الخلاصة
- يحمل عنصر
AUTH_SESSIONفي RFC 3520 تصريحاً محدود النطاق من طبقة إشارات الجلسة إلى طلب حجز الموارد. إثبات التوقيع ومطابقة الحقول يدعمان قرار القبول، لكنهما لا يحجزان المورد ولا يثبتان وصول الوسائط أو نجاح التطبيق. - يتطلب الإيصال القابل للدفاع فصلاً بين هوية المفوض ونطاقه، والبايتات الأصلية، والحداثة ومنع إعادة التشغيل، ومقارنة الحقول، وقرار PDP المحلي، وتنفيذ PEP، وحالة RSVP، وشروط SIP، والنقل المرصود، ونتيجة التطبيق الموثقة.
كان جواب الحافة دقيقاً لكنه محدود: هذه الجهة وقعت هذه البيانات. لا يحمل هذا الجواب في داخله سلطة مطلقة على موارد مجال إداري آخر، ولا شهادة على ما سيحدث بعد القرار. تبدأ المشكلة حين تتحول كلمة «صحيح» في لوحة تشغيل إلى معنى أوسع من الاختبار الذي أنتجها.
نُشرت RFC 3520 في أبريل 2003 ضمن Standards Track، وما زالت مسجلة بوصفها Proposed Standard. وهي تعرف Session Authorization Policy Element لكي يحصل المضيف على عنصر تفويض أثناء إشارات الجلسة ثم ينسخه من دون تعديل إلى كائن RSVP المسمى POLICY_DATA.
يمكن أن يكون المضيف ناقلاً غير موثوق به يحافظ على البايتات. لا يصبح بذلك مصدر التفويض أو من يتحقق منه أو من يقرر منح المورد. أول إيصال لا يقول سوى أن بياناً بعينه انتقل من جهة إلى أخرى.
معرفة المصدر لا تمنح المصدر سلطة محلية تلقائياً
تحمي AUTHENTICATION_DATA السمات التي تسبقها في العنصر. يصف النص التاريخي آليات المفتاح المشترك وKerberos والمفتاح العام؛ وتشمل معالجة المفتاح العام مسار الشهادات والتحقق من الإلغاء والتوقيع.
بعد تثبيت هوية الجهة المفوضة والتحقق من طلب الخدمة، يجب على الموجه أو Policy Decision Point أن يرجع إلى جداول السياسة المحلية. محتوى هذه الجداول شأن محلي. وإذا احتاج القرار إلى معلومات إضافية، فينبغي الحصول عليها بطريقة آمنة.
تجيب التعمية عن سؤال: هل حمى مفتاح مقبول هذه البايتات؟ وتجيب الحوكمة المحلية عن سؤال آخر: هل يحق لصاحب المفتاح أن يؤثر في هذا المورد، في هذا المجال، وتحت هذه الظروف؟ لا يجوز للجواب الأول أن يبتلع الثاني.
أما الخوارزميات المذكورة في وثيقة 2003 فهي جزء من توصيفها التاريخي، وليست نصيحة حديثة لنشر أنظمة التشفير.
تختلف مواضع الثقة باختلاف نموذج النشر
في النموذج coupled يشارك خادم السياسة نفسه في قرار الخدمة وقرار الموارد، ولذلك يكفي SESSION_ID بوصفه حقلاً إلزامياً. يشير المعرّف إلى قرار محفوظ. طريقة تكوينه شأن تنفيذي، لكن بقاء حالته عبر النسخ وإعادة التشغيل والتحويل عند العطل مسؤولية تشغيلية.
في النموذج associated تُضاف هوية الجهة المفوضة. تستخدم الحافة هذه الهوية للوصول إلى خادم السياسة الذي يحتفظ بقرار الوسائط. وإذا لم تعرف الحافة من مسار مستقل أن الاسم يعود إلى خادم شرعي في المجال، لزمت بيانات المصادقة لمنع تحويل الطلب إلى جهة مزيفة.
في الصيغة التي تضم خادمين، يعرف أحدهما الخدمة ويتحكم الآخر في المورد. الاستعلام والجواب وشروط قبول الجواب محلياً أجزاء من سلسلة الإثبات. وفي النموذج non-associated قد لا توجد حالة مشتركة أصلاً، لذلك يحمل الرمز بيانات أكثر تكفي لقرار مستقل.
لا تستطيع خانة واحدة بعنوان «الرمز صالح» وصف هذه العلاقات كلها. فهي تخفي مكان الحالة ومن يثق بمن وما الذي يضيع عند الفشل.
