注:65:退休代码的首选:维护互联网原始设计的必要补丁.

编剧: 吕恒

|

2026 年 4 月 18 日 (中文(简体) ).

CEO 页: LARUS 基金会有限公司和创始人 LARUS 他在互联网基础设施的交汇处工作,处理市场问题 IP 因特网全球治理,直接参与五个区域因特网记录 RIR ) (中文(简体) ). 这些说明力求澄清如何有效管理数量资源,并促进为重要管理资产建立一个更负责任和更具复原力的框架 IP .

running-code

此序列中Heng.lu的前 个音符是:

注:52 关于民事权力从责任中恢复:为什么目前的 RIR 协调模式无法以目前的形式生存下去
注:53 关于互联网数字资源
注:56 区域互联网记录的深层治理将Unicity转换为Double Department
说明: 58 从双重提取到主权投资:国家如何失去主权控制 RIR 由 US $ 100
注:59 贫困的刑事定罪: RIR 模式如何向穷人征税,同时称之为平等
注:61 正在执行的《守则》的尝试: RIR 系统如何重新统一反对技术共同体的共识
注:62 强制性洗涤:从Fancy RIR 到过渡建筑

前 次审判不是区域互联网记录的改革方案。

他们是尸检。

他们通过不同的层次追踪同样的体制病理学: 对后果的无限制责任;重新用作政治财产的数量资源;一旦转变为双重开采;主权被推翻;以平等的名义指控的贫穷;对服务网络重新达成共识最后一个被洗刷的术语 直到一个行政官 开始听起来像一个君主。 序列之所以重要,是因为失败并不是一个糟糕的董事会,糟糕的注册,诉讼或者一个不舒服的市场事件. 这是一个系统性缺陷 出现在不同的服装。 CircleID的申诉人的页面现在清楚显示这一序列,包括: 正在运行的代码贝蒂塔尔 和 任务启动. (circleid.com) (中文(简体) ).

这篇文章不是要让 RIR 更好的统治者。

他试图解释为什么目前的登记令不能成为最后点,为什么破坏性较小的修复是互联网原始技术设计的补充.

该补充条款是《初级法》(运行代码优先).

这样做的必要性已不再是理论上的。 最近在CircleID的一次交流中,约翰·库兰提出了他最坚实的论证形式. 他的论文是, RIR 系统的权威不仅仅是有限技术协调的副产品,而是一个历史链条的结果:白皮书、 ICANN 、 ASO 、 ICP-2 、从 IANA 监督的过渡以及私营部门的持续多边治理。 他声称, RIR 系统的权威是在其政府推动的私营部门多边模式内运作的结果。 (中文(简体) ).

这一论点很有用,因为它使争端显而易见。

问题不再是一个历史代表团的存在。 她当然存在。 问题在于,历史赋予的协调职能能否通过它所控制的同一程序机制扩大为常设治理任务。 对这一问题的回答是肯定的:授权、承认、机构连续性和共同体程序成为可自行延续的任务。

互联网原始技术设计要求的响应是否定的.

最初的互联网传统更加紧凑,更加强硬和更好. RFC 3935 表示, IETF 的目标是"让互联网运行得更好",并以技术竞争,现实世界的实施和"接近共识和守则到位"为基础开展工作. 它还规定,如果 IETF 不负责协议或功能,它不寻求对此进行控制. (rfc-editor.org) RFC 7282 重复了大卫·克拉克的旧话:"我们拒绝:国王,总统和选票"和"我们相信:紧密的共识和代码到位"(rfc-editor.org) RFC 9592 让反主权点更加明确: IETF 不进行,控制或进行互联网巡逻,也不是"protocols police"(rfc-editor.org).

这个传统从来不意味着文件是魔术。 这意味着文件在帮助系统运作时很重要。 这意味着这一进程在为部署服务时被容忍。 这意味着一个房间只有在围绕实际行动进行纪律约束时才有用。

这种合法性是登记斗篷借来的。

他从来没有完全接受这一纪律。

这是缺失的补丁。

守则的首要地位意味着什么。

《守则》在执行中的首要地位意味着,因特网协调系统必须严格解释,并参照最初应存在运作的网络的最低技术功能。

数字资源层的存在是为了保护功能系统:单性,互操作性,与路由相关的连续性,安全主张,监测测试以及独立网络合作所必需的最小通用语义.

它并不存在制造政治权威.

观商业道德并不存在.

将服务地域化为财产产权并不存在.

将邮件列表变成立法机构并不存在.

之所以存在,是因为私人登记处改变了其内部政策理论,所以无法将已经运行的网络资产放出.

注册不是州

与数据库的联系不是公证公司的权力.

服务区不是城镇

政策室不是立法机关

登记册可以描述实际操作情况。 别相信她

这不是保守主义。 《守则》的《初级法》没有说部署的系统永远不会改变。 他说,关于变革的体制权力不应得到历史性授权、循环承认或仪式程序的支持。 它应得到确定者规则的支持,操作者可以在当地进行核查,并在起作用的系统中采用。

正确的顺序是:初始规格、分发总分类账状况、当地验证、目前正在实施、自愿采用、兼容性集和以后的文件。

错误的顺序是:政策空间、声明、要求承担的义务、遵守标签和强制操作遵守。

由于越来越多的人选择了第二顺序, RIR 系统失败.

关键更正是: 在初始规格之后,没有连续的机构向它请求许可. 没有委员会决定不收养是否构成侵权。 没有一个登记处仅仅因为拒绝接受以后的更改而宣布参与人无效。 只有代码,总分类账状态,验证,采纳,兼容性,本地拒绝,双福和选择性互操作性.

拒绝后期更改的操作员不会破坏互联网. 它可以停留在一个更古老的兼容集中. 他可以把他的脸弄在一起。 可以脱脱. 它可以停止与采用不兼容规则的参与者进行互动. 但你不能打破继续运行相互兼容代码的其他人的互操作性.

设计直觉与对分布式分类账有用的直觉相同:一个常设机构不需要来决定正常的有效性. 与会者根据决定主义规则验证了当地国家过渡。 无效国家不受机构处罚. 被不接受的参与者忽略了.

这是数字资源协调中缺少的必需补丁.

设计故障从一开始就存在.

RIR 的第一个架构假设了一个低价值的世界.

数字资源似乎是技术资源、丰富的资源、行政和低冲突资源。 在那个世界上,非正规性似乎很有效。 公开邮寄名单似乎具有代表性。 以接触为基础的管理似乎已经足够。 有限责任合同似乎无害。 区域登记册可以看起来像一个简单的地址簿。

IPv4 的短缺破坏了这个前提.

IPv4 地址变得寥寥无几,可转让、金融、租赁、资本化、有争议的,受到制裁,并融入活跃的网络。 登记层不再高于行政投入。 它超越了生产基础设施。 它超过了资产的价值。 它超越了客户的连续性、云层部署、电信业务、国家连接、法院命令和资本分配。

体制形式不适合这一新的风险。

现已扩建.

