====== TWIN-009c — Require Authorization for Resource State Changes ====== [[dido:03-dido-te:99-annexes:annex-c-requirements:03-functional-requirements:03-03-twin-node-requirements:twin-009-control-twin-interaction:start|Go to TWIN-009 — Control Twin Interaction]] ===== Statement ===== The [[dido:99_annexes:annex-b-terms-and-definitions:d:dido-te|DIDO-TE]] SHALL require authorization for each permitted interaction that changes the state of a [[dido:99_annexes:annex-b-terms-and-definitions:r:resource|Resource]]. ===== Source ===== * [[dido:03-dido-te:99-annexes:annex-b-references:dte-001|[DTE1] U.S. Patent Application US20220237111A1]], modification of virtual and physical Twin Nodes, comparison of results, and validation * [[dido:03-dido-te:99-annexes:annex-b-references:dte-002|[DTE2] Non-Traditional BAA Submission]], Digital Twin concepts, scenario testing, integration, monitoring, and Twin Nodes Selection * [[dido:03-dido-te:99-annexes:annex-b-references:dte-009|[DTE9] Distributed Immutable Data Object Reference Architecture (DIDO-RA)]], Digital Twin and governance concepts ===== Rationale ===== A permitted interaction may change the state of a [[dido:99_annexes:annex-b-terms-and-definitions:r:resource|Resource]] participating in or affected by a [[dido:99_annexes:annex-b-terms-and-definitions:t:twin_relationship|Twin Relationship]]. Permission to perform an interaction does not establish authority to change Resource state. Requiring authorization establishes a separate control decision for a Resource state change. Technical capability, connectivity, interface availability, DDS discovery, Topic matching, or other implementation mechanisms do not establish authority to modify a Resource. This requirement establishes the authorization prerequisite. TWIN-009d separately prevents an unauthorized interaction from changing Resource state. ===== Applies To ===== * [[dido:99_annexes:annex-b-terms-and-definitions:d:dido-te|DIDO-TE]] * [[dido:99_annexes:annex-b-terms-and-definitions:t:twin_relationship|Twin Relationship]] * [[dido:99_annexes:annex-b-terms-and-definitions:r:resource|Resource]] * [[dido:99_annexes:annex-b-terms-and-definitions:c:configuration|Configuration]] * [[dido:99_annexes:annex-b-terms-and-definitions:t:test_execution|Test Execution]] ===== Verification ===== Verification confirms that: - Each permitted interaction that changes Resource state requires authorization. - Interaction permission does not substitute for authorization. - Interaction direction does not substitute for authorization. - Technical connectivity or interface access does not establish authorization. - The authorization requirement is associated with the Resource whose state may change. - The authorization requirement is traceable to the governing Configuration. Verification includes at least one permitted interaction that changes Resource state and confirms that authorization is required independently of interaction permission. ===== Traceability ===== {{backlinks>.}} ===== ConOps Relationship ===== This requirement establishes the authorization prerequisite for a permitted interaction that changes Resource state. TWIN-009d enforces that prerequisite by preventing an unauthorized interaction from changing Resource state. ===== Delivery Phase ===== TBD ===== Requirement Status ===== Draft ===== Statement Reference ===== {{section>dido:03-dido-te:99-annexes:annex-c-requirements:03-functional-requirements:03-03-twin-node-requirements:twin-009-control-twin-interaction:twin-009c-require-authorization-for-resource-state-changes#Statement&noheader&nofooter&noeditbtn}} ---- © 2026 Dido Solutions, Inc. and Jackrabbit Consulting, Inc.