【每日文稿】2025-02-18
今日共有26篇文稿更新,涉及5个area里的15个WG
INT
deleg
- Title: Extensible Delegation for DNS
- Authors: Tim April(ietf@tapril.net), Petr Špaček(pspacek@isc.org), Ralf Weber(dns@fl1ger.de), David C Lawrence(tale@dd.org)
- Summary: 本文提出了一种新的扩展的DNS记录类型——DELEG,用于在域名系统(Domain Name System)中表示授权。这种新类型的记录可以提供更详细的权限信息,并且可以在不依赖于其他信息的情况下进行查询和解析。 DELEG记录由一个资源记录类型组成,与之前的标准资源记录类型(例如:SVCB)不同。它允许使用更多的参数来指示被授权的权限范围以及附加的信息,如连接到名字服务器所需的粘合剂等。这种机制使得在没有额外信息的情况下也可以高效地管理DNS命名空间,并简化了DNS解析流程。 本文还讨论了如何通过改变DNSSEC标志位来支持DELEG记录,以及如何利用该机制引入其他高级功能,比如加密传输的支持。同时,也提到了未来文档可能需要使用这种机制来实现更多复杂的功能。 总的来说,DELEG记录是一种为解决现有DNS体系中的限制而提出的解决方案,能够提高DNS解析效率并简化DNS管理过程。未来的研究可能会继续探索如何进一步改进这种机制以满足更复杂的DNS需求。
- Diff: 作者列表没有发生变化。新旧文稿相似度为:0.325。
dnssd
- Title: Service Registration Protocol for DNS-Based Service Discovery
- Authors: Ted Lemon(mellon@fugue.com), Stuart Cheshire(cheshire@apple.com)
- Summary: 本文描述了服务注册协议(SRP)的改进,用于在不使用多播的情况下发布DNS服务。它通过使用标准的DNS更新机制来实现,从而提高了DNS-SD服务发现的可扩展性和性能。SRP还引入了一种名为"First Come, First Serve Naming"(FCFS命名)的策略,允许请求者声称一个未使用的名称,并使用SIG(0)签名算法保护其更新。 此外,SRP还支持两种类型的主机,一种是全功能主机,另一种是专用于受限网络(CNN)的主机,它们可以自动获取服务信息并将其发布到本地链路上。这种自动服务发布有助于减少对权威DNS服务器的信任需求,因为无需进行验证或共享密钥即可发布服务信息。 总之,本文主要介绍了SRP协议的改进及其如何利用标准的DNS更新机制发布DNS服务,以提高服务发现的效率和安全性。它还讨论了认证、更新限制以及维护这些更新的过程等内容。
- Diff: 作者列表没有发生变化。新旧文稿相似度为:0.840。
dtn
- Title: DTNMA Asynchronous Management Protocol (AMP)
- Authors: Edward J. Birrane(edward.birrane@jhuapl.edu), Brian Sipos(brian.sipos+ietf@gmail.com)
- Summary: 本文讨论了DTN管理架构(DTNMA)中的异步管理协议(AMP)。它定义了用于DTNMA AMM异步管理模型(AMM)的执行集合(EXECSET)和报告集合(RPTSET),并描述了它们之间的关系。同时,它还提供了一个打包协议运输(BPv7)的例子,并指出了相关的安全考虑。 总的来说,文稿介绍了DTNMA中的AMP,其结构、消息类型和传输方式以及可能的应用场景。它还提供了关于AMP实施的信息,包括如何使用不同的身份验证机制来保护传输的安全性。
- Diff: 作者列表没有发生变化。新旧文稿相似度为:0.950。
- Title: DTNMA Application Data Model (ADM) YANG Syntax
- Authors: Edward J. Birrane(edward.birrane@jhuapl.edu), Brian Sipos(brian.sipos+ietf@gmail.com), Justin Ethier(justin.ethier@jhuapl.edu)