其结果是,这一系统在行使基础设施治理的影响的同时,仍然使用技术协调的语言。 请运营商在登记决定影响商业目的地时将登记过程视为中立。 他称他的参与者为"社区",但许多承受后果的人从未向在场的人提供明确的法律代理.

NRS 互联网登记数字被设计为技术协调机构,但曾经是缺乏 IPv4 他将他的地址变成了宝贵的资产,他注册的酌处权成为了经济权力. 在协调系统控制资本时,中央集权成为结构性风险,权力下放成为系统工程而不是意识形态的问题. NRS 它还提出了相反的设计方向:一个单一的互联网、一个开放和自主的基础设施以及以最低限度的人的参与为核心的分权治理。 (nrs.help) (英语).

这是真正的问题。 登记斗篷从未适应协调表成为资产进入门的时刻。

目前正在执行的守则的首要优先事项是调整。

这不是一个"最好的 RIR "学说.

后修戒业. RIR .

补丁的三项规则

修改了建设性语法 注 64:最低初始规格、本地化的未来决定和互联网协调系统自愿采用:最低初始规格、本地化的未来决定和自愿采用。

名字不变. 逻辑应该准确。

最小初始规格 是指共同层只包含为独有性,互操作性,监测测试,共享的安全保障主张所必需的局部确定者和可核查的规则. 它不包含对商业模式、价格理论、区域政治感情、自由裁量执行权力和机构任务扩展的偏好。

Futura 本地化决定 这并不是说一个机构决定未来哪些决定是地方决定。 那样就能恢复权威了 也就是说,最初的规格是事先限制的。 部署后,今后仍由适用守则的参与者定期作出决定。 参与方可选择性地采用、拒绝、双福尔卡、断开或互操作。 任何参与者都不能改变继续适用相互兼容规则的其他人的互操作性。

自愿收养 意味着以后的改变只有在执行,验证,显示和使用时才变得真实. 出版不实. 推荐不实. 机构识别不真实. 不通过并不造成残疾状态。 不采用后期修改的参与者仍然是现有的兼容性包. 根据另一国的确定性规则签发无效状态的参与者可以在当地忽略。 其效果是选择兼容性,而不是体制惩罚.

这三项规则并未恢复登记处的主权。

他们阻止她以另一个名字出现

APNIC : 法律结构为风险

APNIC 最低限额从一开始就没有得到充分的严格规定。

这不是一个行为守则的故事。 这不是一个标签故事。 这不是评论家是否在有关机构受过充分教育的故事.

这是一个关于法律结构的故事。

内 3 月 页: 2023 , LARUS 发布法律评论警告, APNIC 它不仅为布里斯班的一家公司,而且为整个亚太区域的互联网治理带来了风险。 审查指出, APNIC 有最后的法律权力关闭 APNIC 并撤销当选的执行局,迫切需要进行治理改革。 他还指出,这一架构对亚太区域 亿多用户的安全互联网治理提出了挑战。 (喉咙.net)

第一个附件,摘录 ASIC 这是公司。 APNIC Pty Ltd注册为一家澳大利亚私人股份有限公司,注册于昆士兰州. 保罗·拜伦·威尔逊被列为导演和秘书. 有关行动的信息是一个单一的经常性行动问题,保罗·拜伦·威尔逊是该行动的主要成员。 (喉咙.

这不是一个正常的方式,可以发挥区域互联网协调的关键作用.

第二个附件,彼得·费尔特博士的法律意见,得出了治理的结论. 他根据 APNIC pty有限公司章程第 9.3 条,将 APNIC 的公共结构——成员、选举、执行局、总干事和秘书处——描述为一个特别委员会。 他声称 APNIC pty Ltd 25 年来是一家由董事,股东和秘书控制的私营公司,他们全都是. (喉咙.

这种区别很重要。

面向社区的公共机构不是最后的法律集装箱。 它是一个关于私人公司的结构。

法律意见解释了这种区别为何重要。 它指出, APNIC 章程受《社会条例》和公司及其董事、官员和成员的权力管辖。 根据这一解释, APNIC 的公共结构可以通过 APNIC pty有限公司董事的决定加以修改,意见将 APNIC 描述为 APNIC pty有限公司的一个部门(larus.net).

意见中最严重的观点是 APNIC 在技术上是非法的. 问题是,合法性和合法性并不相同。 该报告认为,信托机制不能解决问题,因为执行局的权力继续来自特别委员会设立的主任的决定。 报告还指出, APNIC pty Ltd是一家拥有股份的私营公司,其结构和对象与通常与区域公共利益登记处有关的非营利组织模式不符。 (喉咙.

这是第一次以纯净的形式出现设计故障.

区域编号协调系统不应取决于要求律师解释为什么一个单一行动私营公司、一个特别委员会、一个信托基金和一个选举产生的理事会在某种程度上与对亚太互联网登记册的合法监测相结合的结构。

关键的协调层应从外部看清。

他不应该要求信任文件

它不应要求成员在机构依赖多年之后发现,当选的披风可能不是最后的法律层面。

当正式权力在其他地方存在时,它不应让成员施政出现。

这就是为什么最低初始规格应该包括分布有效性,而不是机构信心. 这是因为未来的机构需要更好的治理 但未来的制度 RIR 他根本不需要这个机构

共同层不应依赖私营公司隐藏的监测结构。 它应当定义确定性验证规则,监测测试状态,状态过渡规则,冲突规则,复制更大的书籍,退出路线,双联路线和兼容套件. 如果 APNIC 消失,捕捉自己,改变其法律姿态或拒绝承认有效地位,那么运行中的网络不应该依赖 APNIC 的承认来确定由谁控制什么数量资源.

登记不应成为有效来源。

它应当是按照最初的规格分发和验证的分类账的状况。

ARIN :政治与资产的现实相遇

ARIN 显示了第二个失败:市场和法律现实可以被提升到注册理论.

决定性事件是Nortel / Microsoft交易. 诺特破产时 他的 666.624 地址 IPv4 他们成为程序内的宝贵资产。 地址由微软公司出售 7,5 百万块。 ARIN 他的理论是,地址不是财产,不能在没有登记政策的情况下出售。 加拿大工业支持这种姿态。 破产法院予以驳回;微软后来签署了"遗产"协议,实际结果十分明确:一旦法院和市场将数字资源视为资产,登记政策就不能再成为唯一的现实来源. (btw.mean) (英语).

重要的教训不是 ARIN 特别糟糕。

教训是,登记层已经进入一个新的类别。

登记处之所以有价值,是因为经营者、法院、买方、供应商、债权人和网络都依赖登记处。 他不会得到权威 否认这种依赖。 只有当它充分反映法律、市场和业务现实时,它仍然有用。

一旦 IPv4 变得低迷,注册过程便成为市场界面. 转移规则、必要的评估、延迟确认和区域限制已停止作为行政细节。 他们成为了资产摩擦。 今天的公开分析描述了一部零散的 RIR 规则书,其中五个区域系统管理着一个市场,每个方向约 18 至 45 美元的谈判规则相互冲突,能够干扰资产、重新进行合并和迫使单独的公司结构只维持方向块。 (btw.mean) (英语).

这不是中立的协调。

这是一种没有监管责任的监管效果.

