الخلاصة

  • يجيز RFC 9980 إرسال الرسالة إلى مفاتيح PQ/T ومفاتيح تقليدية معاً أثناء الانتقال، لكنه لا يجيز وصف تلك الرسالة بالسرية ما بعد الكمّية ما دام أحد مسارات المستلم تقليدياً.
  • الدليل الذي يحتاجه القرار هو مجموعة مفاتيح المستلمين وحزم PKESK التي أُرسلت فعلاً، مع مسؤول ونهاية زمنية لكل استثناء توافق، لا مجرد علامة خضراء في دليل المفاتيح.

المفتاح المنشور ليس حكماً على الرسالة

قد ترى جهة ما مفتاحاً فرعياً باسم ML-KEM-768+X25519 في سجل شريك وتستنتج أن تبادل الرسائل معه صار آمناً ضد الخطر الكمّي. ما ظهر في السجل أضيق من ذلك بكثير: توجد مادة مفتاح ذات معرّف خوارزمية معين. لا يثبت RFC 9980 أن برنامج الإرسال استخدمها، أو أن برنامج الاستقبال يدعمها، أو أن المفتاح مرتبط بالهوية التي يفترضها الدليل، أو أن رسالة بعينها لم تتضمن طريقاً آخر لفك المفتاح نفسه.

يسمح OpenPGP بوضع أكثر من حزمة مفتاح جلسة مشفّر بمفتاح عام، أو PKESK، في رسالة واحدة. كل حزمة تمنح مفتاحاً مختلفاً طريقاً إلى مفتاح المحتوى الخاص بالرسالة. في القسم 8.1 يقر RFC 9980 بأن إرسال حزم لمفاتيح PQ(/T) وأخرى تقليدية قد يحفظ استمرار الاتصال عندما لا تكون البرامج القديمة محدّثة. إنها معاملة توافق مفهومة، لا إزالة للطريق التقليدي. ويترتب على القسم 3.1 أن السرية لا تكون ما بعد كمّية إذا لم تكن كل المفاتيح المستعملة في حزم المستلمين PQ(/T).

هذا لا يحوّل كل مستلم تقليدي إلى خطأ ينبغي رفضه تلقائياً. قد تكون هناك علاقة لم تنتقل بعد، أو خطة استرداد موثقة، أو فئة مراسلات لها التزام استمرارية ضيق. لكن وجود ذلك الطريق يغيّر الوصف الدقيق لتلك الرسالة. وعليه يجب أن يسجل الاستثناء فئة الرسالة، والمستلم أو المسار، وسبب الإبقاء عليه، والمسؤول عنه، وتاريخ مراجعته أو إلغائه.

المفتاح المركب ليس مستلمين في صف واحد

الخلط الذي يفسد المراجعات يبدأ من كلمة «هجين». في تشفير RFC 9980 المركب، يعمل ML-KEM وECDH KEM داخل مفتاح مستلم PQ/T واحد. تنتج العمليتان مواد مفاتيح تُجمع، مع النص المشفر بـ ECDH والمفتاح العام والسياق البروتوكولي، لاشتقاق مفتاح يلف مفتاح الجلسة. المسار الواحد هنا له بنية محددة ويستلزم نجاح مكوّناته.

أما إضافة PKESK تقليدي بجانب PKESK خاص بمفتاح PQ/T فليست مكوناً ثانياً من ذلك المفتاح المركب. إنها طريق مستقل إضافي إلى مفتاح الجلسة نفسه. قد يكون صحيحاً أن الرسالة تستخدم خوارزمية مركبة مؤهلة، ومع ذلك لا يصح وصف سرية الرسالة كلها بأنها ما بعد كمّية بسبب الحزمة التقليدية المجاورة. ما ينبغي فحصه ليس عدد أسماء الخوارزميات في لوحة القياس، بل شكل الحزم الخارجة والمفاتيح القادرة فعلياً على فتح المحتوى.

التوقيع والسرية لهما انتقالان مختلفان

يعرض RFC 9980 منطقاً آخر للتواقيع. يستطيع المرسل أن يرفق توقيع PQ(/T) وتوقيعاً تقليدياً كي يستطيع المتحقق القديم الاعتماد على الأخير؛ التوقيع PQ/T وحده لا يحقق التوافق مع الإصدارات السابقة. ويمكن لمتحقق أحدث أن يقبل الاثنين، أو أن يفضّل تجاهل التوقيع التقليدي إذا كان يعلم أن الطرف الآخر يملك مفتاح توقيع PQ/T وكان خطر حاسوب كمّي ذي صلة بالسياق.

هذه القاعدة لا تثبت هوية بشرية، أو تفويضاً، أو صحة مضمون الرسالة، أو موافقة المستلم. وهي لا تضع سياسة اختيار المستلمين. بل تبين أن سياسة الثقة في توقيع وسياسة الحفاظ على مسار فك تشفير هما قراران محليان مختلفان. عبارة عامة مثل «تم تفعيل التشفير ما بعد الكم» تضيع فرقاً يحتاج إليه الطرف المعتمد.

سجل صغير قابل للمراجعة أفضل من مراقبة الرسائل

الدليل المتناسب لا يحتاج إلى حفظ نص البريد. يمكن أن يقتصر على فئة الرسالة، والمفاتيح المختارة، وإصدارات المفاتيح والحزم، والخوارزميات، وحزم PKESK التي أُنشئت، ودليل قدرة مناسب، وقرار السماح بأي مسار تقليدي. معظم خوارزميات PQ(/T) غير المتناظرة مرتبطة بمفاتيح وشهادات v6 أو أحدث، مع استثناء ML-KEM-768+X25519 في مفاتيح فرعية معينة قابلة للتشفير من v4. وتسجل IANA المعرفات 30 إلى 36؛ التسجيل لغة مشتركة لفهم الحزم، لا شهادة انتشار أو تشغيل.

يمكن بهذا الحد الأدنى إعادة فحص الادعاء من دون تحويل مشروع الانتقال إلى أرشيف ثانٍ للمراسلات. الغرض هو إثبات البنية والقرار، لا جمع المحتوى أو ادعاء أن المعيار اختار سياسة المؤسسة بدلاً منها.

المصادر