- Summary: 本文主要讨论了使用YANG语法来描述延迟容忍网络管理架构(DTNMA)应用数据模型(ADM)的方法。本文定义了一种将DTNMA ADM模块编码为文本文件的方法,它保留了动态对象和值模型,并允许通过现有工具进行处理。文中还定义了一些与AMM相关的概念,如组织、描述等,以及一些基本类型的限制。 总结起来,本文提供了如何使用现有的YANG语法来表示DTNMA ADM的一种方法,同时保持了这些ADM结构的相对独立性。这种表达方式可以支持在不同的编码格式下对ADM信息的传输而不丢失信息。
- Diff: 作者列表没有发生变化。新旧文稿相似度为:0.719。
- Title: DTNMA Application Resource Identifier (ARI)
- Authors: Edward J. Birrane(edward.birrane@jhuapl.edu), Emery Annis(emery.annis@jhuapl.edu), Brian Sipos(brian.sipos+ietf@gmail.com)
- Summary: 本文定义了延迟容错网络管理架构(DTNMA)应用管理模型(AMM)的名称标识符(ARI),以支持DTNMA逻辑模型的需求。ARI是基于统一资源标识符(URI)的文本格式,以及基于可紧凑二进制对象表示(CBOR)的二进制形式。 ARI可以用于命名DTN节点配置信息、自治控制和其它信息类型,这些信息需要在本地自主管理和操作,而不会受限于资源、连接的网络环境。通过实现特定特征,如参数化、压缩结构等,ARI提供了对命名的有用支持。 ARI的设计目的是为了满足DTNMA逻辑模型的需求,同时避免了现有其他命名机制的限制。它提供了一种简短、参数化、层次化的命名方式,满足了在动态环境中处理DTN通信的需求,并且可以减少数据交换的大小。 总之,ARI为DTNMA的应用管理提供了有效的命名方案,简化了系统设计并降低了延迟问题。它促进了系统的自组织性和自主性,有助于提高网络管理效率。
- Diff: 作者列表没有发生变化。新旧文稿相似度为:0.724。
- Title: DTNMA Application Management Model (AMM) and Data Models
- Authors: Edward J. Birrane(edward.birrane@jhuapl.edu), Brian Sipos(brian.sipos+ietf@gmail.com), Justin Ethier(justin.ethier@jhuapl.edu)
- Summary: 本文是关于延迟容错网络管理架构(DTNMA)的数据模型,特别是它的应用管理模型(AMM)。主要讨论了AMM的结构、类型定义、数据模型和处理活动。AMM是一个由AMM对象、值和参数构成的抽象框架,用于在DTNMA中管理应用程序。文稿还详细介绍了AMM的几种类型,如简单类型的AMM对象、容器类型的AMM对象等,并讨论了它们的功能和用途。 此外,文稿还提到了AMM的一些基本概念,例如值、类型、参数化、表模板等。它强调了AMM的目的是通过一个统一的数据模型来同步不同网络中的代理状态,并提供了实现这些目的所需的所有信息。总的来说,这篇文档为开发者提供了一个清晰的数据模型基础,使他们能够根据自己的需求创建或使用DTNMA的应用程序数据模型。
- Diff: 作者列表没有发生变化。新旧文稿相似度为:0.852。
ntp
- Title: Roughtime
- Authors: Watson Ladd(watsonbladd@gmail.com), Marcus Dansarie(marcus@dansarie.se)
- Summary: 本文主要介绍了网络时间同步协议Roughtime,其旨在实现客户端通过静态配置获得粗略的时间,并能够报告与时间服务器之间的不一致。它使用服务器响应中的签名来保护数据完整性和正确性,并提供一种审查和抹除机制来处理错误报告。此外,文稿还讨论了与其他协议(如NTP)的整合方式以及如何利用GREASIE技术来防止协议固化等安全考虑。 总之,本文为Roughtime协议提供了全面的技术细节和生态系统的概述,以满足网络时间同步的安全要求。
- Diff: 作者列表没有发生变化。新旧文稿相似度为:0.843。
OPS
anima
- Title: A Voucher Artifact for Bootstrapping Protocols
- Authors: Kent Watsen(kent+ietf@watsen.net), Michael Richardson(mcr+ietf@sandelman.ca), Max Pritikin(pritikin@cisco.com), Toerless Eckert(tte@cs.fau.de), Qiufang Ma(maqiufang1@huawei.com)
- Summary: 本文定义了一个策略来通过一个凭证直接或间接地签发给设备制造商,作为其设备的担保。这种凭证称为“凭证”。凭证文档是由制造商(授权签名权威MASA)生成的JSON数据结构,可以是基于ASN.1编码的JSON或CBOR格式,然后由各种加密系统进行签名。 该文档更新了RFC8366,并包含了一系列向YANG模块中的信息补充和扩展。它也包含了BRSKI协议中定义的“凭证请求”和一些额外的YANG属性,以支持未来的扩展需求。 文稿讨论了凭证类型、认证方式的变化以及如何使用短生命周期凭证,以实现程序性重申。同时,提出了保护凭证私钥的机制,如在哈希证书上添加时间戳等。此外,还提到了与验证密钥相关的安全考虑。 总结:本文定义了一个用于安全分配设备担保的策略,包括生成凭证的方法和过程。这个方法旨在确保设备能够通过合法制造商的安全连接到网络基础设施。
- Diff: 作者列表没有发生变化。新旧文稿相似度为:0.675。
dnsop
- Title: Deprecating the use of SHA-1 in DNSSEC signature algorithms
- Authors: Wes Hardaker(wjhns1@hardakers.net), Warren "Ace" Kumari(warren@kumari.net)
- Summary: 本文主要讨论了在DNSSEC签名算法中使用SHA-1的安全性问题,并提出了一系列替代方案。为了减少由于缺少SHA-1支持而导致的验证区无法被验证的风险,文档推荐用户选择更安全的签名算法,如SHA-256、SHA-384和ECDSAP256SHA256等。此外,文档还对IANA进行了更新,将“用于DNSSEC授权”的字段中的“SHA-1”设置为“必须不使用”,同时将“用于DNSSEC验证”的列设置为“必须不使用”(RSASHA1和RSASHA1-NSEC3-SHA1)。最后,文档指出了相关引用信息。
- Diff: 作者列表没有发生变化。新旧文稿相似度为:0.859。
- Title: Deprecate usage of ECC-GOST within DNSSEC
- Authors: Wes Hardaker(wjhns1@hardakers.net), Warren "Ace" Kumari(warren@kumari.net)
- Summary: 这篇文档是关于将ECC-GOST算法从DNSSEC中废弃的。主要要求为: 1. ECC-GOST算法在创建DS记录时必须不被使用,且其相关资源记录被视为不可信任。 2. ECC-GOST算法在创建DNSKEY和RRSIG记录时必须不被使用,并且相关的资源记录被视为不可信任。 这些修改可以提高DNSSEC生态系统的安全性。此外,还建议更改DNSSEC签发、验证和授权的配置,以防止使用不再支持的算法。最后,IANA也进行了相应的配置调整,以确保新推荐的算法得到应用。
- Diff: 作者列表没有发生变化。新旧文稿相似度为:0.496。
- Title: DNSSEC Cryptographic Algorithm Recommendation Update Process
- Authors: Wes Hardaker(wjhns1@hardakers.net), Warren "Ace" Kumari(warren@kumari.net)
- Summary: 本文主要讨论了DNSSEC(域名安全扩展)协议中的加密算法更新问题。DNSSEC需要对一些加密算法进行升级,以便确保与不同版本和供应商兼容性,同时也为未来的加密算法变化提供可参考的信息。 具体来说,文档提出了以下几项更改: 1. 将DNSSEC加密算法实现要求和使用指南从RFC8624移至IANA登记册。这将使得这些建议更容易查阅,并允许未来的变化更快地发布。 2. 新增了一些关于部署和使用的推荐。例如,对于不支持的算法,应避免在权威名称服务器和DNSSEC签发者创建新的DNSKEY。此外,如果一个算法被降级到较低级别的部署,则应标记为“必须不能”,以鼓励解析器逐步减少其支持。 3. 对于DNS系统算法编号列值进行了更新。新增了一些推荐值,如SHA-256等。 4. 对于Digest算法列值进行了更新,增加了用于验证的推荐值。 总的来说,这篇文稿的主要目标是提高DNSSEC的透明度,促进标准化和安全性改进,同时保持与其他技术之间的兼容性。