الحقول ترسم حدود الإذن
يمكن أن يتضمن AUTH_SESSION الجهة المفوضة، ومعرّف الجلسة، وعنواني المصدر والوجهة، ووقت البدء والانتهاء، والموارد، وبيانات المصادقة. وقد يُعبَّر عن المورد بحد أقصى للنطاق الترددي، أو RSVP flow spec، أو وصف وسائط SDP، أو DSCP.
في النموذج غير المرتبط يجب أن تطابق جميع الحقول طلب الموارد. ينبغي أن تتوافق عناوين المصدر والوجهة في الرزمة، وألا تتجاوز جودة الخدمة المطلوبة ما سُمح به. عدم التطابق سبب للرفض حتى لو كان التوقيع سليماً.
للغياب معنى أيضاً. عندما لا توجد قائمة منافذ لأحد الطرفين، تعد قواعد الوثيقة جميع منافذ ذلك الطرف صالحة. وعندما توجد القائمة، لا يُسمح إلا بما ورد فيها. يجب حفظ القيمة والغياب وقاعدة التطبيع والقيمة المرصودة ونتيجة المقارنة، بدلاً من اختزالها في عبارة «QoS مصرح بها».
الاختبار الجيد يغير العنوان والمنفذ والنطاق وDSCP والمدة كلّاً على حدة. اختبار التوقيع الفاسد وحده يفحص سلامة الغلاف، لا حدود التفويض الدلالية.
الحداثة تحتاج إلى ساعة أو ذاكرة
يفرض إنشاء العنصر وجود START_TIME أو SESSION_ID لمنع replay. يعتمد وقت البدء على مصدر الزمن وانحراف الساعة ونافذة القبول. وفي النموذج غير المرتبط يجب أن تدعم خوادم السياسة مزامنة NTP؛ وتحذر RFC من أن الساعات غير المتزامنة قد تسمح بإعادة التشغيل.
أما معرّف الجلسة فينقل الاعتماد إلى الذاكرة: متى أُنشئ؟ هل استُخدم من قبل؟ هل نُقلت حالته إلى النسخ الأخرى وبقيت بعد إعادة التشغيل؟ يظل التوقيع صحيحاً عند إعادة إرسال البايتات نفسها، لأن التعمية لا تتذكر الاستعمال الأول.
لذلك يسجل الإيصال مصدر الوقت والانحراف والنافذة وقرار مخبأ منع الإعادة، أو يسجل إنشاء المعرّف واستعماله السابق ونسخه الدائم. تقدم RFC 5905 سياقاً لاحقاً لـNTP، لكنها لا تثبت انضباط ساعة أي نشر بعينه.
قد يمر العنصر بعقد لا تفهم السياسة
يرسل موجه RSVP الواعي بالسياسة الرسالة إلى PDP وينتظر الجواب. أما الموجه غير الواعي بها فيتجاهل كائنات بيانات السياسة ويواصل معالجة RSVP. لذلك لا تثبت مشاهدة AUTH_SESSION على المسار أن كل قفزة فهمته أو طبقته.
ينبغي تحديد عقد PEP، وPDP الذي استشارته كل عقدة، والعقد التي تجاهلت العنصر، وحالة الحجز التي ثبتتها فعلياً. مسار البايتات ونطاق الإنفاذ حقيقتان منفصلتان.
إذا أخفق PDP في التحقق من العنصر، تطلب RFC 3520 إرجاع Policy Control Failure، أي Error Code 02، وتقترح تفاصيل في AUTH_DATA. يثبت الخطأ فشل تحقق محدداً. غيابه لا يثبت قبول السياسة المحلية أو توافر المورد أو اكتمال الحجز أو نجاح التطبيق.
الحجز ليس إيصالاً بوصول الوسائط
يعرض إطار RFC 3521 مراحل متتابعة. قد يعلن خادم إدارة الجلسة اكتمال الإعداد أو استمراره ويعطي الرمز. يرسل المضيف PATH. تستشير الحافة خادم السياسة، وقد يغير الموارد. وبعد التفاوض الطرفي قد تعلن RESV أن الحجز اكتمل أو أنه ما زال يتقدم.
تضيف RFC 3312 فصلاً آخر. تحتفظ شروط QoS في SIP بالحالة المطلوبة والحالة الحالية. إذا لم يتحقق شرط إلزامي، يبقى إنشاء الجلسة معلقاً ولا ينبغي أن تتدفق الوسائط. يمكن لحدث الحجز تحديث الحالة الحالية، لكنه لا يلغي الحاجة إلى متابعة الإشارات ورصد النقل ونتيجة التطبيق.
