防止内部资源冲突。解析器只能判断字符和分隔符是否合规。RFC 8141 给出了更严格的边界:字符串以 urn: 开头、看起来像 URN,并不能证明它是有效分配的 URN;NID 必须注册,其余部分也必须来自该命名空间规定的管理流程。
大小写规则也不能粗暴处理。urn、ddi 和机构部分比较时不区分大小写;资源与版本部分区分大小写。把整条字符串转成小写可能合并两个不同对象;把机构大小写当成不同,又会制造虚假的重复机构。证据记录必须保留原始字节、拆分结果和实际采用的规范化规则。
冒号不能替机构保存资料
RFC 9517 明确把持久性系在机构级解析委托和机构分配能否持续上。被引用资源的保存仍由 DDI 机构负责。URN 可以继续出现在论文里,而域名服务器、目录、文件或访问政策早已消失。
版本字段也只是索引,不是证明。它按机构规则区分版本,却不能证明仓库返回了指定版本,多个仓库中的字节一致,或者机构仍把该对象视为权威。消费者还需要返回标识、内容哈希、来源链与保存记录。
子机构便于把管理权交给不同服务器,但同时新增了一道权力边界。母机构仍在注册表中,不代表某个子机构的运营方、委托或保管者没有变化。审计不能把整条路径压缩成“DDI 有效”。
解析是一串交接动作
客户端先提取机构标识,规范化大小写,反转以点分隔的标签,再追加 .ddi.urn.arpa。DNS 充当 DDDS 数据库。请求可能从 urn.arpa 权威服务器进入 DDI Alliance,再被委托到相关机构。
NAPTR 记录说明可用服务。终结标志 u 可以给出 URI,s 则要求继续查询 SRV。客户端从候选项中选择服务,然后提交原始 DDI URN。预期输出是连接一个或多个机构服务所需的信息,而不是资源本身。
一次完整记录应包括解析器、查询时间、TTL、缓存年龄、验证状态、NAPTR 的顺序、优先级、标志、服务、表达式和替换值,必要时还要包括 SRV 结果、选择理由、终端 TLS 身份与最终响应。否则,“解析成功”无法说明究竟是谁回答了什么。
找到描述、地址与对象,是三类事实
RFC 9517 列出几种潜在服务。I2R 返回资源实例;I2C 返回资源特征或摘要;I2L 返回一个位置;I2Ls 返回多个位置。它们的详细标签和定义仍留待后续工作。
一份准确的元数据可以描述一个已经无法取得的对象。一个 URL 可以仍然响应,却提供别的版本。多个位置也可能彼此冲突。即使 I2R 返回了字节,也还要验证这些字节是否来自预期保管者、是否与版本和保存清单一致。
把所有 HTTP 200 都压成 已找到,会抹掉最关键的证据类型。更危险的是,当仓库失败时,系统可能把 I2C 的描述当成 I2R 的资源,只因为它仍然能够返回内容。
加密 DNS 只保护其中一段
文档认为这些资源属于公开信息,因此安全轮廓较低,但也承认 DNS 解析只和一般 DNS 一样安全。DoH 可以保护客户端到所选解析器之间的通信,减少这段链路上的窃听和篡改。
DoH 不会认证最终资源,也不会证明机构仍授权该服务,更不会验证对象内容。DNSSEC 状态、加密传输、服务端 TLS、机构授权、对象签名或哈希是不同事实。
合理的证据阶梯依次是:确认命名空间注册,检查语法,确认机构获批,找到机构内部的资源分配,观察 DNS 委托,解释服务类型,认证终端,把响应绑定到大小写精确的资源和版本,验证对象与来源,最后由责任人判断资料是否适合决策。
持久名称的价值,是在基础设施变化时保持问题不变。只有当组织让它替解析、保管和事实本身作证时,这个价值才被误用。
来源
- https://www.rfc-editor.org/rfc/rfc9517.html
- https://www.rfc-editor.org/rfc/rfc9517.txt
- https://www.rfc-editor.org/rfc/rfc9517.xml
- https://www.rfc-editor.org/info/rfc9517
- https://datatracker.ietf.org/doc/rfc9517/history/
- https://datatracker.ietf.org/doc/rfc9517/references/
- https://www.rfc-editor.org/errata/rfc9517
- https://www.iana.org/assignments/urn-namespaces/urn-namespaces.xhtml
- https://www.iana.org/assignments/urn-namespaces/urn-namespaces-1.csv
- https://www.rfc-editor.org/rfc/rfc8141.html
- https://www.rfc-editor.org/rfc/rfc3402.html
- https://www.rfc-editor.org/rfc/rfc3403.html
- https://www.rfc-editor.org/rfc/rfc4848.html
- https://www.rfc-editor.org/rfc/rfc3833.html
- https://www.rfc-editor.org/rfc/rfc8484.html
- https://heng.lu/running-code-primary-the-patch-needed-to-preserve-the-internet-original-design/
- https://heng.lu/the-policy-mirror/
- https://heng.lu/on-reality-layers-symbolic-power-and-why-clarity-feels-so-hostile/
会员简报
档案背景详情
使用相应会员等级登录,即可解锁完整简报与来源注释。
仅限 Strategic Circle
Strategic Circle
所有读者均可浏览。加入并登录后可解锁档案简报。
加入 Strategic Circle仅限 Leadership Alliance
Leadership Alliance
符合条件的 IP 资产所有者和管理层可登录查看 Leadership Alliance 简报。
加入 Leadership Alliance