- Diff: 作者列表没有发生变化。新旧文稿相似度为:0.916。
- Title: DNS to Web3 Wallet Mapping
- Authors: Shay Chin(shay@d3.email)
- Summary: 本文提出了一种新的实施标准,用于将Web3钱包与域名进行映射。这种新标准允许在域解析过程中使用新的WALLET RR类型,以实现TXT记录的备份,并使WALLET RR类型的传播通过DNS提供商更加安全和可靠。 本文讨论了域到钱包映射的概念,包括如何格式化记录、语法以及示例。文稿还提到了安全性考虑,如如何确保签名的有效性、如何处理可能存在的混淆等。最后,本文指出了需要遵守的规范,例如如何验证签名的有效性和保护记录免受重放攻击等。 总的来说,本文为开发人员提供了一个方便易行的方法来映射Web3钱包到域名,同时保证了数据的安全性和可靠性。
- Diff: 作者列表没有发生变化。新旧文稿相似度为:0.769。
grow
- Title: Definition For New BGP Monitoring Protocol (BMP) Statistics Types
- Authors: Mukul Srivastava(msri@juniper.net), Yisong Liu(liuyisong@chinamobile.com), Changwang Lin(linchangwang.04414@h3c.com), Jinming Li(lijinming@chinamobile.com)
- Summary: 该文档定义了新的计数器类型来观察新BGP监测协议(BMP)统计消息中的事件,如Adj-RIB-In和Adj-RIB-Out路由信息基(RIBs)。这些新的统计类型包括: 1. Adj-RIB-In统计定义:(64位计数器)当前在Adj-RIBs-In预策略中的路由数量。这个计数器需要更新为与[RFC7854]中定义的统计类型7相同,并且使其成为显式预策略。 2. Adj-RIB-Out统计定义:(64位计数器)当前在Per-AFI/SAFI Adj-RIBs-Out预策略中的路由数量。这个计数器类似于[RFC7854]中定义的统计类型9,但其值结构是2字节的AFI、1字节的SAFI以及一个64位计数器。 3. 20种其他类型的统计定义:每个类型对应于不同的事件,例如路由拒绝和被抑制等。例如,Type 20表示当前在Adj-RIBs-In Post策略中的路由数量,Type 21表示在Per-AFI/SAFI Adj-RIBs-In Post策略中的路由数量,以此类推。这种分类使得我们可以更清楚地了解每种事件的发生情况。 4. 对IANA的建议:建议添加一些新的参数到BMP参数命名空间,以支持特定的统计类型,比如TBD1和TBD2等。此外,还建议对一些已存在的统计类型进行更新,以适应新的统计需求。 总的来说,该文档提供了对BGP监测协议的新理解,并提出了相应的统计定义,以便更好地监控网络状态变化。它有助于提高网络管理人员的管理水平和实时决策能力。
- Diff: 作者列表没有发生变化。新旧文稿相似度为:0.164。
opsawg
- Title: Export of Path Segment Identifier Information in IPFIX
- Authors: Yao Liu(liu.yao71@zte.com.cn), Zhenqiang Li(lizhenqiang@chinamobile.com), Yisong Liu(liuyisong@chinamobile.com)
- Summary: 本文提出一个新的IPFIX信息元素,用于在SRv6路径识别过程中标识段路由(SR)中的路径分段标识符(PSID)。这种新的信息元素将帮助提高收集和分析流量记录的有效性。同时,它还提供了另一种方式来识别SR路径,具体来说,通过使用SRH中的段列表和SRv6路径分段标识符。 本文主要讨论了以下方面: 1. 引言:介绍了引入IPFIX信息元素的重要性,以及它可以用来标识SRv6网络中的SR路径分段标识符。 2. 基本概念:解释了什么是段路由(SR),什么是SRv6,什么是SRH等。 3. IANA考虑:建议IANA创建一个新IE以注册到IPFIX信息元素的Registry中,该IE可以被用于标识SRv6路径。 4. 操作性考虑:说明如何使用新的信息元素以满足特定用途的需求,并确保正确地获取包含PSID的信息流记录。 5. 安全考虑:总结了在SRv6中分配这些新信息元素时可能遇到的一些安全问题,但并没有特别提到其对现有信息模型的影响或如何解决这些问题。 6. 参考文献:列出了一些相关标准、文档和参考材料,包括RFC系列、IANA命名空间、其他研究文稿等。