صف محجوز ليس صوتاً مفهوماً. قرار قبول ليس موافقة مستخدم. استجابة SIP ليست دليلاً على استمرار الخدمة. يجب أن يطابق الإيصال الأخير الوعد التشغيلي أو التجاري الفعلي.
بناء سلسلة يمكن إعادة تركيبها
تُحفظ مطالبة الجلسة الأولى والفاعل الموثق والجهة التي يعمل لحسابها. تُسجل هوية المفوض ونطاقه وإصدار القرار والحالة المحفوظة، ويؤخذ hash للبايتات الأصلية. وتُحفظ مراجع المفاتيح والشهادات والإلغاء وقرار replay.
ثم تقارن عناوين المصدر والوجهة والمنافذ وحد المورد والمدة بين الرمز والطلب. يسجل أي تعديل أجراه PDP، ومن قرر ومن نفذ ومن تجاهل. وتربط PATH وRESV والأخطاء بمعاملة واحدة.
بعد ذلك تضاف حالتا SIP المطلوبة والحالية، والنقل المرصود، وإقرار التطبيق الموثق. وإذا اعتمدت الفوترة على كلمة «مكتمل»، وجب تسمية الإيصال الذي يغلقها.
يجب أن تبقى السلسلة بعد failover. لا يقبل البديل إعادة بسبب فقد ذاكرة سلفه، ولا توسع قفزة الساعة التفويض بصمت، ولا تحتفظ طريق جديدة بوصف «مقبول» خارج مجال الإنفاذ المعروف.
حدود الدليل
لا يحدد هذا المقال منتجاً أو مورداً أو مشغلاً أو موجهاً أو خادم سياسة أو عميلاً أو مستخدماً أو جلسة أو تدفقاً أو حادثة أو نشراً. ولا يدعي استخداماً حالياً أو امتثالاً أو أمناً أو أداء أو QoS أو نتيجة تجارية لنظام حقيقي.
تُعامل RFC 3520 كعمل Standards Track صادر في أبريل 2003 وحالته الحالية Proposed Standard. وتحتفظ RFC 3521 وRFC 3313 وRFC 5866 بحالاتها ونطاقاتها. ولا تُعمم افتراضات المجال الإداري المتخصص في RFC 3313 على الإنترنت العام. وتستخدم وثائق NTP وDiameter اللاحقة للمقارنة فقط.
مقالتا Heng Lu عن السلطة وrunning code عدستان تحريريتان معلنتان تميزان بين البيان الرسمي والسيطرة والنتيجة المرصودة، وليستا مصدراً لنية IETF.
الخلاصة محدودة: قد يكون الرمز أصيلاً وحديثاً ومتطابقاً ومقبولاً، وتظل نتيجة الجلسة بلا إثبات مستقل.
المصادر
- https://bib.ietf.org/public/rfc/bibxml/reference.RFC.2205.xml
- https://bib.ietf.org/public/rfc/bibxml/reference.RFC.2750.xml
- https://bib.ietf.org/public/rfc/bibxml/reference.RFC.3182.xml
- https://bib.ietf.org/public/rfc/bibxml/reference.RFC.3312.xml
- https://bib.ietf.org/public/rfc/bibxml/reference.RFC.3313.xml
- https://bib.ietf.org/public/rfc/bibxml/reference.RFC.3520.xml
- https://bib.ietf.org/public/rfc/bibxml/reference.RFC.3521.xml
- https://datatracker.ietf.org/api/v1/doc/document/rfc3520/?format=json
- https://datatracker.ietf.org/doc/rfc3520/
- https://datatracker.ietf.org/doc/rfc3520/history/
- https://www.rfc-editor.org/errata_search.php?rfc=3520
- https://www.rfc-editor.org/info/rfc3520
- https://www.rfc-editor.org/rfc/rfc3520.html
- https://www.rfc-editor.org/rfc/rfc3520.txt
- https://www.rfc-editor.org/rfc/rfc2205.html
- https://www.rfc-editor.org/rfc/rfc2750.html
- https://www.rfc-editor.org/rfc/rfc3182.html
- https://www.rfc-editor.org/rfc/rfc3312.html
- https://www.rfc-editor.org/rfc/rfc3313.html
- https://www.rfc-editor.org/rfc/rfc3521.html
- https://www.rfc-editor.org/rfc/rfc2748.html
- https://www.rfc-editor.org/rfc/rfc5866.html
- https://www.rfc-editor.org/rfc/rfc5905.html
- https://heng.lu/on-authority-belief-and-the-internets-addressing-system/
- https://heng.lu/running-code-primary-the-patch-needed-to-preserve-the-internet-original-design/
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات
