تخطي إلى المحتوى الرئيسي

الموضوع

الهوية الرقمية وبيانات الاعتماد

ضمن جانب الموضوع، تربط تحليلات موضوع الهوية الرقمية وبيانات الاعتماد المقالات التي تشترك في موضوع معين أو تركيز إشارة أو موضوع مراقبة. تقدم الصفحة للقراء مسارًا أكثر ثراءً عبر التقارير ذات الصلة، وأدلة المصادر، والفاعلين في السوق، وتأثيرات البنية التحتية، مع سياق كافٍ لفهم أهمية الموضوع عبر تحركات الشركات، وقرارات الحوكمة، والتعرض الإقليمي، والمخاطر التشغيلية. يمكن للقراء مقارنة الإشارات المتكررة، والمنظمات المتأثرة، والأدلة العامة، وسياق السوق، واستمرارية الخدمة، والمشتريات، والمنافسة، والامتثال، وأسئلة التخطيط الاستراتيجي الكامنة وراء الموضوع بدلاً من التوقف عند قائمة رقيقة من المقالات المطابقة. يشرح ما يغطيه الموضوع، وما هي الجهات الفاعلة في البنية التحتية أو السياسات المعنية، وما الأدلة التي تدعم التغطية، ولماذا قد يكون الموضوع مهمًا للمشغلين والعملاء والمستثمرين والقراء المهتمين بالسياسات.

تصل قسيمة الإلحاق بعد الإفصاح عن هوية الجهاز

IETF

تصل قسيمة الإلحاق بعد الإفصاح عن هوية الجهاز

يربط ELA قرار إلحاق جهاز محدود الموارد بجلسة EDHOC محددة ربطاً قوياً. لكن القرار لا يصل إلى الجهاز إلا بعد أن تكون هوية الإلحاق قد انتقلت إلى جهة مصادَق عليها واستُخدمت لدى خادم الثقة. يستطيع الرفض إيقاف الانضمام، ولا يستطيع محو إفصاح وقع بالفعل.

8 سبتمبر 2026
Nat Sakimura والترويسة الحرجة التي لا يجوز لتوقيع صالح تجاهلها

IETF

Nat Sakimura والترويسة الحرجة التي لا يجوز لتوقيع صالح تجاهلها

قد تنجح العملية الرياضية للتحقق من توقيع JWS، ومع ذلك تبقى الرسالة غير صالحة. يضع المعيار RFC 7515 هذا الاحتمال في قائمة `crit` المحمية: أسماء امتدادات يجب على المتلقي أن يفهمها ويعالجها. سلامة البايتات لا تثبت وحدها أن الطرفين يتفقان على المعنى، والاتفاق على المعنى لا يمنح…

8 سبتمبر 2026
Justin Richer والرمز النشط الذي لا يستطيع الموافقة على الطلب

IETF

Justin Richer والرمز النشط الذي لا يستطيع الموافقة على الطلب

تبدو إجابة `active: true` كأنها الضوء الأخضر الأخير في مسار OAuth. خادم التفويض يعرف الرمز، ولا يراه ملغى، وما زال ضمن مدة صلاحيته. لكن RFC 7662، التي يرد اسم Justin Richer مؤلفاً لها، لا تحكم على العملية التي يريد العميل تنفيذها. إنها تقدم حقيقة موثوقة عن الرمز إلى المورد…

8 سبتمبر 2026
Rifaat Shekh-Yusef وعدّاد nonce الذي لا يرقّم المعاملة

IETF

Rifaat Shekh-Yusef وعدّاد nonce الذي لا يرقّم المعاملة

قد يصل طلب مؤتمت إلى الخادم، ثم تضيع الاستجابة في الطريق. يعيد العميل المحاولة بعد تحدٍّ جديد، فتنجح مصادقة HTTP Digest مرة أخرى. سجل الهوية يرى تبادلين صحيحين، أما سجل الأعمال فقد يرى عمليتين. في RFC 7616 الذي حرّره Rifaat Shekh-Yusef، يساعد `nc` على كشف تكرار طلب داخل سياق…

8 سبتمبر 2026
Peter Saint-Andre وتطابق الشهادة الذي لم يستطع اختيار الخدمة

IETF

Peter Saint-Andre وتطابق الشهادة الذي لم يستطع اختيار الخدمة

قد تكون الشهادة سليمة ويطابق اسمها ما فحصه العميل، ومع ذلك يبقى السؤال الأمني الأهم بلا جواب: لماذا فحص العميل هذا الاسم بالذات؟ يفصل Peter Saint-Andre وRich Salz في RFC 9525 بين اختيار الهوية وإثباتها. على العميل أن يحدد هوية مرجعية من مصدر مستقل قبل أن يعرض الخادم شهادته؛…

