RFC 9334 クイズ

attestationのrole, evidence, result, freshness

0 / 0

参照仕様

Q1: Target EnvironmentについてEvidenceを作るroleはどれ?

単一選択
**解説:** A: AttesterがTarget Environmentについてのclaimを含むEvidenceを作る。 B: VerifierはEvidenceを受け取り、appraiseする。 C: Relying Partyは判断のためにAttestation Resultを受け取る。

Q2: Verifierの主なoutputはどれ?

単一選択
**解説:** A: roleはappraise対象のenvironmentを新たに作るものではない。 B: RATSはOAuth authorization codeの発行をVerifierのoutputとして定義しない。 C: VerifierはEvidence appraisal policyを適用し、Attestation Resultを作る。

Q3: Appraisal Policy for Attestation Resultsを適用するのは誰?

単一選択
**解説:** A: AttesterはEvidenceを作るが、Relying Partyのacceptance decisionは行わない。 B: Relying Partyがresult-appraisal policyでAttestation Resultを評価する。 C: EndorserはVerifierが使うEndorsementを提供する。

Q4: positiveなAttestation Resultは、自動的にauthorization grantになる?

単一選択
**解説:** A: VerifierはEvidenceをappraiseし、Relying Partyが自身の判断を行う。 B: signatureが有効でも、Relying Partyのauthorization policyまでは決まらない。 C: Attestation Resultは判断材料であり、特定の用途には受け入れられない場合もある。

Q5: Passport Modelを特徴付けるflowはどれ?

単一選択
**解説:** A: 再利用できるresultをholderが運ぶ点で、passportに似ている。 B: そのflowはBackground-Check Modelに近い。 C: どちらのtopological patternにも、EvidenceをappraiseするVerifierがいる。

Q6: Background-Check Modelを特徴付けるflowはどれ?

単一選択
**解説:** A: それはPassport Modelの特徴であり、このmodelの要件ではない。 B: resultはRelying Partyへ戻り、自身のappraisalと判断に使われる。 C: architectureはEvidenceのappraisalをVerifierのroleに割り当てる。

Q7: Reference Valueのroleはどれ?

単一選択
**解説:** A: nonceはfreshnessの評価に使えるが、Reference Valueではない。 B: Reference ValueはEvidence appraisalへのinputであり、最終判断ではない。 C: Evidence内のclaimを評価するための比較材料を提供する。

Q8: RATS設計でfreshnessを評価する理由はどれ?

単一選択
**解説:** A: timestamp、nonce、epoch identifierを使い、appraisalを関連するtime windowへ結び付けられる。 B: freshnessは時点を評価するもので、将来のstateまでは保証しない。 C: freshnessとsource authenticityは別のpropertyである。

Q9: appraisalを弱めずにdisclosure riskを抑える変更はどれ?

単一選択

agentはdevice serial number、patch level、loaded module、user identifierを含む署名付きEvidenceを、Verifierを名乗る任意のendpointへ送る。teamは、recipientがsignatureを改変できないのでVerifier認証は不要だと主張している。

**解説:** RFC 9334 Section 7.2は、sensitive Evidenceを渡す前にAttesterがVerifierを認証するのが一般的だと述べる。Section 11はEvidenceとAttestation Resultがdevice stateやPIIを明かし得ることを説明する。signatureが保護するのはauthenticityとintegrityであり、recipient authorizationやconfidentialityではない。Cはappraisalを保ったまま開示を制御する。Bは露出を広げ、Dは列挙された情報を保護せずfreshness評価も損なう。

Q10: backendはこのresultだけでtransferをauthorizeしてよい?

単一選択

信頼するVerifierが、agentはapproved firmwareを実行中だというfreshでauthenticなAttestation Resultを発行した。gatewayはそのboolean resultを全operationの許可として扱う。backendにはresultと、有効ではあるがaudienceが別serviceを指すOAuth grantが届き、要求transferはgrantのscopeも超えている。

**解説:** RFC 9334 Section 8.4はAttestation Resultを、Relying Partyがappraiseしてapplication固有の判断を行うための入力とする。Section 10のfreshnessはclaimが最近のstateを反映するかに関係するが、resource authorityは定義しない。Cはこの分離を守る。resultはdevice-state条件を満たす材料になり得るが、audience・scope・subject・operation policyは別にaccessを制御する。Dは強すぎる断定で、authorizationはRelying Partyの明示的なuse caseである。