跳到主要内容

12. 安全考虑

创建或更新注册的信息需要经过身份验证和授权。IANA根据已发布的RFC中的指示以及来自IESG的指示更新注册表。IANA也可以接受来自文档作者、相关工作组主席、指定专家和邮件列表参与者的澄清说明。

有关协议可能存在的安全漏洞的信息可能会随时间而变化。同样,与已分配编号的使用方式相关的安全漏洞也可能会发生变化。随着新漏洞的发现,可能需要将有关此类漏洞的信息附加到现有注册中,以便用户不会被误导而忽视围绕使用已注册编号的真实安全问题。

在选择注册策略时,需要考虑安全因素。对于某些协议,某些参数的注册将具有安全影响,相关注册表的注册策略必须确保请求在考虑这些安全影响的情况下得到适当的审查。

对于所有使用IETF协议中记录或由IANA注册的参数(数据类型、操作代码、关键字等)的协议,通常都需要对安全问题进行分析。此类安全考虑通常包含在协议文档[BCP72]中。与特定注册表相关联的IANA考虑事项有责任指定在分配新值时是否必须提供特定于值的安全考虑,以及审查此类声明的流程。