7 سبتمبر 2026
Alexey Melnikov ونجاح المصادقة الذي لم يستطع منح الخدمة

IETF

Alexey Melnikov ونجاح المصادقة الذي لم يستطع منح الخدمة

أعلن الخادم نجاح المصادقة، ثم رفض العملية التالية. لا يلزم أن تكون إحدى الإجابتين خاطئة: الأولى أنهت تبادلًا لإثبات الهوية، أما الثانية فطبقت سياسة على مورد بعينه. في بنية SASL التي حررها Alexey Melnikov وKurt Zeilenga في RFC 4422، تظل كلمة «نجاح» مفيدة لأنها لا تدعي الإجابة عن…

7 سبتمبر 2026
العَلَم الحرج لا يُلزم جهة التصديق بفهم كل قيد

IETF

العَلَم الحرج لا يُلزم جهة التصديق بفهم كل قيد

قد يبدو سجل CAA محكماً: خاصية `issue` تحمل علامة حرجة، وداخلها حساب محدد وطريقة تحقق محددة. لكن RFC 8657 يفصل بين معرفة وسم الخاصية ومعرفة معاملاتها. لا يحوّل العَلَم الحرج قيداً اختيارياً غير معروف إلى قاعدة مفهومة، ولا يعفي الجهة المصدرة من إعلان ما تدعمه فعلاً.

7 سبتمبر 2026
تنتقل RIPE Database إلى OIDC، لكن سلطة المشرف لا تنتقل مع الجلسة

التقارير

تنتقل RIPE Database إلى OIDC، لكن سلطة المشرف لا تنتقل مع الجلسة

نجاح تسجيل الدخول حدث واضح: يقبل النظام هوية المستخدم وتظهر له الواجهة. أما السماح بتغيير كائن تحميه بنية `mntner` فهو قرار آخر، وإن جاء بعده بثوانٍ. خطة RIPE NCC لنقل تطبيق RIPE Database إلى جلسة OIDC تضع هذا الفصل تحت الاختبار: ما الذي يثبت الهوية، وما الذي يُبقي الجلسة حيّة،…

7 سبتمبر 2026
Daniel Fett وحقل المُصدِر الذي سمّى الخادم ولم يثبت صلاحية الرمز

القادة

Daniel Fett وحقل المُصدِر الذي سمّى الخادم ولم يثبت صلاحية الرمز

قد تعود استجابة OAuth إلى عنوان callback الصحيح، وتحمل قيمة `state` الصحيحة ورمز تفويض حقيقياً، ثم تتجه مع ذلك إلى الخادم الخطأ. تضيف RFC 9207 مقارنة صغيرة قبل أن يتحول الخطأ إلى إفشاء: هل يطابق المُصدِر المذكور في الاستجابة المُصدِر الذي سجله العميل عند بدء التدفق؟

7 سبتمبر 2026
أفادت AFRINIC بتتبّع 3,927,253 سلوكاً تعليمياً، لكن التسجيل في Academy لا يشرح السجل

التقارير

أفادت AFRINIC بتتبّع 3,927,253 سلوكاً تعليمياً، لكن التسجيل في Academy لا يشرح السجل

في التقارير المؤسسية، قد يبدو الرقم الكبير خاتمةً للقصة. هنا هو بدايتها. فقد نشرت AFRINIC عدداً دقيقاً للغاية لما تسميه سلوكيات التعلّم، بينما لا يتيح مسار التسجيل العام في Academy للمتعلّم أن يعيد بناء الحدود التي تحكم الغرض والهوية والاحتفاظ بتلك الآثار.

6 سبتمبر 2026
إفصاح أقل وإثبات كافٍ: RFC 9901 وسطح التحكم في الإفصاح الانتقائي

IETF

إفصاح أقل وإثبات كافٍ: RFC 9901 وسطح التحكم في الإفصاح الانتقائي

يمكن لشهادة واحدة موقّعة من المُصدِر أن تكشف العنوان لمتحقق، وتاريخ الميلاد لمتحقق آخر، لأن JSON الموقّع يحمل مُلخّصات مملّحة، بينما يقدّم الحامل فقط كائنات **Disclosure** الواضحة التي اختارها.

6 سبتمبر 2026