RTG
bess
- Title: Dynamic Overlay Load Balancing
- Authors: Zhaohui (Jeffrey) Zhang(zzhang@juniper.net), Wen Lin(wlin@juniper.net), Jorge Rabadan(jorge.rabadan@nokia.com), Ali Sajassi(sajassi@gmail.com), Changwang Lin(linchangwang.04414@h3c.com)
- Summary: 本文主要介绍了动态Overlay负载均衡机制。该机制是基于近实时访问链路信息在多归属端节点上对EVPN ingress PE进行动态负载均衡。通过在EVPN和L3服务路由中附加动态链接ID,以及使用UDP消息中的Link Information TLV来获取链路状态等方法实现。此外,还讨论了安全方面的考虑,如如何防止恶意攻击等。最后,文中提出了几种可能的方法来处理UDP消息中未包含动态负载信息的情况。
- Title: SRv6 Argument Signaling for BGP Services
- Authors: Ketan Talaulikar(ketant.ietf@gmail.com), Syed Kamran Raza(skraza@cisco.com), Jorge Rabadan(jorge.rabadan@nokia.com), Wen Lin(wlin@juniper.net)
- Summary: 是一篇关于SRv6(Segment Routing over IPv6)服务分组路由协议在BGP(Border Gateway Protocol,边界网关协议)服务中的应用规范文档。主要更新了SRv6端点行为支持参数信号的相关规定,包括如何为BGP服务路由信号SRv6服务标识(SID)和参数。该文稿提供了更详细的规定来处理基于SRv6端点行为的EVPN(Ethernet Virtual Private Network)数据包过滤策略。 此外,还对回溯兼容性进行了讨论,以及对相关参考文献的引用进行了整理。总的来说,这篇文稿更新了关于SRv6服务分组路由协议在BGP服务中的应用规定,提高了其灵活性,并且保留了与当前BGP服务相关的特性。它还提出了一些新的安全措施建议,以适应不同的网络环境需求。
- Diff: 作者列表没有发生变化。新旧文稿相似度为:0.695。
lsr
- Title: Extensions to OSPF for Advertising Prefix Administrative Tags
- Authors: Acee Lindem(acee.ietf@gmail.com), Peter Psenak(ppsenak@cisco.com), Yingzhen Qu(yingzhen.ietf@gmail.com)
- Summary: 这篇文档是关于在OSPF协议中添加支持管理标签的技术标准。这些标签可以用于标识路由信息,例如分配给特定网络组件的优先级和流量。使用这些标签有助于控制路由传播、保护路由安全以及实施特定的操作策略等。 该技术标准定义了如何在OSPF协议中加入管理标签,并提供了具体的数据模型和操作规则。通过这种方式,可以提高路由器处理和应用复杂网络配置的能力,从而实现更高效、安全的网络运维。 该文档还提出了一种数据模型来描述OSPF协议中的管理标签,这将有助于实现更灵活、可扩展的网络管理和部署。同时,也讨论了安全措施和相关的IANA注册等内容。 总的来说,本文主要介绍了一种在OSPF协议中加入管理标签的技术标准,旨在提供一个更加灵活和安全的网络管理系统,以满足多种应用场景的需求。
- Diff: 作者列表没有发生变化。新旧文稿相似度为:0.905。
rtgwg
- Title: Multi-segment SD-WAN via Cloud DCs
- Authors: Kausik Majumdar(kausikm.ietf@gmail.com), Linda Dunbar(dunbar.ll@gmail.com), Venkit Kasiviswanathan(venkit@arista.com), Ashok Ramchandra(aramchandra@microsoft.com), Aseem Choudhary(achoudhary@aviatrix.com)