ARIN 说明了自愿收养为何重要。 登记政策只有在描述行为者真正执行、谈判、资助、争议和使用的内容时才仍然可信。 当出版物被视为足以成为现实时,就变得危险。

拒绝现实的登记册不会成为主权。

它成为一个过时的数据库。

在目前正在进行的代码至上设计中,教训更加明确。 法院和市场不需要适当的登记来决定是否有价值。 接线员不必设一个委员会来判断一个街区是否在附近. 与会者需要确定性规则,以便进行监测、解决冲突、明显的州过渡和兼容性。 老唱片可以发布听证会. 一个软件客户端可以显示一个视图. 一个更大的书探可以显示一个视觉. 没有一个是有效的来源。

没有记录可以迁移到。

无记录可问.

只有一个分布式状态是参与者验证,接受,拒绝,双福尔坎或相互操作.

AFRINIC : 当登记理论威胁到业务资产时

AFRINIC 是中心案例,因为它将问题简化为实质.

错误的故事是,一个麻烦的成员使一个区域登记册瘫痪。

这是他的道德记录。

结构历史不同. AFRINIC 试图将商业用途、客户地理、租金、会员关系和内部政策解释变成一种既定的权力,以取消目前运作的数字资源。 一旦发表这一声明,冲突就已告结束,因为政策室存在分歧。 这证明私营登记处是否可以使用区域言辞和规范沉默来威胁业务一体化的资产。

这些事件不需要戏剧夸张。 公开报告描述了争议 AFRINIC 作为关于地址的简单商业冲突 IP 这成为非洲最大的互联网治理故事。 他们还指出,云创新常常被说成是恶棍,而后来的文献材料则指出了其内部的破坏力量。 AFRINIC 代表的拖延、拖延和持续诉讼 AFRINIC 以你为代价 (btw.mean) (英语).

这很重要,因为它挑战了通常的叙事.

争端没有造成结构上的失败。

他揭发了她。

当私人登记处将缺乏明确许可作为强制执行监测的依据时,有关决定已经存在。 贷款不是对独特性的威胁。 客户的地域并非双重任务。 商业用途并非线路安全故障。 被登记处拒绝的商业模式并不是全球性的变数。

然而,对登记册的解释将这些要素置于撤销的框架内。

此时协和已成治理.

报告 AFRINIC 云创新公司发了一封信 3 月 页: 2021 声称违反政策并威胁完成其成员资格 7 月 页: 2021 毛里求斯最高法院禁止 AFRINIC 并再次试图取消 12 月 页: 2021 . (btw.mean) (英语). 这个序列不是以平静的互联网保护记录的故事. 这是注册管理机关有正规法律的故事.

太多的登记权也并非造成体制崩溃。 最深刻的问题是结构性封锁。 如果某一登记处垄断了对高价值生物资产的确认,则任何内部失败都成为互联网延续性风险。 如果成员不能离开承认制度,则登记决定成为人质权力。

登记处可以纠正自己数据中可证明的登记欺诈。

在登记模式存在的情况下,可以避免重复。

他可以在参与者依赖他时维护安全要求。

但这些是旧建筑的过渡功能。

在 RIR 后架构中,这些功能没有注册. 它们按分布式分类账、控制测试规则、冲突规则和当地可核查的过渡进行编码。

私人机构不应将租借变为地区叛国。

它不应把客户地理变成触发器。

它不应将贸易分歧视为技术残疾。

它不应把资产连续性变成允许。

AFRINIC 表明需要一项已经正确确定的富图拉决定。 没有一个中央机构决定未来的贸易决定"属于地方". 相反,最初的具体规定应确保这些决定不会首先落入共同的层面。 贷款、客户地理、商业使用、定价、融资、客户组合和部署战略不在确定有效性规则的范围之内,除非它们直接影响独特性、安全、监测和互操作性。

运营商不能通过租用地址来打破其他运营商的互操作性.

在历史登记区域之外为客户提供服务是无法打破的。

他不能通过使用登记处不赞同的商业模式来打破这种模式。

无论如何,经营者可能无法遵守其他参与者遵守的确定性规则。 在这种情况下,其他人则在当地拒绝接受无效地位。 无披针惩罚. 没有执行法院。 没有地区主权。

这条线不是意识形态的

这是特工

代理的问题不是细节.

AFRINIC 的选举争议使得第二个缺陷明显:代表性.

NRS 直接从法律角度规定了其代表的基础。 他声称,他的成员被委托负责: NRS 在治理事项中的代表性 RIR 并且名单上的每个成员都获得了授权书。 (nrs.help) (英语). AFRINIC , NRS 他请成员们报告他们的名字是否被列入名单,或者他们的选票是否在没有他们参与的情况下登记,并指出这些事实报告将依法处理。 (nrs.help) (英语).

这很重要,因为它显示了法律代表和社区言论之间的区别。

RIR 系统经常将几个类别崩溃成单一:公司代表,数据库联系人,技术联系人,雇员,顾问,代理,政策参与者,定期邮件列表用户. 他们不一样。

与数据库的联系可以帮助管理记录.

公证权如果有效并在其能力范围内可以授权代表。

政策参与者可以提供专家信息。

邮件列表参与者可以发表意见.

这些要素中没有一个自动成为所有公司、客户、州、债权人、放款人、买受人、承租人或承担登记决定后果的网络的主要法律。

只要共同的斗篷仍然很薄,这种区别才能被忽视。 一旦登记权涉及撤销、转让、租赁、市场准入、制裁、资产连续性或国家基础设施风险,代表性就成为宪法。

房间不是任务

邮件列表不是小镇

联系人登记册不是公司公证权

服务区不是主权区。

这不是程序严格的问题。

这就是协调与政策权威的区别.

一个代码执行不足的入门系统通过减少需要第一位代表的决定数量来防止这个问题. 如果有效性是决定性的和地方性的,那么可以投票的东西就更少了. 如果未来的改变是自愿的,就没有必要决定未被收养的人是否处境不佳。 如果一个国家在分布式分类账中有代表,则有必要要求适当的登记册来确认参与人的继续存在。 如果兼容性是明确的,参与者知道他们可以与谁合作,而无需咨询一个政治会议室。

最好的治理问题是系统设计会消除什么.

RIPE NCC 和 LACNIC :俱乐部和窒息点

RIPE NCC 和 LACNIC 已经证明,有些 RIR 比别人更"文明" 他们显示,模型 RIR 拥有超过技术功能的两层性能:俱乐部和窒息点.

俱乐部决定谁值得尊敬. 分散点决定登记地位的移动。

RIPE NCC 拒绝接受 LARUS 对 RIPE 90 的赞助,这清楚地表明了俱乐部的披风. 一名成员提出赞助。 登记生态系统拒绝了他,因为他在另一个地区发生了不相关的争端。 这不是一个鲁莽的安全决定。 这是统一的决定。 这不是一个决定性的验证规则。 这是一种私人排斥,通过监督空间的进入、可见度、赞助和社会合法性。

LACNIC 也拒绝赞助. 不同的区域,相同的模式: 注册俱乐部受到监控室,知名度和声誉的保护.

