Q1: RFC 9052をdesign reviewで参照する主な目的はどれですか
単一選択
**判断のポイント:** COSE security structureの役割を, 近いが別のsecurity機能やpolicy判断から切り分けます.
**関連キーワード:**
- **protected header**: integrity保護されるparameter
- **COSE_Sign**: 署名構造
- **algorithm policy**: 受理するalgorithm条件
**選択肢:**
- A: signerやencrypted contentがbusiness actionに対してtrustedか決めることはRFC 9052の中心目的ではありません. 近い設計では関係しても, このRFCが直接解く判断ではありません.
- B: CBOR dataをsignature, MAC, encryption structureとprotected parameterで保護することがこのRFCを読む主な理由です. 実装やreviewではここから入力, 検証, 境界を確認します.
- C: unprotected header parameterを慣習だけでintegrity protectedにすることは範囲外です. RFC 9052だけで上位policyや別protocolの責務までは決まりません.