الخلاصة

  • أتاح RFC 3526 لمتناظري IKE معلمات MODP مشتركة، من المجموعة 5 ذات 1536 بت إلى المجموعات 14–18 الممتدة من 2048 إلى 8192 بت. ولم يمنح أيّاً منها معادلاً ثابتاً لقوة AES، بل حذّر بصورة مستقلة من أن يصبح الأس الخاص أضعف حلقة.
  • الشهادة القابلة للدفاع تصل هوية المعلمات بسياسة القبول المحلية، ومصدر عشوائية الأس وحداثته، وفحص قيمة النظير، والتوثيق، وبقية الحزمة، ودورة حياة المفاتيح، وأثر المرور المحمي. رقم التحويل يثبت الاختيار، لا جودة كل فعل وقع تحته.

يسهل الاحتفاظ برقم المجموعة. يظهر في العرض والجواب والسجل العام وأثر التشخيص. أما الأس الخاص فينبغي أن يختفي؛ وجودته تنشأ داخل جهاز بعينه، في لحظة بعينها، وراء حد لا يستطيع النظير رؤيته.

من هذا التفاوت تبدأ مشكلة الإثبات. يتحول الرقم العام الكبير إلى اختصار لجلسة آمنة كاملة. لكن وثيقة RFC 3526، الصادرة في مايو/أيار 2003 على مسار المعايير والمسجلة اليوم بمستوى Proposed Standard، لا تمنح هذا الاختصار. إنها تعرّف مادة رياضية عامة تصلح للتنسيق، وليست إفادة عن تنفيذ حي.

ما جرى توحيده هو الخيارات، لا النتائج

احتاج IKE إلى مجموعات أقوى من الخيارات الأربعة التي كانت معرفة قبله. وثّق RFC 3526 المجموعة 5 ذات 1536 بت، وأضاف المجموعة 14 ذات 2048 بت، ثم 15 ذات 3072، و16 ذات 4096، و17 ذات 6144، و18 ذات 8192 بت. تستخدم كلها المولد 2 وبناءً منشوراً للعدد الأولي.

هذه الأرقام تحل مشكلة تشغيلية حقيقية. يستطيع تطبيقان الإشارة إلى المعلمات نفسها من دون نقل معامل جديد أو اختراعه في كل اتصال. وإذا سجّل الأثر المجموعة 16، أمكن ربط الرقم بتعريف عام ثابت.

لكن المعلمات ليست النتيجة. لا تخبرنا بمن كان على الطرف الآخر، ولا إن كان العرض مسموحاً وفق السياسة المحلية، ولا كيف أخذ الطرف سره، ولا إن كانت القيمة العامة المستلمة صالحة، ولا أي PRF أو خوارزمية تشفير أكملت الحزمة، ولا ماذا حدث للحزم بعد إنشاء رابطة الأمان.

لذلك لا يقول الإيصال الضيق إلا: «اختيرت هذه المعلمات لهذا التبادل». كل ادعاء أوسع يحتاج إلى دليل مستقل ومتصل به زمنياً.

الوثيقة لا تمنح معادلة تسويقية جاهزة

يعرض RFC 3526 تقديرات متباعدة جداً لحجم الحقل المنتهي الذي يوازي مفاتيح متناظرة بطول 128 أو 192 أو 256 بت. يضع أحد التقديرات مقارنة 128 بت قرب 3200 بت، ثم يقترح أحجاماً هائلة للمستويين التاليين؛ وتقدم تقديرات أخرى أرقاماً أقل بكثير.

لم يحسم المؤلفون الخلاف بجدول دعائي. نشروا عدة مجموعات وامتنعوا صراحة عن تحديد المجموعة التي ينبغي إقرانها بكل طول من أطوال AES. وتوقفوا عند 8192 بت لأن الأحجام الأكبر عُدت غير عملية على عتاد ذلك الزمن.

هذه المحدودية مهمة عند كتابة تقارير الامتثال. لا يجوز تحويل «المجموعة 18» آلياً إلى «أمان مضمون بقوة 256 بت» فقط لأن رقمين يبدوان متجاورين. التكافؤ يعتمد على افتراضات التحليل، والأفق الزمني، والخوارزميات المصاحبة، وجودة التنفيذ.

الكتالوج يعطي صاحب النظام خيارات. لا يلغي قرار السياسة، ولا يجمد تقديرات عام 2003 إلى الأبد.

قد يهزم الأس الخاص حجم المجموعة

التحذير الأوضح وارد في مقدمة RFC نفسها: يجب أن يلائم حجم الأس بقية النظام وألا يصبح الحلقة الأضعف. وتقول الوثيقة إن الأس ينبغي أن يحتوي على عشوائية تزيد على ضعف قوة النظام المقصودة؛ فإذا عوملت المجموعة على أنها تقدم 128 بت من القوة، فالمثال يطلب أكثر من 256 بت من العشوائية.

المقصود هنا إنتروبيا فعلية، لا عرض حقل في قاعدة البيانات. تخصيص مخزن بطول 512 بت لا يثبت أن مصدراً تشفيرياً موثوقاً أنتج 512 بت غير قابلة للتنبؤ. كما أن تمديد خرج متكرر أو منحاز لا يخلق عدم يقين مفقوداً.

ولا ينبغي أن يحفظ التدقيق الأس السري ليبرهن على جودته؛ فهذا يحول جمع الدليل إلى كشف للمفتاح. الإيصال المفيد يسجل هوية مولد العشوائية المعتمد وإصداره، وحالة اختبارات سلامته، وسياسة طول الأس والإنتروبيا، وواقعة التوليد الحديث، وربط الحدث بالجلسة. أما المادة السرية نفسها فتمحى.

يمكن إذاً لمجموعة عامة ضخمة مقترنة بأس ضعيف أو مكرر أو متوقع أن تترك الأس هو طريق الهجوم الأسهل. الحجم العام لا يعوض فعلاً خاصاً غابت عشوائيته.

قيمة النظير العامة تحتاج إلى حكم منفصل

حدد RFC 6989 لاحقاً اختبارات جهة الاستقبال في IKEv2. وبالنسبة إلى عائلة MODP القائمة على أعداد Sophie Germain الأولية، والتي تضم مجموعات RFC 3526، يتحقق المستقبل من أن قيمة النظير العامة r تقع بدقة داخل المجال 1 < r < p-1.

هذا الاختبار ليس مخزناً داخل رقم المجموعة. يستطيع النظير أن يقترح المجموعة 14 ثم يرسل قيمة يجب رفضها. التفاوض يحدد قاعدة الفحص الواجبة؛ لكنه لا يثبت أن الشيفرة نفذتها أو أنها سلكت فرع الرفض الصحيح.

ويميز RFC 6989 أيضاً بين المجموعات ذات الزمر الفرعية الصغيرة وحالات إعادة استخدام القيمة الخاصة. ليست تلك الحالات فرعاً واحداً. في بعض المجموعات يلزم فحص الزمرة الفرعية عند إعادة الاستخدام، أو يلزم توليد قيمة خاصة جديدة وإجراء فحص النطاق المقرر.

يجب أن يحتفظ سجل الحدث ببصمة للقيمة العامة المستلمة، وملف الفحص الدقيق، وإصدار التنفيذ، والنتيجة. عبارة «قُبلت مجموعة DH» تخلط التعرف إلى المعلمات، والتحقق من المدخل، وقبول السياسة في حالة غامضة واحدة.

إلزام التنفيذ لا يعني الإذن بالتشغيل

يفصل RFC 7296 بين قدرة التشغيل البيني وسياسة النشر. يعرض تطبيق IKEv2 أدوات إدارة للحزم المقبولة، ويقارن Transform IDs الواردة بما أجيز محلياً، ويرفض الاقتراحات الخارجة عن تلك الضوابط. ما يجب على التطبيق أن يدعمه ليس بالضرورة ما يجب على المشغل تفعيله.

هذا الفصل يمنع السجل العام من أن يصبح محرك سياسة عن بعد. تسجيل المعرف أو توحيده أو وجوده في المنتج لا يفرض قبوله لكل غرض وفي كل بيئة.

يبين RFC 8247 حركة السياسة مع الزمن. عند نشره جعل المجموعة 14 من متطلبات التنفيذ، بينما صنف المجموعة 5 في SHOULD NOT لأن هامشها لم يعد مريحاً. وحذر في الوقت نفسه من أن المجموعات شديدة الكبر تفرض كلفة حوسبية ملموسة، خصوصاً على بوابات VPN والأجهزة المحدودة.

السجل الصحيح يضم العرض المرتب كاملاً، والتحويل المختار، وإصدار السياسة المحلية، وقرار القبول، والبدائل المرفوضة. «المنتج يدعم المجموعة 18» جرد للقدرات. و«سمحت السياسة X بها هنا» قرار تفويض. ولا أحدهما يثبت نتيجة الجلسة بعد.

الاتفاق على المجموعة لا يثبت هوية الطرف

ينشئ ديفي-هيلمان غير الموثق قيمة مشتركة مع الطرف الذي شارك في التبادل، أياً كان ذلك الطرف. يضيف IKE طرائق التوثيق ويربط المادة المتفاوض عليها ببروتوكول أوسع. لا تحل RFC 3526 محل تلك الآليات.

وعليه لا يستطيع إيصال المجموعة تسمية النظير. لا يثبت صلاحية سلسلة الشهادات، ولا أن المفتاح المشترك مسبقاً يعود إلى الجهة المقصودة، ولا أن EAP وصل إلى قرار الثقة الصحيح، ولا أن الاسم الموثق يطابق موضوع السياسة.

هنا أيضاً قد يستعير الرقم القوي سلطة ليست له. تعرض لوحة 4096 بت ومصافحة خضراء، ثم تسمي الأنظمة اللاحقة مستخدماً أو جهازاً أو مؤسسة موثوقاً بها. لكن ادعاء الهوية جاء من جزء آخر من التبادل، ويجب تدقيقه في موضعه.

ينبغي إبقاء طريقة التوثيق، ومسار الاعتماد، وسياسة التحقق، والهويات المدعاة والمقبولة، وربط القناة، منفصلة عن رقم المجموعة. العلاقة بينها ارتباط أدلة، لا وراثة ثقة.

أضعف عنصر في الحزمة يظل سقفها

يقرر RFC 8247 القاعدة الأوسع: يعتمد الأمان التشفيري على الخوارزميات والمفاتيح وعلى هندسة البروتوكول التي تمنع تجاوز المسار التشفيري. لا تستطيع مجموعة ديفي-هيلمان كبيرة إنقاذ PRF ضعيف، أو تحويل تكامل غير مسموح، أو توثيق مكسور، أو تخزين مكشوف للمفاتيح، أو مسار يمر خارج الحماية.

كما أن الحجم له ثمن. الأسّيات المعيارية الأكبر تستهلك عملاً أكثر، وقد توسع سطح إنهاك الموارد إذا دفع الخادم الكلفة قبل توثيق النظير. هذا ليس حجة لمجموعات ضعيفة؛ بل حجة لتسجيل قرار التحكم بأكمله، بما في ذلك توقيت العمل المكلف وحدود المعدل.

ينبغي تقييم الحزمة المتفاوض عليها كرسم تبعيات. الوعد الفعلي مقيد بأضعف بدائية ذات صلة وبطريقة تركيب البروتوكول لها. تصدير امتثال يسرد أكبر طول بت فقط ليس تحليلاً أمنياً.

يستخدم عمل لاحق مثل RFC 7919 في TLS مجموعات مسماة وسياق تفاوض مختلفاً، ومن دوافعه تجنب إعادة استعمال المعلمات بين البروتوكولات. يصلح ذلك للمقارنة، لكنه لا ينقل قواعد TLS بأثر رجعي إلى IKE.

حالة السجل تنسيق راهن، لا حقيقة عن التنفيذ

يسرد سجل IANA لـ IKEv2 حالياً المجموعات 5 و14 حتى 18 مع RFC 3526 بوصفه تعريفها، وRFC 6989 مرجعاً لاختبارات المستقبل. يجيب السجل عن معنى المعرف وموضع القواعد.