这不是社区。 这是出入控制

制裁的层层更为严重,因为它显示了合法窒息的点。 RIPE NCC 规定它们基于荷兰,必须遵守 UE • 在应用时,冻结数据库中的日志 RIPE 如果一方不能提供足够的文件,则可以冻结案件。 还对名单进行检查 OFAC 因银行业需要. 财务和财务的透明度 RIPE NCC )

这不是一个回顾 RIPE NCC 以执法. 荷兰实体应遵守荷兰和 UE 问题在于建筑:为什么荷兰的私营实体应处于承认多国、经营者和法律制度之间数字资源流动的中心?

制裁可以强迫银行。 它们可能需要荷兰实体。 它们可以要求对方决定不进行交易。 但是,它们不应成为其他人技术有效的全球条件。

这就是设计故障。

允许俱乐部排除批评者的同样中心地位也允许一个法域冻结登记流动。 一是社会表现. 彼人执法. 这两种做法都仅仅因为登记占有不应存在效力的地方。

这与三项原则直接相关.

最小初始规格 : 俱乐部的可敬性,赞助资格,区域政策,制裁和声誉永远不应进入共同领域. 共同的斗篷应只包含确定性的规则,即独特性、监测证明、解决冲突、国家过渡和安全。

Futura 本地化的决定 : 法律风险、选择对手、赞助、商业信心和受制裁的机会属于承担风险的行为者。 荷兰实体可拒绝交易。 银行可以拒绝付款。 对方可以拒绝互动。 所有这些都不应成为全球登记真相。

自愿收养: 参与者通过适用代码、验证国家和选择与谁合作来接受对方。 不收养不是不当行为。 本地排斥不是全球的残疾。 拒绝俱乐部不应抹去有效地位。 制裁的责任应限于受影响的行为者,不应改写全球数字资源分类账。

所以我们必须有一个分布式分类账架构. 在 RIR 后系统中,定期有效性不由 RIPE NCC , LACNIC ,制裁表,会议委员会或赞助办公室决定. 参加者在当地验证有关状况。 对方自愿接受或拒绝. 双fur可见. 兼容性集是明确的. 中央登记处消失为真相来源.

解药没有更好的标签。

这不是一个更加透明的制裁线。

解决办法是去除俱乐部和窒息点的有效性。

状况分布。 地方审定. 自愿接受对方。 不登记为有效来源。

 
 

NRO 的信:逃跑之路

最严重的证据不是试图过度的 AFRINIC .

这就是系统的集体反应.

2022 年,数字资源组织致函毛里求斯政府. 该信称 NRO 是全世界 RIR 的协调机构,并指出 RIR 管理各自区域的数字资源. 他指出,所有五个登记册在根据区域通过的规则或一致通过的全球政策管理数字资源方面可发挥重要作用。 (nro.net) (韩语).

同一封信批评了与Cloud Innovation的纠纷,并指出, 25 他的申诉,抱怨法院命令冻结他的账单 AFRINIC 并停止选举,并举行了 AFRINIC 多次要求毛里求斯被承认为国际组织。 那个 NRO 并呼吁政府采取措施,维护人权独立。 AFRINIC 非洲互联网的稳定。 (nro.net) (韩语).

这是有史以来最有启发性的文件

当私营登记处与普通法院发生冲突时,该系统的反映并不是缩小其任务范围。

不是去除日志上的锁

这并不是要将记录管理与业绩分开。

并不是要定义分布式验证。

不应质疑单方面解除业务资产登记的权力从一开始就是否是非法的。

反射是一条逃跑的道路。

一个私人协调机构如果想要自由裁量权,社区如果想要合法性,合同机构如果想要价格,非所有者如果想要避免责任,准国际机构如果想要法院豁免,就不能是技术性的。

这套不是治理

是一种系统化的"任务洗涤"形式.

如果 RIR 想要公法特权,他们必须接受公法责任. 如果他们希望在私法下具有灵活性,就必须接受私法下的诉讼。 它们不能一贯要求的是私人自由裁量权、公共基础设施的重要性、低责任、代表性薄弱、垄断地位和准外交豁免。

即是崩坏之法.

目前正在执行的《刑法初级法》拒绝执行。

当登记册面临法律阻力时,它不应逃避豁免。 建筑应缩小范围,缩小至最初需要严格运作的代码功能。

少主权.

不登记为有效来源。

少执法.

更多验证发布.

审查 ICP-2 够糟的了

目前的系统发现有东西坏了

ICANN 关于 RIR 治理文件第二稿的公开评论页指出,该提案将规定承认新的 RIR 的规则和标准,现行 RIR 的业务义务和要求以及不承认的规则,如果获得通过,它将取代 ICP-2 。 同一页表示,这一过程是在 NRO 要求 ASO 提议更新后启动的,以使 RIR 的系统对互联网界更加负责. (cann.org) (英语).

这可能是一种连续性措施。

这不足以作为合法性的理论.

承认和不承认的规则回答了一个很晚的问题: 记录何时未能充分消除?

以上问题更为重要:为什么一个登记处应该有足够的权力首先发生灾难性的失败?

继承人 ICP-2 只有收紧承认、审计、过渡和错误承认,才能改善机构卫生,同时保留类别错误。 他一直认为 RIR 这是数字资源协调的第一种主权形式.

目前正在执行的《守则》的首要地位提出了不同的问题。

如果 RIR 崩溃, 互联网会如何继续?

如何在未经实体许可的情况下核查数字资源分配?

没有独断独行的酌处权,统一如何生存?

我们如何防止登记成为执法工具?

贸易决定如何超越确定性的有效性,除非存在真正的全球风险变化?

如何在没有权威记录的情况下保持可用协调?

经营者不与常设机构协商,如何重视普通国家?

拒绝如何避免成为侵权标签?

这不是改革问题。

这是后 RIR 的问题。

为什么这是最初的设计补丁

问题不在于是否有人喜欢正常的搜索.

问题是,数字资源层是否继续反映使因特网成为可能的设计纪律:最低共同规则、当地验证、自愿采纳和目前正在进行的守则。

目前正在实施的《守则》的首要地位既不是一项公共关系战略,也不是一项机构承诺。 这是原设计中隐含的技术修复. 如果建立互联网是为了拒绝国王、总统和选票作为技术真相的来源,那么数字资源的数字就不能通过登记程序、历史性代表团或社区剧院来重现这些表格。

单靠共识就能成为仪式。 目前运行的代码只有在登记层上方作为确认来源时才能从属. 缺失的规则是解释性和建筑性:当机构程序与运行中的系统所要求的最低技术功能相冲突时,目前正在执行的守则具有优先地位,而当随后提出修改时,只有在自愿通过参与者适用验证规则时才成为现实。

这就是你保存原设计的方式,而不是离开的方式.

互联网很重要,因为它成为第一个不需要一个单一的主权、部委、教会、公司或监护人事先许可的全球通信系统。 如果这一成就仍然值得辩护,那么数量资源层就不能成为使规则失效的例外。

为躲避国王而建立的制度,不能允许会计师渴望成为一体.

