メインコンテンツまでスキップ

6. Security Considerations (セキュリティに関する考察)

UUID が推測しにくいと仮定してはいけません; たとえば, それらは単に所有するだけでアクセスを許可する識別子であるセキュリティ能力として使用されるべきではありません。予測可能な乱数源は状況を悪化させます。

UUID が別のオブジェクトへの参照をリダイレクトするためにわずかに転置されたかどうかを判断するのは簡単であると仮定してはいけません。人間は, 単に一瞥するだけで UUID の完全性を簡単にチェックする能力を持っていません。

さまざまなホストで UUID を生成する分散アプリケーションは, すべてのホストの乱数源に依存することを厭わなければなりません。これが実行可能でない場合は, 名前空間バリアントを使用すべきです (SHOULD)。