Summary

  • تقترح draft-acee-lsr-ospfv3-deprecate-ah-00 ألا تنفذ تطبيقات OSPFv3 الجديدة ترويسة مصادقة IPsec، وأن ينتقل المشغلون إلى ESP بتشفير NULL أو إلى Authentication Trailer الخاص بـ OSPFv3. النسخة 00 مسودة فردية وليست معياراً معتمداً.
  • وصف آلية بأنها مهملة لا يغيّر إعداد الوصلة. يجب أن تقبل جميع الموجّهات البديل أولاً، ثم يتغير الإرسال، ولا يُغلق المسار القديم إلا بعد إثبات المصادقة والمجاورة وتقارب قاعدة حالة الوصلة والتمرير.

تبدأ نافذة الصيانة فيرسل الموجّه A رسالة Hello بالآلية الجديدة. لدى B المفتاح، لكن ليست لديه رابطة الأمان الواردة الصحيحة. يدعم برنامج C الآلية، إلا أنها غير مفعلة على الواجهة. وما زال D لا يقبل إلا AH. قد تظهر الجردات الأربع باللون الأخضر، لكن أول حزمة تكشف أن الوصلة لم تصبح مجموعة توافق واحدة.

هذه هي الدلالة التشغيلية لمسودة Deprecation of the IPsec Authentication Header (AH) for OSPFv3 Authentication المؤرخة في 30 سبتمبر 2026. تنوي النسخة 00 سلوك Standards Track وتقول إنها ستحدّث RFC 4552 إذا اعتمدت. ليست RFC ولا دليلاً على اعتماد مجموعة عمل أو مورّد أو مشغل لها.

يفرض RFC 4552 دعم ESP ويسمح بـ AH. تقترح المسودة ألا تضيف التطبيقات الجديدة AH لهذا الغرض، وأن تحتفظ التطبيقات القائمة به للتوافق مع تحذير، وأن ينتقل المشغل إلى ESP-NULL أو Authentication Trailer المعرّف في RFC 7166.

يوفر ESP مع تشفير NULL سلامة الحزمة والمصادقة، لا السرية. ولـ Authentication Trailer بنية مختلفة تشمل عنوان IPv6 المصدري في الملخص. ولا تحمي أي منهما من موجّه مخترق يملك مفتاحاً مشتركاً صالحاً.

حالة الوثيقة ليست حالة الوصلة

تقول المسودة إن اعتماد AH في OSPFv3 كان محدوداً، وإن تنفيذه اختياري وفق RFC 8221، وإن الحفاظ على مسارين منفصلين للكود والإعداد والتشغيل يزيد التعقيد. كما أن حزم OSPFv3 المعتادة تستخدم عناوين محلية للوصلة وHop Limit يساوي 1، ما يحد من القيمة الإضافية لتغطية AH لحقول IPv6 غير القابلة للتغيير.

هذه مبررات المؤلفين وليست مسحاً مستقلاً للمنتجات. والأهم أنها لا تفاوض أي تغيير على السلك. نشر الوثيقة لا يحمّل مفتاحاً ولا ينشئ SA واردة ولا ينسق لحظة بدء الإرسال الجديد.

تنص النسخة 00 على أن واجهة OSPFv3 أو الوصلة الافتراضية تضبط بآلية مصادقة واحدة، وأن على جميع الموجّهات على الوصلة الاتفاق عليها. لذلك وحدة التغيير الآمنة هي الوصلة كاملة، لا تذكرة جهاز منفرد.

جهّز الاستقبال قبل تغيير الإرسال

يقدم RFC 4552 ترتيباً واضحاً لتغيير المفاتيح. تضاف أولاً SA واردة جديدة إلى كل موجّه. وبعد أن يصبح الجميع قادراً على استقبال الحالة الجديدة تتغير SA الصادرة. ولا تحذف SA الواردة القديمة إلا بعد أن يرسل الجميع بالجديدة.

الانتقال من AH إلى ESP ليس مجرد تدوير مفتاح، لكن المبدأ يبقى: اقبل الجديد، أرسل بالجديد، ثم أزل القديم. وكل حد يحتاج إيصالات تشمل كل أعضاء الوصلة.

تقترح المسودة إما إعداد الآلية والمفاتيح على جميع الموجّهات داخل نافذة صيانة منسقة، أو انتقالاً مرحلياً فقط في التطبيقات التي تستطيع قبول أكثر من آلية مؤقتاً. يجب اختبار هذه القدرة على النسخة والواجهة العاملتين، لا استنتاجها من اسم المنتج.

تشتري فترة التداخل الاستمرارية بتوسيع القبول مؤقتاً. إذا قصرت انقسمت المجاورات، وإذا طالت بقي المسار القديم مفتوحاً. تحتاج مالكاً وقائمة كاملة وبداية ونهاية وشرط توقف عند غياب أي إيصال.

حالة Full لا تكشف مسار القبول

يبقى ESP-NULL داخل معمارية IPsec ونموذج SA والمفاتيح اليدوية في RFC 4552. أما Authentication Trailer فيحمل مع OSPFv3 ويستخدم معرّف SA ورقم تسلسل تشفيرياً متزايداً من 64 بت.

يسمح RFC 7166 بنمط انتقالي اختياري يرسل Trailer ويستمر في قبول حزم من دونه. يساعد ذلك الجيران القدماء، لكنه قد يعرّض الشبكة لبيانات غير موثقة أثناء الانتقال. لذلك لا تكفي المجاورة Full؛ يجب معرفة هل قُبلت الحزمة بالمسار الجديد أم القديم أم النمط المتساهل.

يثبت الملخص الصحيح القدرة على استعمال المفتاح المشترك. لا يثبت هوية شخص بعينه، ولا سلامة الموجّه، ولا يفوض تلقائياً كل LSA.

تنتهي الهجرة بعد إغلاق القديم

تفصل سلسلة الأدلة بين: نسخة المسودة؛ الدعم الفعلي على كل جهاز؛ حالة الاستقبال والخوارزمية وعصر المفتاح؛ اختيار الإرسال؛ رسائل Hello وDatabase Description الموثقة؛ ثبات جميع الجيران في Full؛ تقارب LSDB؛ برمجة FIB واختبار المرور؛ إزالة AH أو القبول المتساهل؛ ثم إعادة الاختبارات.

لا تثبت أي طبقة ما يليها. قد تبقى المجاورة Full بفضل المسار القديم. ولا تثبت LSDB المتقاربة FIB. ونجاح المرور أثناء التداخل لا ينسب النجاح إلى الآلية الجديدة.

يفصل إطار Heng Lu بين الحد الأدنى المشترك، والقرار المستقبلي المحلي، والتبني الطوعي، وأولوية الكود العامل. يعرّف المعيار شروط التشغيل البيني، ويختار المشغل الآلية والنافذة. أما الحزم المقبولة والمجاورات وقاعدة الحالة والتمرير فهي التي تثبت التبني.

ليس السؤال القيادي هل وُصف AH بأنه مهمل، بل هل تقبل جميع الموجّهات الدليل الجديد نفسه في عصر المفتاح نفسه، وهل أُغلق المسار القديم فعلاً.

Sources