补丁恢复了原有的等级:第一码,第一操作员,第一确定者验证,第一状态分布,第一机构,如果在过渡期间出现,只能作为非授权文物,永远不能作为有效来源.

什么邮局? RIR

后 RIR 协调并不意味着混乱.

表示常见的斗篷比现在的 RIR 垄断更薄,更客观,更具有决定力和分布性.

没有记录可以迁移到。

无新记录可写.

没有新的神职人员。

分布着一个分类账,说明数字资源的状况,有确定者验证规则,监测测试机制,冲突管理,兼容集,状态过渡和参与者的本地验证.

共同层应保持识别特征的独特性、监测测试、转让状况、授权状况、与路径、可视性、冲突元数据和两极化可见度有关的安全要求。

经营者的披风应当对商业用途,出租,客户地理,路由惯例,融资,交易对手的选择和不变更的业务规则进行监督.

收养层应该决定什么是真实的。 协调规则只有在操作者能够实施,对手能够接受,市场能够依赖它,法院能够理解并且互操作性仍然不使该事项得到承认成为现实的唯一来源的情况下,才有关系。

性能层不应与状态层合并. 分布式分类账可以注册状态. 可以验证过渡。 他可以消除冲突。 他可以做他的便携式测试。 同时,它应当成为检察官、法官、惩罚性权威、市场监管者、商业道德主义者和资产保管人。

最重要的是正确理解可移植性。

在一个分布式分类账世界中,可移植性并不意味着从一个登记册转移到另一个登记册。 这还是注册的想法。 没有记录可以迁移到。 任职者监测测试、状况历史和转移能力没有困在相关数据库中。 它们以共同可核查的状态存在,参与者在当地验证,对手自愿接受。

没有这个,每张唱片都是阻断点.

因此,登记不再是有效的来源。

因此, RIR 后的协调需要四个设计属性.

一,确定性有效性. 参与人应能够通过在当地适用这一规定,了解地位、证据、授权、转移或主张的转变是否有效。

第二,兼容集. 如果参与者通过不同的未来规则,系统应当明确描述兼容性界限,而不是将异议视为侵权.

第三,分布式监测试验。 任职者不应将其资源“移到”另一登记册。 他(她)应在分类账中以有效身份证明他(她)的监测情况,即任何对应方可以不经他或她同意加以核实。

第四,两栖能见度. 如果各套规则不同,分歧应明确。 与会者决定进行何种兼容性以及与哪些伙伴进行互动。 一种分裂可以孤立参与者,但不给予一方机构权力来消灭另一方。

这不是五个更好的垄断的论点。

这是反对垄断作为有效性来源的论点.

为何错路是可预测的

如果没有什么变化,失败的道路是明确的。

首先,更多的挑战将从政策室转移到法院。 少数资产受到法律审查。 将要求法院冻结账户、保存搜索、阻止非正常选举、指派司法行政人员、确认转账或确定谁可以代表登记处行事。

第二,各国将不再将 RIR 视为无害的技术协会。 退休的连续性影响到国家连接、制裁、执法、电信复原力、云基础设施和经济安全。 任何国家均不得无限期地接受某一外国私人实体作为国家信息通报连续性的毫无疑问的升级。

三,经营者应当尽快与登记机关办理经营手续. 如果登记变成政治性的、不安全的、不具代表性的或与资产的现实脱节,操作人员将诉诸私人合同、纠纷支持的转让、替代认证、国家承认或事实上的路线走向现实。

第四, ICANN 层和 NRO 层将受到集中的诱惑. 这将导致同一问题的更密集的版本,除非任务本身减少。

第五,政府将倾向于国有化。 这将是可预见和危险的。 如果私人登记处要求准主权当局而不承担公共责任,国家最终将要求主权。 其结果可能是分裂、报复、冲突搜查和对路线施加政治压力。

互联网不会只错过当他们停止移动包。

当描述谁可以使用标识符的机构与移动这些软件包的操作员失去信心时,也会失败.

分布式分类账并不能解决所有的政治问题. 但是,它做了一些更重要的事情:它取消了永久登记作为普通有效性来源. 这减少了攻击的表面. 它减少了机构人质的权力。 它将未来的错误协议转变为选择兼容性而不是行政战.

问题变化

旧制度问:谁有授权?

问错人了

最好的问题是:代码运行到底需要什么?

这个规则能保护独一无二性吗?

你维护互操作性吗?

你用确定性的证据 解决明显的注册欺诈吗?

你保护与路由相关的安全吗?

你是否保持了监测测试的准确性?

您是否允许本地验证 ?

你是否消除了单一关注的依赖性?

您是将事实描述为已采纳还是宣布一项义务未被采纳?

一个参与者能否拒绝而不被贴上残疾人的标签?

参与者能否在不询问状况登记册的情况下检查他或她的正常有效性?

对方能否自愿接受或拒绝这种地位?

如果一个机构没有一方的处置,能否发生分化?

如果该反应与目前操作的代码的确定性必要性无关,则该权力不应存在于共同层面。

这是代码的第一优先。

 

供讨论

这个提议要讨论 这不是最后的解决办法。

下一步应当是一份严肃的互联网草案或 BCP 文件,从数字资源开始,确定《守则》对互联网协调系统的主要性能。 草案不应问如何恢复 RIR 的垄断。 应询问如何在分布式分类账、确定者验证、自愿采用、对应方接受和明确兼容的组合中建立 RIR 后协调。

应当由运营商、律师、经济学家、协议工程师、路线安全专家、市场参与者、政府和批评者进行评价。

草案应提出困难的问题。

全球变化因素是什么?

什么样的验证规则是决定论者?

哪些国家过渡应广为可见?

哪些旧的登记权力是历史性的浪费?

哪些决定属于经营者?

哪些决定不要求有代表性,因为它们永远不应卷入共同的斗篷?

什么是拒绝之路?

何等为二佛道.

本地的拒绝途径是什么?

持有人如何在没有适当登记的情况下证明控制权?

对手如何在没有登记的情况下核实身份?

如果 RIR 崩溃, 互联网还能继续吗?

数字资源能否在没有问题许可的情况下继续是独一无二的?

没有常设机构,与会者能否确认正常地位?

政策进程能否区分守则的不规范和体制意愿?

旧的记录层能否消失而不失去可核查的地位?

记录能否描述现实而不成为主权?

任何感兴趣的人都可以通过LinkedIn联系我. 认真的研究人员、技术作者、机构或政策专家,如果社区认为有用,希望帮助将它变成第一个互联网草稿,并最终成为 RFC 或 BCP 讨论,可以联系我。 LARUS 基金会和我愿意支持和资助这方面的认真研究。

RIR 系统在初始设计中失败,因为它从未询问真正需要运行的代码是什么.