- Summary: 这篇文档讨论了多段SD-WAN(分段SD-WAN)通过云DC网络的方法,即在云DC网络上使用GENEVE封装技术来传输加密的IPSec数据包。文中提出了一种方法,使得SD-WAN边缘设备(CPEs)可以将加密的数据包通过GENEVE封装格式编码到云边缘网关(GWs),然后通过这些云GWs传递给其附近的其他云GWs进行转发,而不需要对这些云GWs进行解密操作。这样可以避免云端GWs需要多次解密和重新加密数据包,从而提升性能。 主要结论包括: 1. 多段SD-WAN可以通过单个云GW实现,简化了管理复杂性和成本。 2. 多段SD-WAN也可以通过云骨干网络连接,进一步提高网络可达性、灵活性和可扩展性。 3. 在这种架构下,加密数据包可以在不经过云端GW的情况下直接传输到目的地CPEs。 总结时没有提到作者姓名或组织名称。
- Diff: 作者列表没有发生变化。新旧文稿相似度为:0.305。
SEC
cose
- Title: COSE Algorithms for Two-Party Signing
- Authors: Emil Lundberg(emil@emlun.se), Michael B. Jones(michael_b_jones@hotmail.com)
- Summary: 本文主要定义了用于两方合作签署操作的COSE算法标识符。这些标识符用于在两个参与者之间分配分发签名算法步骤的责任,以简化通信受限链路中的数据交换。 具体来说,文档定义了以下关键点: 1. 两种主流签名算法(ECDSA和Hashed-Digest-Based-Digital-Signature Algorithms)可以被分割为两个阶段进行签署。 2. 分割后,每个阶段的任务由特定的参与方执行:第一阶段由第一个参与方完成,即计算消息摘要;第二阶段则由第二个参与方执行,即使用第一个参与方的结果来生成最终签名。 然后,文档还详细介绍了三种特定类型的COSE算法标识符,分别对应于ECDSA、Hashed-Digest-Based-Digital-Signature Algorithms和Hashed-Digest-Based-Digital-Signature Algorithms的纯版本。最后,文档提供了相应的基算法标识符列表。 总的来说,该文稿旨在提供一个标准框架,使两方可以轻松地协作完成复杂的数字签名任务,并且确保了签名结果的一致性。
WIT
core
- Title: Update to the IANA CoAP Content-Formats Registration Procedures
- Authors: Thomas Fossati(thomas.fossati@linaro.org), Esko Dijk(esko.dijk@iotconsultancy.nl)
- Summary: 本文主要更新了CoAP内容格式注册程序,以加强安全性并防止恶意篡改。文稿引入了一个新的列“媒体类型”,以便用户更容易找到有关特定内容格式的相关信息。此外,还定义了一种特殊的临时注册机制,并对可能影响安全性的行为进行了指导。 总的来说,本文改进了CoAP内容格式注册过程的安全性和规范性,旨在保护网络和系统免受潜在攻击的影响。
- Diff: 作者列表没有发生变化。新旧文稿相似度为:0.562。
masque
- Title: The MASQUE Proxy
- Authors: David Schinazi(dschinazi.ietf@gmail.com)
- Summary: 是一篇关于如何使用代理服务器来保护用户隐私的文档。它主要讨论了在互联网上保护敏感信息的方法,包括保护用户免受网络服务提供商的观察、保护用户免受网络监控以及通过多层隧道隐藏用户的IP地址等。 文稿还提到了与该主题相关的其他技术,如OHTTP、DoH和MASQUE,以及这些技术之间的区别和互补性。此外,它还详细描述了实施MASQUE代理所需的安全考虑,并讨论了其对IANA的潜在影响。 总的来说,《The MASQUE Proxy》是一篇深入探讨保护用户隐私方法的技术指南,为实现这一目标提供了详细的建议和解决方案。
- Diff: 作者列表没有发生变化。新旧文稿相似度为:0.981。
moq
- Title: Synchronized Video-on-Demand (VoD) Viewing with Media over QUIC Transport