لكنه لا يخبرنا إن كان جهاز بعينه ينفذ المجموعة بصورة صحيحة، أو يفعلها وفق السياسة الحالية، أو يولد قيماً خاصة حديثة، أو يفحص المدخلات، أو يوثق النظير، أو يمحو الأسرار المتقاعدة، أو يمرر بالفعل حركة محمية.

أغلق RFC 9395 سجلات IKEv1 وأعلن إهمال IKEv1 نفسه. ولم يضف في قائمة إهمال الخوارزميات الخاصة به أي مجموعات ديفي-هيلمان جديدة. هذه حقيقة تاريخية محددة، وليست حكماً بأن كل مجموعة باقية مفضلة بالتساوي أو أن كل نشر قديم آمن.

السجل، وحالة المعيار، ومتطلبات التنفيذ، وقرارات النشر تجيب عن أسئلة مختلفة. فصل إيصالاتها يمنع صفاً حالياً في قاعدة بيانات عامة من التحول إلى ضمان مخترع لشيفرة تعمل في مكان آخر.

ابنِ إيصالاً يصل المجموعة بالنتيجة

ابدأ بإصدار البروتوكول الدقيق، وهوية RFC، وTransform ID، وبصمة العدد الأولي والمولد. سجّل العرض المرتب كاملاً والحزمة المختارة وسياق منع التخفيض ومعرف السياسة المحلية وقرار التفويض.

بالنسبة إلى الفعل الخاص، احتفظ بدليل غير سري على مصدر الإنتروبيا وحالته وسياسة الأس وحداثة التوليد. وبالنسبة إلى القيمة المستلمة، احتفظ بالبصمة وملف التحقق والفرع المنفذ. لا تضع الأس نفسه في القياس المعتاد.

اربط دليل التوثيق بالتبادل: الطريقة، وسلسلة الاعتماد أو هوية المفتاح المشترك، وسياسة التحقق، والجهة المقبولة. ثم سجل معرفات الخوارزميات، وإنشاء رابطة الأمان، وإعادة توليد المفاتيح، وعدم إعادة الاستخدام، وأحداث محو الأسرار.

وأغلق السلسلة خارج المصافحة. قس ما إذا كانت الحزم المحمية مرت، وما إذا وقعت إخفاقات تكامل، وما إذا ثبت النظير ومحددات المرور المتوقعة، وما إذا أنجز التطبيق وعده. نجاح التفاوض شرط لبعض تلك النتائج، وليس إيصالها.

حدود الدليل

لا تسمي هذه المقالة تنفيذاً أو مورداً أو مشغلاً أو شبكة VPN أو بوابة أو نظيراً أو مستخدماً أو حادثة أو اختراقاً. ولا تقدم قياساً عن الانتشار، أو جودة الإنتروبيا، أو فحص القيم العامة، أو إعادة استعمال المفاتيح، أو الكمون، أو السعة، أو مستوى الأمان، أو الأثر التجاري في نظام حالي.

تعامل المقالة مع RFC 3526 بوصفه وثيقة مسار معايير من مايو/أيار 2003 مسجلة حالياً بمستوى Proposed Standard. وتحتفظ الوثائق اللاحقة بتواريخها ونطاقاتها: يقدم RFC 6989 إرشاد فحص المستقبل، ويعرّف RFC 7296 سلوك التحكم في IKEv2، ويسجل RFC 8247 متطلبات خوارزمية مرتبطة بزمنه، ويهمل RFC 9395 بروتوكول IKEv1. لا يثبت أي منها التزام نظام مسمى بالقواعد.

ملاحظتا Heng Lu عن السلطة وعن أولوية الشيفرة العاملة عدستان تحريريتان معلنتان. تساعدان على فصل سجل التنسيق العام عن التنفيذ المتحقق محلياً، لكنهما لا تثبتان نية IETF ولا حقيقة تشفيرية.

الخلاصة محدودة عمداً: تستطيع المجموعة الأكبر تقوية مكون رياضي واحد، بينما لا تكون قوة التبادل ونسبته إلى طرف معلوم أفضل من بقية الإيصالات المتصلة به.

المصادر