他问谁能在房间里说话。

以下系统应扭转这一顺序。

这不是授权的洗钱。

这不是叛国 代码正在进行中。

《守则》的优先事项正在执行中。

 
 
 

附录:因特网协调系统的最低初步规格、本地化的未来决定和自愿采用

说明 64

目 录

该文件描述了因特网协调系统的设计模式,其目的是提供共享的技术参考点,而不在运行该系统的参与者之上建立连续的权威。 它规定了三项相关原则:最低初步规定、本地化的未来决定和自愿收养。

在这一模式下,初始规格只界定了本地确定者及可核查的规则,这些规则对于独特性、互操作性、监测测试、共享安全和安保是必要的。 根据最初的具体规定,将来的修改不由中央机构批准。 它们被适用守则的参与者采纳、忽视、分化或遗弃。

意图设计模式是有效状态分布式分类账或等效分布式状态机制,而不是记录等级. 没有常设登记册规定定期有效。 参与者在当地验证状态,自愿接受对应方,并决定其运行的兼容性.

不收养不是违法的 不采用后期修改的参与者仍然是现有的兼容性包. 根据另一与会者所接受的确定性规则发表无效声明的与会者可在当地被该与会者忽略。 其效果是选择兼容性,双联性,隔离性或选择性互操作性,而不是机构惩罚.

该文件没有定义网络协议(线程). 指定当前最佳做法( BCP 用于设计协议、识别系统、分布式分类账和协调机制,这些机制不应成为常设治理机构。

1. 导言

许多互联网系统从有限的技术目标开始:允许独立行为者通过共同的参考点,识别空间,验证规则,批发状态或共享监测测试登记册进行干扰. 随着时间的推移,这些系统常常积累初始互操作性所不需要的权威.

这通常发生在三步。

首先,在技术需要之前,将未来问题纳入基础层。

第二,参与者应采用自己的制度作出的决定取决于常设机构的承认、解释或地位决定。

第三,公布、登记、建议或程序批准被视为足以产生业务义务,即使参与者无法对目前正在进行的制度作出修改。

结果是系统脆弱。 技术参考层成为治理层. 登记册成为监测点。 协调装置成为未来监测的来源。

该文件提出了不同的设计学科:

最小初始规格 : 定义的只是基本互操作性、独特性、监测测试、共享安全和安保所必需的共同确定者规则。

Futura 本地化的决定 : 在第一规格之后,保持未来的决定,参与者应用代码。 参与方可选择性地采用、拒绝、双福尔卡、断开或互操作。 任何参与者都无法改变继续实施相互兼容规则的其他参与者的互操作性.

自愿收养: 仅通过实施、操作、验证和参与者采用代码使随后的修改成为真实的。

这些原则是相互关联的。 一个系统从开始就设置过多预装未来控制到共同层. 保持连续识别层的系统允许在部署后重现权限. 将出版物视为现实的制度将文件变成一项任务。

设计直觉很简单:有效性应该通过确定性规则来确定,参与者可以根据共享状态在当地进行核实. 参与人可采取后来的改变、拒绝、分割、断开或有选择地相互操作。 您最多可以退出兼容集 。 它不能通过拒绝改变而打破继续强制执行相互兼容规则的其他参与者的互操作性。

这是关于如何设计分布式分类账的一般教训: 协商一致规则由适用验证守则的参与者适用,并决定他们接受何种地位,而不是由上级机构适用。

 

2. 范围

该文件适用于互联网协调系统,除其他外,包括识别系统、名称和编号框架、协议扩展机制、监测测试系统、可移动性系统、分布式分类账以及依赖共同技术参考点的独立行为者的其他架构。

该文件不反对共同规则。 他认为,共同规则应当是确定性的、最低限度的、可在当地核查的,并限于系统真正需要的工作。

该文件不要求具体实施已分发的分类账。 它需要一种设计属性:参与者应当能够确定有效性,将本地初始规格适用于共享或可复制状态,而无需向常设当局申请许可或地位。

3. 公约和定义

3.1. 要求语言

本文件中的资本需求术语应当按照 BCP 14,特别是 RFC 2119 和 RFC 8174 的定义来解释.

3.2. 术语

初始规格 :
一套规则,数据结构,格式,变化性,验证程序,地位过渡规则和冲突规则,是系统首次部署所必需的.

 

常见层 :
独立参与者相互间安置所需的最低限度共享规则或参考结构。 普通披风不是机构 这是参与者执行和验证的技术物质.

重分配分类账( 重分配分类账):
复制或以其他方式分发的州过渡登记册,使参与者能够检查其正常有效性,而不必依赖常设登记册、委员会或其他当局。 该术语不需要具体的共识或执行算法.

决定性验证规则 :
一项规则允许参与者通过本地计算或本地验证,决定某项状态,注册,过渡,语句或电文是否在规定的一套规则下有效.

总的Invariant(全球Invariant):
在一个兼容性组内应当具有共同性的财产,以保持独特性、基本互操作性、监测测试完整性、共享安全。

参加者:
操作者、执行者、节点、网络、组织或其他行为者运行、核查、部署或依赖该系统。

兼容性集 :
已适用验证规则的一组参与者允许他们相互合作。 如果一些参与者采纳,而有些参与者不采纳,以后的修改可以创建一个新的兼容性集.

通过:
应用该系统的参与者的再实际实施、部署、验证和使用。

对方接受:
参与人根据其验证规则自愿决定接受、进行交易、相互操作或信任另一参与人的地位。

不通过( 不通过):
参与人不执行或使用拟议修改的决定。 不收养不会造成残疾状态。 这只意味着参与者没有输入该修改所创建的兼容性集.

 

本地拒绝 :
一个参与者在当地决定忽略,拒绝或以其他方式相互操作,其地位,消息,注册或过渡无效或不符合其验证规则.

填充( 叉) :
一种在验证规则或操作实践中产生两个或两个以上兼容集的区别.

协调条款:
一份有助于参与者协调的文件、建议、执行说明、概况、参考执行、批发侦察、复制或其他装置。 协调手段不会产生具有约束力的业务现实,除非参与者在目前进行的行动中予以采用。

4. 问题

设计者通常试图减少未来的不确定性,方法是将太多的文字写入基层,或者让一个常设机构对未来的问题作出解释. 这看起来很谨慎。 常有危险.

基础层的超特异性具有三种成本.

首先,它将未来的决定转移到一个共同的斗篷上,在斗篷中,变化更加困难,捕捉效果更大。

第二,它造成技术有效性和体制承认之间的模糊。

第三,它鼓励一个保存记录、出版文件或召集与会者的机构将这些行为视为对未来现实的权威。

部署后也出现同样的问题。 如果一个系统要求一个常设机构批准修改,确定状态或解释一个普通操作,这个系统就已经创建了一个后发控制层. 那披风可以作为一个行政机构开始。 它可以成为治理者。 它会变成一个窒息点。

该文件的设计目标并不是更好的机构酌处权。 目的是避免需要这种酌处权。

设计良好的互联网协调系统应从一开始就界定确定性规则和地方可核查的有效规则,以分布或可复制的方式代表有效地位,使不可更改的决定脱离共同层面,并且只有当参与者自愿将其引入运行的系统时,才能使随后的改变成为现实。

5. 原则 1:最低初步规格

5.1. 宣言

第一个规格 _ 仅界定基本互操作性、独特性、监测测试、共享安全和安保所必需的最低限度共同确定者规则。

5.2. 所需经费

采用这一原则的设计:

