الخلاصة

  • أصدرت مجموعة SCHC في 29 سبتمبر النسخة draft-ietf-schc-schclet-01. كان قسم الاعتبارات الأمنية في النسخة السابقة لا يتجاوز «TBD»، وأصبح الآن ينص على وراثة اعتبارات RFC 8724 وعلى معالجة آمنة للمدخلات التي لا تطابق أي Rule مدعومة، وفق تكوين SCHClet.
  • لم تبدأ فكرة التنفيذ الجزئي أو إلزام بيان التكوين في هذه النسخة؛ وكان التشغيل البيني مع التنفيذ الكامل مشروطاً أصلاً. الوثيقة لا تزال مسودة إنترنت بحالة I-D Exists، لا RFC معتمدة ولا تقرير اختبار ميداني.

تبدو الفكرة التقنية معقولة في البيئات محدودة الموارد. قد يحتاج جهاز إلى وظيفة بعينها من Static Context Header Compression، مثل الضغط أو التجزئة، من دون جميع وظائف الإطار. ومنذ النسخة 00 تصف المسودة وحدة تعمل داخل Stratum واحد وSCHC Instance واحدة، وتلزم الوثيقة التي تحدد أي SCHClet بتعريف التكوين الذي يدعمه. كما ربطت إمكان التعامل مع تنفيذ كامل بتوافق المعلمات وفهم الطرفين لها. لذلك لا يصح تقديم هذه العناصر القديمة بوصفها قرار سبتمبر الجديد.

الجديد المحدد يقع في القسم السادس. لم تعد السلامة مؤجلة إلى نص لاحق؛ فالنسخة 01 تحيل إلى اعتبارات RFC 8724 الأمنية، وإلى اعتبارات أي مواصفة SCHC أخرى تستخدمها الوحدة. ثم تطلب ضمان التعامل الآمن مع المدخل الذي لا يطابق قاعدة مدعومة. وتورد الرفض أو التمرير مثالين محتملين يحددهما التكوين. لا تضع المسودة سلوكاً افتراضياً صالحاً لكل الحالات، ولا تقدم اختبارات توافق أو سجلاً عن أجهزة منشورة.

هنا يظهر الفرق بين اسم التقنية وحدود المنتج. قد يعرف الطرف الكامل Rule لا يعرفها الطرف الجزئي، أو قد يمر مدخل بوحدة لا تختص إلا بمرحلة واحدة من المعالجة. الادعاء العام بأن الجهازين «يدعمان SCHC» لا يحدد مجموعة القواعد، ولا صنف المدخل، ولا موضع قرار عدم المطابقة، ولا الفعل المضبوط في التكوين، ولا توقعات الطرف الآخر. عبارة التشغيل البيني في المسودة مشروطة بهذا التوافق وليست شهادة تمنح لكل زوج من الأجهزة.

ولا يجوز تحويل مثال «التمرير» إلى إذن شامل. تتناول الفقرة 12.1.1 من RFC 8724 حزمة SCHC مزورة تحمل RuleID غير مخصص عند وصولها إلى جهة فك الضغط، وتقول بوجوب إسقاطها بصمت. المدخل الذي لا يطابق القواعد التي تدعمها وحدة محدودة قد يكون شيئاً آخر وفي مرحلة أخرى. النص الجديد لا يثبت جواز تمرير الحزمة المزورة، كما لا يكفي وحده لإثبات تعارض نهائي بين الوثيقتين. الفصل بين أصناف المدخلات ومساراتها شرط قبل أي من الحكمين.

من زاوية الحوكمة، تحوّل التعديل فراغاً إلى مسؤولية قابلة للتدقيق. يقترح Daniel Kade، بوصفه معياراً تحريرياً لا حكماً معتمداً من IETF، سجل مراجعة يجمع القواعد المدعومة وصنف المدخل وقرار الرفض أو التمرير وتكوين الطرف الآخر وإصدار البرمجية ونتيجة الاختبار. أضافت النسخة أيضاً صياغة المصطلحات المعيارية وعدّلت المراجع، من دون طلب إجراء فوري من IANA. لا تستند هذه المادة إلى حادثة أو استغلال أو موافقة نهائية أو تغيير منشور في الأجهزة.

المصادر