Skip to main content

7. Security Considerations (安全考虑因素)

7. Security Considerations (安全考虑因素)

本文档不对 [RFC8569] 进行语义更改, 也不对 [RFC8609] 中描述的消息编码的任何安全属性进行更改; 因此, 它具有与这两个文档相同的安全考虑因素。对于部署支持此紧凑时间表示的转发器 (更新的转发器) 和不支持的转发器 (旧版转发器) 的网络, 需要仔细考虑:

Interest Lifetime (兴趣生命周期): 旧版转发器将时间码解释为 0 到 255 毫秒之间的 Interest Lifetime。这可能导致网络性能下降, 因为 Pending Interest Table (待处理兴趣表, PIT) 条目超时比预期更快。更新的转发器将旧版转发器设置的短生命周期解释为时间码, 从而配置长达 4 年的超时。这导致状态空间的低效占用。

Recommended Cache Time (推荐缓存时间): 旧版转发器将长度为 1 的 Recommended Cache Time 视为结构或语法错误, 它应该丢弃数据包 ([RFC8569] 的第 10.3.9 节)。否则, 旧版转发器将时间码解释为遥远过去的绝对时间值, 这会影响缓存利用率。