  • DEBE 明确识别其全球变种.
  • DEBE 定义每个Global Invariant的决定性验证规则.
  • DEBE 确定如何反映、复制、核查和更新有效状况。
  • NO DEBE 在初始规格中列入一项规则,除非该规则是保留已申报的全球变量或允许初步部署所必需的。
  • DEBE 将审定规则与政策优惠、贸易协定、体制作用、治理愿望和酌处权分开。
  • DEBE 允许参与者在不向机构、登记机构、委员会、政策机构或其他当局申请资料的情况下检查其在当地的正常有效性。
  • _ 界定数据结构、签名、测试、地位过渡规则、冲突规则或当地核查所需的其他机制。
  • _ 定义未来可预见变化的扩展信号、版本、兼容性标签或双福识别。
  • DEBE (c) 确保必要的协调装置是便携式、可听取、可复制和可替换的。
  • _ 更倾向于机器可核查的客观条件,而不是主观的择优判断.
  • NO DEBE 使未来的体制承认成为了解、登记或使用有效状态的唯一途径。

5.3. 设计所涉问题

最低初始规格并不意味着一个模糊的规格。 这意味着只严格说明什么是常见的。

一个系统仍然需要足够的共同架构才能运作. 学科是区分:

  • 独特性、互操作性、监测测试、共享安全和安保以及
  • 哪些可以停留在共同层之外,因为它属于操作者的偏好,商业惯例,选择对手,部署时间或随后的决策.

无法明确表达其全球Invariants及其确定性验证规则的设计,应当假定它已经具体规定了太多的酌处权和极少可核查的物质.

6. 原则 2:未来决定的本地化

6.1. 声明

遵循最初规定,未来决定 德贝利安 (c) 在当地对适用守则的参与者适用。 Futura决定只对与其参与者的兼容包生效. 无需任何常设机构批准,不通过并不造成残疾状况。

6.2. 所需经费

采用这一原则的设计:

  • NO DEBE 要求参与者在作出决定时获得主管机构、登记机构、委员会、理事会、政策机构或其他当局的许可,这些决定不得影响对其兼容性一揽子计划的确定性验证规则。
  • NO DEBE 建立一个得到承认的常设机构,作为随后的变革成为实际运作的唯一途径。
  • DEBE 区分初始规格下的有效性和与以后可选修改的兼容性。
  • NO DEBE (a) 避免采取随后更改为无效。
  • DEBE 如果参与者不采用以后的改动,则使他们能够留在现有的兼容包中。
  • DEBE 通过采用新的验证规则或操作简介,使参与者能够加入一套新的兼容性。
  • DEBE 允许参与者本地拒绝无效或不符合其验证规则的语句,搜索,过渡或消息.
  • DEBE 允许参与者根据他们所接受的验证规则和兼容性设定,自愿选择对应方.
  • NO DEBE 不允许任何机构、登记机构、委员会、政策机构或其他行为者仅仅因为拒绝随后的更改而宣布参与人无效。
  • _ 制定明确的叉、版本、剖面图或兼容性集,使参与者了解他们所应用的规则以及他们可以与哪些其他参与者合作。
  • _ 避免任何设计,如果有关登记处能够阻止仍然有效的参与方继续合作。

6.3. 设计所涉问题

地方化的未来决定并不意味着中央当局将今后的决定分配给地方行为者。 这意味着该系统的设计是为了在初步规定之后,今后正常的决定不需要这种指派。

初始规格提前完成限制工作. 它规定了独特性、互操作性、监测测试、共享安全和安保所必需的最低限度的变量。 其他一切仍留在普通披风之外.

未来的改变不是中央批准的 它被适用守则的参与者采用、忽略、两边或废弃。

拒绝更改的参与者可以不参加该更改所产生的兼容性集. 他可以离开他的背部。 它可以用更早的兼容集继续. 其能双发. 它可以有选择地相互操作。 但是,它不能打破继续实施相互兼容规则的其他参与者的互操作性.

无效或不相容状态的效果是当地拒绝而不是惩罚. 没有人需要找出参与者的坏地方。 适用兼容验证规则的参与者完全不接受无效或不兼容状态.

7. 原则 3:自愿收养

7.1. 宣言

因特网协调系统的变化 德贝利安 通过执行、验证、部署、对方接受和参与者通过,而不仅仅是通过公布或声明,成为业务现实。


7.2. 所需经费

采用这一原则的设计:

  • NO DEBE 认为出版物、建议、会议批准或程序批准足以产生普遍业务义务。
  • DEBE 使决定实施新规则、扩展、简介或程序的参与者能够逐步部署。
  • DEBE 允许参与者拒绝以后的改变,而无需达到残疾状态,只要他们自己的州过渡符合其兼容性的确定规则。
  • DEBE 如果初始规格允许这种连续性,允许参与者继续使用较早的兼容性集.
  • DEBE 允许兼容集的参与者拒绝或局部忽略规则不兼容的另一兼容集状态.
  • _ 定义重要修改的采纳路径,包括版本的信号、兼容性标签、过渡指南和测试矢量。
  • _ 定义重要变化的拒绝路径,包括不采用参与者如何继续运行,确定兼容性集并避免模糊的互操作性。
  • DEBE 确保能够放弃、复制、重新实施或替换必要的协调装置,而不会造成不可能的过渡费用。
  • _ 登记册、建议和协调文物应说明所采用的现实,而不是试图宣布一个未被采纳的未来现实为存在。
  • NO DEBE 设计一个能够实现变革的唯一办法的系统,是事先得到适当机构的承认。

7.3. 设计所涉问题

自愿收养是对改变是否有用、是否可容忍以及是否与实际部署相符的一种业务检验。

求婚不是现实 建议不是现实 一份文件不是现实 现实出现在参与者执行、验证、部署、接受对手和依靠变化。

不通过不会造成侵权状况。 仅仅创建一个事实:参与者没有输入由更改创建的兼容性集.

这并不能消除标准流程,文件,执行说明,侦察,复制品或修订. 这是他的射程。 它们可以帮助参与者进行协调。 他们可以出版参考材料. 它们可以描述收养。 他们可以推荐。 但是,它们本身和通过宣言,不能使未通过的未来现实对表现不佳的参与者具有约束力。

 

8. 三项原则之间的关系

三项原则相辅相成,不具有独立效力。

最低初始规格保证共同层包含确定性鉴定规则,而不是自由裁量权.

Futura Localizado案的决定保证,今后的决定将保留在适用守则者手中,而不是由中央批准层重新获得。

自愿收养保证随后的改变必须与执行、监测、对应方接受和使用保持接触。

仅采用其中一种或两种原则的系统可以通过其他方式复制同样的集中.

在没有本地化的未来决定的情况下,最低初始规格仍然允许授权在部署后积累。
Futura本地化决定没有最低初始规格可能导致模糊,因为参与者无法确定本地有效性.
不经过确定性验证的自愿收养可能会引起混乱,因为参与者无法区分兼容的变异和无效状态.
未分配的确定性鉴定可以继续让参与者依赖特许登记。
在没有两极分化可见度的情况下分配的状态可能掩盖分歧,直至行动失败。
未经对方自愿接受而分配的地位可以通过另一个接口重新产生胁迫.