- Authors: Ahmet Pehlivanoglu(ahmet.pehlivanoglu@ozu.edu.tr), Kerem Bekmez(kerem.bekmez@ozu.edu.tr), Basar Yumakogullari(basar.yumakogullari@ozu.edu.tr), Zafer Gürel(zafer.gurel@ozu.edu.tr), Ali C. Begen(ali.begen@networked.media)
- Summary: 本文主要探讨了同步视频点播(VoD)观看与媒体流QUIC运输层(MOQT)的结合。它扩展了当前的MOQT协议,以支持同步VoD功能。本文提出了一种新的MOQT跟踪机制来实现播放控制,包括新设计的同步控制消息,例如PLAY、PAUSE和SEEK命令,并引入了一个示例媒体发布模型来为VoD视频提供服务。此外,还讨论了基于心跳的消息管理和高级同步管理等功能。
- Title: Track Switching in Media over QUIC Transport
- Authors: Zafer Gürel(zafer.gurel@ozu.edu.tr), Ali C. Begen(ali.begen@networked.media)
- Summary: 本文主要讨论了在媒体流传输过程中如何实现无缝切换轨道的问题。通过引入新的参数altTrackGroup和Switch Track Alias,可以使得订阅消息中包含信息指示当前订阅的是同一个媒体内容的不同替代轨道。这样既避免了因切换到新轨道而造成的数据量增加,也减少了客户端解析同一内容的时间浪费。此外,这种方案还可以帮助媒体服务器进行更好的数据流管理,确保不同轨道之间的切换不会引起网络拥堵。 总的来说,该方案解决了媒体流传输中的无缝切换问题,提高了用户的体验,并且有助于减少网络资源的消耗。
- Diff: 作者列表没有发生变化。新旧文稿相似度为:0.919。
Unknown
Unknown
- Title: DNS Account Handles, A Whitepaper
- Authors: Phillip Hallam-Baker(phill@hallambaker.com)
- Summary: 本文主要讨论了使用DNS名字作为网络账户标识符“Handle”的一般方案,以及如何使这种方案独立于依赖这些名字的服务。文稿提出了几种应用场景,包括社交媒体平台提供统一身份,并允许用户在一个地方登录多个服务;个人通信服务可以利用通用的身份标识进行人与人之间的通信;在物联网设备上注册设备时,需要访问用户的网络地址和凭据。 文稿还分析了安全考虑,如隐私保护、分散风险和数据泄露等问题,并给出了相应的改进措施。 总的来说,本文提出了一种将DNS名字用于网络账户标识符的新方案,以支持各种个人和专业用途的在线身份验证和服务集成。
- Diff: 作者列表没有发生变化。新旧文稿相似度为:0.729。
- Title: Module-Lattice Key Exchange in SSH
- Authors: Alexander Harrison(aleharri@cisco.com)
- Summary: 本文提出了一种基于模块拉氏网络的后量子密钥交换方法。这种方法可以用于SSH安全传输层协议中的公钥交换。该方法使用了CRYSTALS-KYBER作为基础,其中ML-KEM是一种NIST批准的安全机制,被认为是能够抵抗具有量子计算机的攻击者。本文定义了ML-KEM的关键交换消息数字、名称和标准,以及相应的安全性考虑。另外,还讨论了如何在IANA注册新的ML-KEM名称,并给出了相关的参考文献。
- Diff: 作者列表没有发生变化。新旧文稿相似度为:0.992。
- Title: Documenting and Referencing Cryptographic Components in IETF Documents
- Authors: Paul Wouters(paul.wouters@aiven.io), Paul E. Hoffman(paul.hoffman@icann.org)
- Summary: 本文主要讨论了如何在国际电联文档中记录和引用密码学组件,包括外部参考以指定密码学组件、RFCs定义密码学组件以及使用标识符为协议添加密码学组件。同时,还介绍了如何在ICANN注册机构中管理密码学组件,并指出了密码学组件的命名规则。此外,本文对密码学组件的安全性进行了概述,指出重用已审查并批准的密码学组件通常比创建新密码学组件更安全。 总的来说,本文总结了密码学组件在国际电联文档中的历史发展、引用方式和安全考虑,并提出了未来可能的改进方向。
- Diff: 作者列表没有发生变化。新旧文稿相似度为:0.742。