Summary

  • يربط الإصدار 12 من Vaara Receipt الرقم seq والعداد runningCount بحد مراقبة واحد؛ فإذا بقي إيصال لاحق صار حذف رقم في الوسط فجوة قابلة للإثبات.
  • تبقى البادئة 0..k غامضة: قد تكون السجل كاملاً أو سجلاً اقتُطع ذيله. يحدد sealing record العدد N، لكن حذف الذيل والختم معاً لا يترك تناقضاً داخل المجموعة المحفوظة.
  • يعالج المشروع هذا المتبقي بمرساة RFC 3161 فوق العدد النهائي. سلامة التوقيع والتغطية والاكتمال الداخلي والإغلاق والشهادة الزمنية ونتيجة الفعل أدلة منفصلة.

ما لا يراه آخر إيصال

لنفترض أن نقطة تحكم تصدر إيصالاً لكل قرار يتخذه وكيل مستقل. إذا اختفى الإيصال 6 وبقي 7، فإن عداد الإيصال اللاحق يعلن أن ثمانية سجلات يجب أن تكون موجودة. يصبح الحذف محدداً برقم.

أما إذا حُذفت الإيصالات من 7 فصاعداً، فإن المجموعة 0..6 لا تحمل خطأ داخلياً. كان runningCount في الرقم 6 يساوي سبعة فعلاً وقت توقيعه. لا يستطيع سجل سابق أن يصرح بأن سجلات مستقبلية لن تُنشأ.

هذه هي الحدود الدقيقة في draft-sirkkavaara-vaara-receipt-12. التسلسل يبرهن الاستمرارية حتى آخر عنصر محفوظ، ولا يمنح ذلك العنصر سلطة إعلان نهاية التاريخ.

لا معنى للعدد من دون نطاق

يحدد block اختياري اسمه coverage نقطة المرور التي راقبت القرارات، وبصمة سطح الأدوات أو الأوامر، وأن المكالمات المارة عبر تلك النقطة وحدها تقع في النطاق. مسار مباشر أو بوابة أخرى يبقى خارج الادعاء.

لذلك لا تعني قلة إيصالات الرفض أن أفعالاً لم تقع. مع coverage تعني فقط أنه لم يُسجل رفض داخل الحد المعلن. ومن دونه لا تتجاوز العبارة «لم نلاحظ ذلك». الحساب الدقيق داخل مجموعة مجهولة الحدود لا يصنع شمولاً.

يضيف completeness هوية الحد وseq يبدأ من الصفر وrunningCount = seq + 1. حين يملك المدقق سجلاً لاحقاً، يفرض ذلك السجل توقعاً موقعاً بشأن ما سبقه. وهنا تتحول الفجوة الوسطية من شك إلى دليل قابل لإعادة الحساب.

الختم يحتاج إلى حارس

يستطيع sealing record نهائي أن يعلن {sealed: true, total: N}. إذا بقي الختم، تكشف أي مجموعة أقصر من N أن الذيل ناقص. ويمكن لـmaxClass الاختياري أن يحد أعلى فئة فعل ربما أذن بها سجل مفقود.

لكن الختم نفسه سجل يمكن حجبه. من يملك حذف الذيل قد يحذف أيضاً السجل الذي يعلن N. حينها تبقى البادئة القديمة صحيحة من داخلها، ولا توجد بايتات محفوظة تشير إلى الختم المفقود. يقر المشروع بأن هذه البقية لا تُحل من held set وحده.

يقترح المشروع مرساة RFC 3161 فوق العدد الختامي: سلطة زمنية تشهد بأن payload موقعاً مرتبطاً بالعدد N كان موجوداً في الوقت T. إذا قُدمت لاحقاً مجموعة تنتهي عند k، فهناك شاهد محفوظ خارج البادئة يطلب تفسير الفرق.

الاستقلال ليس خاصية تلقائية للبروتوكول. يمكن لسلطة زمنية ذاتية الاستضافة أن تنتج token صحيحاً، لكنها قد تبقى تحت الإدارة والمفاتيح والحوافز نفسها التي تتحكم في الأفعال والإيصالات والختم. يجب تسمية السلطة وسياسة التحقق ومكان الحفظ ومجال الفشل.

الشفافية ليست اسماً آخر للوقت

يناقش المشروع أيضاً تسجيل الإيصال لدى SCITT Transparency Service. يثبت receipt الخاص بالخدمة تسجيل Signed Statement وفق سياستها، ويسافر إلى جانب Vaara receipt، لا بوصفه عنصراً آخر في timestampAnchors.

كل أداة تؤدي وظيفة محددة. مرساة RFC 3161 تربط البصمة بوقت. SCITT يربط statement بواقعة تسجيل. runningCount يكشف فجوة قبل سجل لاحق. الختم يثبت العدد النهائي المتوقع. ويوضح RFC 9162 بالمثل أن inclusion وconsistency دليلان مختلفان حتى في سجل شفاف.

إعادة الحساب لا تعني إعادة بناء الواقع

يوحد JCS في RFC 8785 تمثيل JSON كي يعيد طرف آخر حساب البصمة والتوقيع. وتمنح vectors العامة وcheckers التي لا تستورد كود المصدر دليلاً عملياً على قابلية التشغيل البيني.

لكن تطابق البصمة يثبت أن الدليل المحتفظ به هو الدليل الملتزم به، لا أنه كامل أو صادق. والتوقيع يثبت أن مفتاحاً وقع البايتات، لا أن المفتاح صالح الآن. ينص المشروع على أنه لا يعرف آلية revocation ولا شرط freshness؛ على النشر أن يحدد مصدر المفاتيح وحدود التقادم.

كما أن decision receipt لا يثبت التنفيذ. يمكن لـexecution receipt أن يرتبط به عبر backLink، ويوقع executed أو refused والتزاماً بالنتيجة. يثبت الربط عدم استبدال نتيجة غريبة، لكنه لا يحل محل شاهد النظام الخارجي على أن حالته تغيرت.

تفصل طبقات الواقع لدى Lu Heng بين الرمز والسجل والتشغيل والنتيجة. يمكن لمواصفة أولية دنيا أن توحد envelope، بينما تبقى قرارات التغطية والإغلاق والحراسة محلية. ويدعم running code قابلية إعادة الحساب من دون تحويل الاختبار إلى ادعاء بالنشر أو بالأثر.

Sources and limits

تثبت هذه المصادر وجود Internet-Draft فردية نشطة ومواصفات عامة مرتبطة بها. ولا تثبت إجماع IETF أو RFC لـVaara Receipt أو اعتماد WG أو تدقيقاً مستقلاً أو انتشاراً واسعاً أو تغطية كاملة أو استقلال سلطة الوقت أو نتيجة فعل. يقتصر هذا المقال على حد الفجوة الداخلية وختم الذيل والمرساة الخارجية في الإصدار 12.