الخلاصة

  • نقل Datatracker في 8 سبتمبر/أيلول 2026 وثيقة draft-ietf-lake-edhoc-psk إلى حالة “WG Consensus: Waiting for Write-Up”، ونُشرت المراجعة 09 في اليوم نفسه. وهي ما زالت Internet-Draft وليست RFC ولا معياراً أقره IESG.
  • تنص المراجعة الجديدة على أن ID_CRED_PSK قد يسترجع مفتاح PSK مرشحاً واحداً أو أكثر مع بيانات الاعتماد المرتبطة، وأن المستجيب يبدّل بين المرشحين حتى ينجح التحقق من CIPHERTEXT_3B أو تنفد المجموعة.
  • الاحتفاظ بالمعرّف الوارد وحده لا يثبت بعد الآن أي سياق اعتماد محلي هو الذي صادق على النظير.
  • يقترح Daniel Kade تسجيل إصدار مجموعة المرشحين وإصدار الاعتماد غير السري المختار ونتيجة المحاولات. هذا تحليل تحريري وليس مطلباً في المسودة.

لا تنتقل قائمة المفاتيح عبر الشبكة. يضع البادئ ID_CRED_PSK في الجزء المحمي من رسالة EDHOC الثالثة، ويمكن أن يكون المرجع صغيراً مثل COSE kid. بعد وصوله فقط يستخدمه المستجيب مفتاحاً للبحث في مخزنه المحلي. ومن ثم يمكن أن يبقى السلك مفرداً بينما تكون الحالة خلفه جمعاً.

تحدد المراجعة 09 مسار المعالجة. قد يعيد البحث مفتاحاً واحداً أو عدة مفاتيح PSK، ومعها المعلومات اللازمة لمعالجة EDHOC. يختار المستجيب أول مرشح، ويشتق K_3 وIV_3، ثم يحاول التحقق الموثّق من CIPHERTEXT_3B باستخدام AEAD. إن فشل ينتقل إلى مرشح آخر. ولا يُعامل الأمر كمشكلة معالجة أو عبث إلا بعد نفاد المجموعة كلها. أما النجاح فيثبت امتلاك الطرف الآخر لمفتاح المرشح المختار ومشاركته النشطة في التبادل.

في المراجعة 08، كان الحقل موصوفاً بأنه يسترجع «مفتاح PSK الصحيح»، وكانت الوثيقة توصي بتعيين فريد أو احتمالي التفرد لتجنب الالتباس وتجربة مفاتيح متعددة. يبيّن الفارق الرسمي أن توصية التفرد بقيت، لكن الحالة المتعددة أصبحت فرع معالجة صريحاً. ما زال التطابق الأحادي هو المسار الأبسط، إلا أنه لم يعد الشكل الوحيد الموصوف.

المرشح سياق اعتماد، لا مادة سرية فقط

عبارة «جرّب مفتاحاً آخر» تختصر أكثر مما ينبغي. فنتيجة البحث تضم PSK وCRED_I وCRED_R ومعلومات المعالجة اللازمة للسياق المتفاوض عليه. يجب أن تكون بيانات اعتماد البادئ والمستجيب مختلفة للحد من الانعكاس وسوء الربط، كما يتعين أن يتوافق سياق التجزئة مع حزمة التشفير المختارة. المستجيب يختبر حزمة مصادقة متماسكة، لا سلسلة بايتات قابلة للتبادل.

يفصل معيار EDHOC الأساسي، RFC 9528، أصلاً بين مراجع الاعتماد المختصرة والاعتمادات التي تسترجعها. ويعامل RFC 9052 قيمة COSE kid كدليل يستخدمه المستلم، لا كاسم عالمي فريد. ويقدم RFC 8392 تمثيلاً ممكناً للمطالبات المرتبطة. توسعة PSK تجعل هذا الفصل حاسماً لأن عدة سياقات محلية قد تقف وراء المرجع الوارد نفسه.

ولا تعني المحاولات المتعددة تخمين كلمات المرور. تشترط المسودة أن يحتوي كل PSK خارجي على 128 بت على الأقل من الإنتروبيا وأن يبلغ طوله 128 بت على الأقل، وتحذر من اشتقاق السر المشترك من كلمة مرور أو مدخل منخفض الإنتروبيا. المرشحون سياقات مصادقة جرى تجهيزها مسبقاً وتشترك في مقبض بحث، لا قاموساً لمدخلات ضعيفة.

التداخل يحفظ الاستمرارية وينقل السياسة إلى الجدول

لا تحدد المسودة سبب الاحتفاظ بأكثر من مرشح. يمكن استنتاج نافذة لتدوير المفاتيح، أو اختلاف مؤقت بين قاعدتي تجهيز، أو إعادة استخدام مساحة معرّفات صغيرة في أقسام مختلفة، أو إبقاء سياق قديم أثناء تأكيد البديل. هذه أمثلة تشغيلية معقولة وليست وقائع نشر؛ ولا تتضمن الحزمة المجمدة دليلاً على منظومة إنتاج تستخدم التعيين المتعدد.

الفائدة المحتملة واضحة: لا تضطر الأجهزة المقيدة إلى إرسال كائن هوية أكبر، ولا يلزم أن تنتقل كل الأطراف في اللحظة نفسها. لكن عضوية المجموعة وترتيبها وتاريخ إخراج عناصرها وميزانية المحاولات تصبح سياسة داخل جدول المستجيب، ولا يراها البادئ.

قد يستقبل مستجيبان يفترض أنهما متطابقان المعرّف نفسه ويقبلان النظير نفسه، لكن ينجح كل منهما عند موضع مختلف في قائمته. إذا سجلا ID_CRED_PSK فقط بدت الحالتان متطابقتين لاحقاً. لن يوضح السجل هل جُرّب اعتماد منتهي الصلاحية أولاً، أو هل أصبحت النسخة الجديدة هي الغالبة، أو هل ظل مسار احتياطي نشطاً.

هنا تقع مسألة الحوكمة. نتيجة «تمت المصادقة» حقيقة، والمعرّف الوارد حقيقة، لكن أياً منهما لا يصف وحده الاختيار المحلي الذي وصلهما. التعامل مع المرجع المختصر كأنه الاسم الوحيد للاعتماد المقبول يمنحه دلالة أقوى من دلالة المسودة.

إجماع مجموعة العمل ليس RFC

حدد إعلان المراجعة النهائية ومناقشتها الفترة من 1 إلى 15 يوليو/تموز لمراجعة النسخة 08. وفي النقاش المؤرشف لاختيار المرشحين طُرحت خطوات الانتقال إلى مرشح جديد بعد فشل التحقق بـAEAD، ثم ظهرت في المراجعة 09.

يسجل تاريخ Datatracker في 8 سبتمبر انتقال الحالة من آخر نداء داخل المجموعة إلى “WG Consensus: Waiting for Write-Up”، وتسمية Marco Tiloca راعياً للوثيقة ونشر المراجعة الجديدة. أما صفحة الوثيقة الحالية فتصف مسودة نشطة لمجموعة LAKE تستهدف مسار المعايير. ما زال تقرير الراعي ومراجعة IESG وأي تعديلات لاحقة والموافقة والنشر كـRFC مراحل مستقلة.

توثيق الاختيار من دون كشف السر

لا يحتاج سجل متناسب إلى بايتات PSK ولا إلى هوية عامة للجهاز. يحتاج إلى إجابة أضيق: أي سياق اعتماد محلي غير سري قبله هذا المستجيب لهذا البحث؟

يمكن للسجل أن يربط بصمة ID_CRED_PSK الوارد، وإصدار مجموعة المرشحين أو ملخصها، وعدد المرشحين، وإصدار الاعتماد غير السري المختار، وحزمة EDHOC وسياق التجزئة، وعدد المحاولات، والنتيجة، وإصدار السياسة والوقت. وعند النفاد، تصف البنية نفسها عدم نجاح أي مرشح من دون كشف محتواه. ويمكن تجميع زمن المعالجة ونسب النفاد بحسب نطاق عدد المرشحين.

تجعل هذه البيانات التدوير قابلاً للفهم والتراجع. ارتفاع النجاح عند المرشح الثاني قد يكون مؤقتاً علامة انتقال سليم؛ استمراره بعد موعد الإخراج يعني أن حالة قديمة ترسخت. وإذا أعلنت مستجيبات يفترض أن تشترك في السياسة إصدارات مختلفة للمجموعة، يظهر الانقسام قبل أن يعتمد التحقيق على رسالة مبهمة من نوع «فشل PSK».

هذا السجل المقترح رأي تحريري لـDaniel Kade، وليس نصاً معيارياً في المراجعة 09. من الطبيعي أن تحدد المسودة الحسابات التشفيرية وتترك الاحتفاظ والخصوصية لملف التطبيق. لكن ليس من الطبيعي أن يظل أثر الحوكمة مفرداً بعدما صار البحث متعدد النتائج.

المصادر