الخلاصة

  • سلطة التصديق توقع علاقة بين هوية ومفتاح عام، أما مركز الحفظ فيمتلك قدرة خاصة؛ إثبات الأولى لا يعني وجود الثانية.
  • رخصة التصدير أو نسخة المفتاح أو الشهادة أو طول المفتاح أو نجاح فك تشفير واحد لا يثبت التوافر العالمي أو حصرية الموقّع أو استعادة كل جلسة أو سلامة النظام.

جهة تشهد ولا تتصرف باسم المستخدم

أقرت IAB وIESG، المرتبطة هنا بمدخل IETF القائم، في RFC 1984 بالحاجة إلى سلطات التصديق. توقع السلطة ربط الهوية بالمفتاح العام، وقد تصدق سلطة أعلى مفتاح سلطة أدنى. كما يمكن للحكومة تشغيل سلطة لحماية معاملاتها مع المواطنين.

هذه المهمة لا تحتاج المفتاح الخاص. الشهادة تنشر قولاً يمكن التحقق منه؛ الحفظ يمنح طرفاً آخر إمكانية فك التشفير أو التوقيع. عبارة «طرف موثوق» لا تكفي ما لم نعرف هل يشهد الطرف فقط أم يستطيع الفعل.

الشهادة الصالحة لا تثبت أن المفتاح الخاص موجود في نسخة واحدة، ولا أن الجهاز سليم، ولا أن صاحب الهوية هو الموقّع الممكن الوحيد. هذه استنتاجات تحتاج أدلة منفصلة عن الإنشاء والحيازة والوصول والإبطال.

الاستعادة لمن يتحمل خسارة البيانات

قد يختار مالك ملفات محفوظة نسخة قابلة للاستعادة، فيقبل مخاطرة حيازة إضافية مقابل تجنب فقد دائم. أبقت RFC 1984 هذا القرار للمستخدم. أما مفتاح محادثة مؤقتة فقد لا تكون له حاجة مشروعة للبقاء بعد انتهائها.

الحفظ الإلزامي يغير المستفيد. إذا احتفظت الحكومة وحدها بالنسخة الإضافية ولم يستطع المالك استخدامها عند الفقد، فالنظام لا يقدم استمرارية للمالك. كما أن إيصال الإيداع لا يثبت أن المفتاح حديث وكامل وغير مسرّب، أو أن الوصول مصرح، أو أنه يفتح البيانات المقصودة.

نسختان من مفتاح التوقيع تعنيان فاعلين محتملين

تعتمد دلالة التوقيع والمصادقة على حيازة حصرية منضبطة. حين يستطيع طرف ثالث استعمال المفتاح ذاته، يمكنه إنشاء فعل يبدو صحيحاً. يستطيع المالك لاحقاً نسبة المعاملة إلى جهة الحفظ؛ وإذا كانت الحكومة هي الحافظة فقد يصبح مصدر الدليل نفسه موضع نزاع.

يتغير نموذج الإثبات بمجرد صنع النسخة، لا عند وقوع إساءة فقط. وجود سياسة استعادة لمفاتيح سرية الملفات لا يبرر نسخ مفاتيح التوقيع. الغرض يسبق قرار التخزين.

أضعف قاعدة تتحول إلى نسخة عالمية

قد تدفع القيود المتعارضة في دول متعددة شركة دولية إلى آلية ضعيفة واحدة تمر في كل الأسواق. تنخفض كلفة التطوير والاختبار والدعم، لكن أكثر القواعد تقييداً تصبح سقف الأمان للجميع. النسخ الإقليمية تحافظ على حماية أقوى مقابل فروع وتحديثات ومخاطر توزيع خاطئ.

رخصة التصدير تثبت إذناً محدداً في شروط محددة. لا تثبت التوافر في كل بلد أو التثبيت أو التشغيل البيني أو الأمان. وحفظ المفاتيح لا يصنع ثقة بين حكومتين تعتبر كل منهما الأخرى خصماً محتملاً. يحتاج المستودع المشترك إلى اتفاق جديد على الولاية والتفويض والتدقيق والمسؤولية.

فتح الغلاف قد يكشف غلافاً آخر

يمكن للمستخدم تشفير المحتوى أولاً ثم وضعه داخل طبقة الحفظ المفروضة. فتح الطبقة الخارجية يكشف نصاً مشفراً آخر. لذلك لا يثبت الامتثال الظاهر الوصول إلى المعنى.

ويميز النص بين المفتاح الخاص طويل الأجل وحالة الجلسة. مع السرية الأمامية قد لا يكفي الحصول على المفتاح قبل المحادثة أو بعدها لاستعادة الحركة القديمة؛ وقد يلزم التحكم في الجهاز أثناءها. وصف RFC هذا بأنه تبسيط. والنتيجة الدقيقة هي أن النسخة الدائمة لا تثبت وحدها قابلية قراءة الجلسات الماضية.

نجاح فك تشفير واحد يخص نصاً ومفتاحاً وحالة بعينها. لا يثبت كل الجلسات أو هوية الكاتب أو قانونية الوصول أو سلامة الرسالة. وطول المفتاح عامل محدود أيضاً: المفتاح القصير يضعف مع نمو القدرة الحسابية، لكن المفتاح الطويل لا يصلح عشوائية سيئة أو تطبيقاً معيباً أو جهازاً مخترقاً أو حفظاً ضعيفاً.

في 2015 رفعت عملية تغيير الحالة في IETF النص من دون إعادة كتابته إلى Best Current Practice، وهو اليوم BCP 200. هذا يثبت استمرارية موقف تقني ولا يثبت قانوناً أو نشر منتج أو نتيجة تشغيلية.

قيمة RFC 1984 التاريخية في منع الاستبدال بين الأدلة: التصديق ليس حفظاً، والحفظ ليس استعادة للمالك، والاستعادة ليست توقيعاً، والمفتاح الطويل الأجل ليس نص الجلسة.

السجلات الأولية

RFC 1984 TXT · RFC 1984 HTML · سجل RFC Editor · سجل IETF · تغيير الحالة · التاريخ · اقتراع IESG · IAB · IESG · مدخل IETF القائم