跳到主要内容

11. IANA 考虑事项

  1. IANA 考虑事项

下列注册表和注册项由 RFC 8152 [RFC8152] 定义. 以下大多数操作都是更新引用, 使其指向本文档.

注意, 虽然 [RFC9053] 也更新了最初由 [RFC8152] 建立的注册表和注册项, 但所请求的更新互不重叠. 本文档请求的更新不与 [RFC9053] 请求的更新冲突或重叠, 反之亦然.

11.1. COSE Header Parameters 注册表

"COSE Header Parameters" 注册表由 [RFC8152] 定义. IANA 已将此注册表的引用从 [RFC8152] 更新为指向本文档. IANA 还已更新所有引用 [RFC8152] 的条目, 但 "counter signature" 和 "CounterSignature0" 除外, 使其引用本文档. "counter signature" 和 "CounterSignature0" 的引用继续指向 [RFC8152].

11.2. COSE Key Common Parameters 注册表

"COSE Key Common Parameters" 注册表 [COSE.KeyParameters] 在 [RFC8152] 中定义. IANA 已将此注册表的引用从 [RFC8152] 更新为指向本文档. IANA 还已更新引用 [RFC8152] 的条目, 使其引用本文档.

11.3. 媒体类型注册

11.3.1. COSE Security Message

IANA 已在 "Media Types" 注册表中注册 "application/cose" 媒体类型. 此媒体类型用于表明内容是 COSE 消息.

类型名称: application

子类型名称: cose

必需参数: N/A

可选参数: cose-type

编码考虑事项: binary

安全考虑事项: 见 RFC 9052 的 Security Considerations 章节.

互操作性考虑事项: N/A

已发布规范: RFC 9052

使用此媒体类型的应用: 通过 HTTP(S) 传输发送安全内容的 IoT 应用.

片段标识符考虑事项: N/A

附加信息: * 此类型的废弃别名: N/A

  *  魔数: N/A

* 文件扩展名: cbor

* Macintosh 文件类型代码: N/A

联系人及电子邮件地址: [email protected]

预期用途: COMMON

使用限制: N/A

作者: Jim Schaad

变更控制方: IESG

临时注册? No

11.3.2. COSE Key 媒体类型

IANA 已在 "Media Types" 注册表中注册 "application/cose-key" 和 "application/cose-key-set" 媒体类型. 这些媒体类型分别用于表明内容是 COSE_Key 或 COSE_KeySet 对象.

"application/cose-key" 的模板如下:

类型名称: application

子类型名称: cose-key

必需参数: N/A

可选参数: N/A

编码考虑事项: binary

安全考虑事项: 见 RFC 9052 的 Security Considerations 章节.

互操作性考虑事项: N/A

已发布规范: RFC 9052

使用此媒体类型的应用: 为 IoT 应用分发基于 COSE 的密钥.

片段标识符考虑事项: N/A

附加信息: * 此类型的废弃别名: N/A

  *  魔数: N/A

* 文件扩展名: cbor

* Macintosh 文件类型代码: N/A

联系人及电子邮件地址: [email protected]

预期用途: COMMON

使用限制: N/A

作者: Jim Schaad

变更控制方: IESG

临时注册? No

注册 "application/cose-key-set" 的模板如下:

类型名称: application

子类型名称: cose-key-set

必需参数: N/A

可选参数: N/A

编码考虑事项: binary

安全考虑事项: 见 RFC 9052 的 Security Considerations 章节.

互操作性考虑事项: N/A

已发布规范: RFC 9052

使用此媒体类型的应用: 为 IoT 应用分发基于 COSE 的密钥.

片段标识符考虑事项: N/A

附加信息: * 此类型的废弃别名: N/A

  *  魔数: N/A

* 文件扩展名: cbor

* Macintosh 文件类型代码: N/A

联系人及电子邮件地址: iesg@ietf .org

预期用途: COMMON

使用限制: N/A

作者: Jim Schaad

变更控制方: IESG

临时注册? No

11.4. CoAP Content-Formats 注册表

IANA 按 [RFC8152] 所示向 "CoAP Content-Formats" 注册表添加了条目. IANA 已将引用从 [RFC8152] 更新为指向本文档.

11.5. CBOR Tags 注册表

IANA 按 [RFC8152] 所示向 "CBOR Tags" 注册表添加了条目. IANA 已将引用从 [RFC8152] 更新为指向本文档.

11.6. Expert Review 指令

[RFC8152] 建立的所有 IANA 注册表至少部分定义为 Expert Review [RFC8126]. 本节给出专家应关注内容的一般指南, 但他们被指定为专家是有原因的, 因而应给予相当大的裁量空间.

专家审查者应考虑以下事项:

  • 应阻止抢占点位. 鼓励审查者为注册请求获取足够信息, 以确保该用法不会重复现有注册, 并且该 code point 很可能会在部署中使用. 标记为 private use 的范围旨在用于测试目的和封闭环境; 其他范围中的 code point 不应被分配用于测试.

  • 在 Standards Action 范围内注册 code point 需要 Standards Track 或 BCP RFC. 对于 Specification Required 范围应存在规范, 但在 RFC 可用之前进行 early assignment 被认为是允许的. 如果点位预计会以可互操作方式在封闭环境之外使用, 则 first-come, first-served 范围也需要规范. 如果未提供规范, 所提供的描述需要包含足够信息, 以识别该点位的用途.

  • 专家在批准 code point 分配时应考虑字段的预期用途. Standards Action 范围仅对 Standards Track 文档可用这一事实, 并不意味着 Standards Track 文档不能在该范围之外分配点位. 应权衡编码值长度与该长度剩余 code point 数量以及将使用它的设备规模.

  • 注册算法时, 应阻止 vanity registration. 一种做法是要求注册提供关于算法安全性分析的附加文档. 另一个应考虑的事项是请求 Crypto Forum Research Group (CFRG) 对该算法给出意见. 算法预期要满足社区的安全要求以及消息结构的要求, 才适合注册.