总体而言,这些原则产生了一种制度,其中常见的斗篷比较薄,有效性可以在当地验证,未来的变化可以是自愿的,国家会分配,不需要一个常设机构来决定一个普通的操作.

 

9. 建议的设计模式

9.1. 交流主义共同板块

共同层 _ 限于:

  • 识别器的稳定语义;
  • 确定性有效性规则
  • 维护独特性所必需的解决冲突规则
  • 测试监测机制
  • 状态过渡规则
  • 网络或协议一级的互操作性要求;
  • 共享安全间歇
  • 便携式和可审计状态格式;
  • 分发或复制状态能见度;
  • 扩展信号和识别兼容集。

共同层 NO DEBERÍA 包含:

  • 商业模式规则
  • 价格规则
  • 区域政策偏好
  • (a) 与技术变化因素无关的资格意识形态;
  • 酌处权
  • 主观考虑案情
  • 扩大机构任务
  • (a) 具有维护主管机构权威主要职能的任何规则。
 

9.2. 操作者决定区

以下是: _ 留在共同层之外,除非它直接修改已声明的全球变量:

  • 部署时间
  • 商业用途
  • 客户端地理
  • 租赁、融资或转让安排;
  • 当地选择的资格
  • 业务排序
  • 共享有效性的无必要路由做法;
  • 商业模式
  • 组织结构
  • 自愿移徙时间
  • 可选简介或扩展名
  • 选择对手。

与会者 PUEDEN 在这些领域作出不同决定。 这些决定可能产生不同的兼容性、商业关系、和平协定或业务社区。 它们不会造成残疾,除非它们违反一个兼容性组内的确定性验证规则。

9.3. 收养周期

在可能情况下,对系统进行实质性修改的首选顺序是:

  • 建议
  • 执行
  • 测试矢量或确定性核查方法
  • 有关参与者的部署有限;
  • 监测互操作性和安全影响
  • 兼容套件的标签
  • 说明所采纳的现实的文件或建议。

一个坐标器 _ 收养之后,而不是试图预测收养。

9.4. 双方同意、当地拒绝和对方接受

匹配设计 _ 将双规、当地拒绝和接受对方视为正常的设计要求,而不是过失。

系统 _ 界定参与者如何能够:

  • 继续较早的兼容集。
  • 采用新的兼容软件包;
  • 被双倍化为不同的兼容集。
  • 在不依赖相关登记的情况下核实身份;
  • 自愿接受对方
  • 本地拒绝无效或不相容状态
  • 如果兼容性允许,则有选择地合作。

一个系统如果不能进行双层化、当地核查或有选择地互动,而不破坏有效的运作,那么它就有可能在其登记职能中隐藏治理力量。

 

10. 适用性和限制

如果:

  • 该体系为多主体,多辖区.
  • 独立部署很重要。
  • 协调层的用意必须是薄的。
  • 未来的变化是可能的,但无法详细预测。
  • 封锁或依赖(锁定)会造成治理风险。
  • 有效性可以在当地确定或可核查.
  • 分布状态可以降低机构捕捉的风险.

如果:

  • 这是一个单一的行政领域,作为一个架构。
  • 强大的实时耦合需要随时采取统一的行为.
  • 关键的安全考虑要求立即实现全球统一
  • 任何实际机制都不能在当地确定有效性。

即使在这种情况下,设计师 德贝利安 继续尽可能减少共同层面,并尽可能避免今后的自行酌处监测。

11. 非目标

没有 :

  • 禁止任何协调
  • 不需要具体执行分布式分类账
  • 保证协商一致
  • 保障政治中立
  • 要求所有参与者通过随后的每一项修改。
  • 处理拒绝收养为无效;
  • 与兼容性意图不符的当地合法行为
  • 消除了对安全至关重要的共同规则的需要。

12. 安全考虑

薄的协调层可以降低捕捉风险,降低机构错误的影响半径,提高替换能力. 然而,更多的地方酌处权和分布状态也可能造成安全立场不一致、恶化路线、分散压力、不一致的兼容性主张、不安全的相互矛盾、对总分类账地位的争议以及试图伪造证据。

因此,适用这份文件的设计者 DEBEN 明确指明安全变量。 特别是:

  • 共享有效性所需的认证和授权要求 DEBEN 由当地确定和可核查;
  • 监测机制 DEBEN 抵制未经授权的伪造、重复和转让;
  • 版本交易和扩展管理 DEBEN 如果安全受到影响,则避免无声退化。
  • 拒绝、拆解和更换路线 DEBEN 有待分析的虐待和拒绝提供服务的风险
  • 兼容标签 德贝利安 (b) 足够明确,以避免不相容的各套规则之间发生意外的相互作用;
  • 状态 _ 可审计和可复制,以发现不一致的意见;
  • 本地变量 NO DEBE 能够宣布不符合一套不符合的规则。

存在安全例外并不需要整个层面的许可证。 它只是证明有必要制定确定性安全规则,以保护已宣布的全球变化性。

13 . 审议 IANA

该文件不要求 IANA .

14. 参考资料

14.1. 政策参考

  • RFC 2119 - 布拉德纳, S. 用于 RFC s 表示要求级别的关键词, BCP 14, RFC 2119 (英语).
  • RFC 8174 - 莱巴, B., . RFC 2119 关键词中大写 vs 小写模糊, BCP 14, RFC 8174 (中文(简体) ).

14.2. 参考资料

  • RFC 6709 - 卡彭特,B.和B.阿博巴, 议定书延期的设计考虑RFC 6709 (英语).
  • RFC 7282 - Resnick, P. 关于协商一致和在国际社会中 IETFRFC 7282 (英语).
 

附件A. 设计清单

确认与本文件相符的设计 _ 澄清以下问题:

  • 全球的变异者是什么?
  • 哪些决定性的验证规则能保护这些全球的不变量?
  • 首次部署严格需要哪些初步规定?
  • 如何代表并核实有效地位?
  • 国家是否分布、复制或以其他方式可独立核查?
  • 在共同的斗篷中,有什么未来问题被蓄意排除?
  • 在不改变兼容性的情况下,与会者今后能作出哪些决定?
  • 与会者如何采取后来的改动?
  • 参与者如何拒绝没有残疾状况的后一变化?
  • 兼容性集是如何标记或找到的 ?
  • 如果某一状态无效或不符合参与者所执行的规则,则当地拒绝如何起作用?
  • 何等为二佛道.
  • 持有人如何在没有适当登记的情况下证明控制权?
  • 对手如何在没有登记的情况下核实身份?
  • 与会者能否在不依赖适当登记册的情况下核实其正常有效性?
  • 协调的搜索和装置是描述所采纳的现实,还是试图宣布一个未被采纳的未来现实是存在的?
  • 该系统是否已将决策数量减少到最低程度?
  • 该制度是否避免了确定参与者正常地位的永久权力?
  • 与会者是否能够自愿接受或拒绝对应方?
  • 如果所有相关记录都消失,该系统能否继续下去?

申诉人的地址

吕
[ TBD ]

分类: Note