الخلاصة

  • يعرّف RFC 9861 أربع دوال ذات خرج قابل للتمديد، لكن إعادة نتيجة بعينها تحتاج أيضاً إلى بايتات الرسالة وترتيبها وقيمة فصل المجال أو سلسلة التخصيص وطول الخرج.
  • تنتقل KT128 وKT256 من عقدة واحدة إلى شجرة عندما تتجاوز المدخلات المرمزة 8192 بايت؛ ويجب ألا يغيّر التنفيذ المتوازي البايتات النهائية.
  • يثبت منشور IRTF من فئة Informational وتسجيل IANA معنى مشتركاً، ولا يثبتان مطابقة مكتبة أو صلاحية نشرها في الإنتاج.

احتفظ النظام القديم بقيمة مشفرة وبالعبارة KT128. وعندما حاول النظام البديل إعادة القيمة من الملف نفسه فشل. لم يكن ذلك دليلاً على كسر الدالة؛ ربما استخدم القديم سلسلة تخصيص غير فارغة، أو طلب 64 بايت بدلاً من 32، أو رتب أجزاء الإدخال بطريقة مختلفة.

يكشف RFC 9861 لماذا لا يكفي الاسم. فقد نشر في أكتوبر 2025 تعريفات TurboSHAKE128 وTurboSHAKE256 وKT128 وKT256. وتوضح صفحة السجل الرسمية أنه وثيقة Informational في مسار IRTF تمثل توافق CFRG، وليس معيار إنترنت صادراً عن IETF. المرجع المشترك لا يمنح تلقائياً قرار التبني المحلي.

طول الخرج جزء من السؤال

تأخذ TurboSHAKE الرسالة M وبايت فصل المجال D وطولاً موجباً L. تقع قيم D بين 01 و7F، والقيمة الافتراضية 1F. ومع ثبات M وD يكون الخرج الأقصر مقدمة للخرج الأطول.

لا تعني خاصية المقدمة أن الطولين متكافئان في التطبيق. فحقل من 32 بايت وحقل من 64 بايت يحتاجان إلى قواعد مستقلة للتخزين والمقارنة والاقتطاع. وإذا غاب L عن الإيصال تعذر لاحقاً معرفة هل كان الطول قراراً في البروتوكول أم قيداً في واجهة أم اقتطاعاً في قاعدة البيانات.

وتنطبق الدقة نفسها على الواجهات التدريجية. يجب أن تساوي نتيجة أجزاء الإدخال نتيجة وصلها بالترتيب الذي قدمت به. كما يجب أن يساوي وصل أجزاء الخرج طلباً واحداً بطولها الإجمالي. يمكن تغيير حدود المخزن المؤقت، ولا يمكن تغيير ترتيب البايتات.

التخصيص مادة داخل الحساب

تقبل KT128 وKT256 السلسلة الاختيارية C، ثم تبني S = M || C || length_encode(|C|) بصورة قابلة للعكس. فإذا وضعت الخدمة اسماً أو URI أو معرف مستأجر في C أصبح ذلك جزءاً من العملية، لا تعليقاً خارجها.

قد تتغير النتيجة بسبب طبقة لا تسمى تشفيراً: تطبيع URI أو اختيار ترميز محارف أو تغيير حالة الأحرف أو حذف حقل ظنه فريق الترحيل وصفياً. وتبقى لوحة المتابعة تعرض KT256 بينما انتقلت سلطة تشكيل البصمة إلى المسلسل أو بوابة الإعداد.

حتى الفراغ يحتاج إلى أصل واضح. قد تكون C الفارغة اختياراً مقصوداً، أو افتراضاً تفرضه واجهة لا تعرض المعلمة، أو قيمة فقدت. تنتج الحالات الثلاث حساباً واحداً اليوم، لكنها لا تمنح قدرة الاستعادة نفسها غداً.

حد الشجرة يقع بعد الترميز

تقسم KangarooTwelve السلسلة S إلى كتل من 8192 بايت. إذا كان طولها عند الحد أو دونه تستخدم عقدة واحدة. وإذا تجاوزته تنتج الكتل اللاحقة قيماً تسلسلية تجمع مع الكتلة الأولى وترميز الشجرة في العقدة النهائية. تستخدم KT128 قيماً من 32 بايت، وتستخدم KT256 قيماً من 64.

المعيار هو طول S لا طول رسالة العمل وحدها، لأن S تضم C وترميز طولها. لذلك يمكن أن تنقل زيادة التخصيص رسالة ثابتة من المسار الأحادي إلى الشجرة. ينبغي للاختبار أن يغطي ما قبل الحد والحد وما بعده، مع تخصيص فارغ وغير فارغ.

يسمح التنفيذ بالتوازي وSIMD، لكنه لا يسمح بإجابة مختلفة. يمكن للمعالج أو المسار العتادي أن يغير السرعة، ولا يغير البايتات الصحيحة. لم يقس هذا التقرير أداء مكتبة أو جهاز.

الاسم الثابت يغلق بعض المعلمات فقط

في سجل Named Information لدى IANA، يعني k12-256 تحديداً KT128 مع C فارغة وخرج 32 بايت. ويعني k12-512 KT256 مع C فارغة وخرج 64 بايت. وهما ملفان ثابتان، لا اسمان لكل مخرجات العائلتين.

ويمنح سجل خوارزميات COSE قيماً للدوال الأربع. يساعد الرقم طرفين على الإشارة إلى التعريف نفسه، لكنه لا يكشف بايتات الرسالة أو معلمات البروتوكول أو نسخة المكتبة أو نتيجة المتجهات أو حماية المفتاح.

يدعي RFC قوة 128 بت لعائلة 128 وقوة 256 بت لعائلة 256، مستنداً إلى تحليل Keccak ذي 12 جولة وترميز Sakura. يقدّم NIST FIPS 202 أساس Keccak وSHA-3، ويقدم SP 800-185 سياق الدوال المشتقة. هذا أصل تصميم، وليس شهادة لملف تنفيذي أو دليلاً على مقاومة قناة جانبية في جهاز بعينه.

حالة التصويب جزء من إيصال الاختبار

يتضمن RFC متجهات لاختلاف الدوال والأطوال والرسائل والتخصيص وحد الشجرة. وتعرض صفحة التصويبات البند التقني 8997 بحالة Reported حتى الآن. يلاحظ أن بعض استدعاءات KT حذفت الوسم M= قبل أول معامل موضعي. يوحد التعديل المقترح تسمية المعاملات ولا يغير بايتات الخرج المعروضة.

Reported ليست Verified. ينبغي حفظ الحالة الدقيقة مع معرف المتجه وكل المعاملات والنتيجة المتوقعة والفعلية وبناء المكتبة والمسار العتادي ووقت التنفيذ. عبارة «نجحت الاختبارات» لا تكفي لإعادة أي شيء.

تطابق البايتات ليس إذناً

يعرّف RFC بناء HopMAC ويسمح بمواضع أخرى قابلة للعكس للمفتاح. لذلك تبقى عبارة «KT128 MAC» ناقصة من دون تحديد البناء وهوية المفتاح وحدود حيازته والتخصيص وطول الوسم.

حتى التطابق الكامل يثبت نتيجة عقد البايتات المعلن فقط. ولا يثبت صاحب الرسالة أو حداثتها أو صلاحية الإجراء أو نجاح ما حدث بعد ذلك. يجب فصل التعريف والإعداد والتسلسل والتنفيذ والمقارنة وقبول البروتوكول والنتيجة الواقعية، ثم ربطها بإيصالات واضحة.

المصادر