الخلاصة
- تتيح المراجعة 13 للمتحقق تلقي Evidence جديدة بعد الإقلاع أو التحديث أو تبدل وحدة التحكم أو تغير العتاد بدلاً من انتظار الاستقصاء التالي.
- يحسن replay وnonce وepoch وساعة TPM الموقعة والنبض استمرارية الدليل وحداثته، لكنها لا تثبت منفردة أن السجل خال من الفجوات.
- إنتاج الدليل ونقله وتسلسله وإعادته وحداثته وتقييمه وتفويض Relying Party والنتيجة سبع مسؤوليات منفصلة.
قد يجتاز جهاز الفحص صباحاً ثم يتغير قبل الظهر. يعيد الإقلاع أو يثبت برمجية أو يحوّل التحكم أو يضيف وحدة تمرير. لا يرى الاستقصاء ذلك حتى السؤال التالي. يقترح draft-ietf-rats-network-device-subscription-13 إيقاعاً آخر: يشترك Verifier في YANG Event Stream المسمى <attestation> عبر RFC 8639.
يحمل طلب الاشتراك nonce واختيار PCR ومرشحاً اختيارياً. يستطيع الجهاز إعادة أحداث PCR extend منذ الإقلاع، وإعلان اكتمال replay، ثم إرسال TPM Quote مرتبط بالـ nonce. بعد ذلك يسبق إشعار extend الـ Quote المقابل، الذي ينبغي أن يصل خلال ثوانٍ وبحد أقصى عشر ثوانٍ. ويجعل heartbeat فترة الهدوء قابلة للملاحظة.
هذه قناة أدلة نافعة، إلا أن انتظامها قد يوحي بحكم مستمر. بين الحدث والأثر سبعة اختبارات.
الأول هو الإنتاج: هل قاس الجهاز التغير المهم؟ يربط Quote قيم PCR المختارة، لكنه لا يثبت أن ما خرج من النطاق لم يكن جديراً بالقياس. يقلص المرشح التيار عمداً. يحمي التوقيع النطاق ولا يعلن كفايته.
الثاني هو النقل: هل وصل الإشعار عبر الاشتراك المتوقع وارتبط بالجهاز والجلسة الصحيحين؟ حماية القناة تصف ما وصل، لا ما لم يوضع فيها.
الثالث هو التسلسل وreplay. يقدم المشروع ضوابط فعلية: إعادة بناء محدودة بالإقلاع، وعلامة replay-completed، وترتيب extend قبل Quote، ومعالجة reset/restart، وheartbeat. على التشغيل فحص هذه الحدود وحفظ هوية الاشتراك والمرشح والتسلسل وإعادة الاتصال وشرح كل فجوة. صحة رسالتين حول فراغ لا تملأ الفراغ.
الرابع هو الحداثة. ينشئ nonce حقبة تحد تقريبية؛ ويمكن تحديثها بـ epoch مركزي أو Quote مستقل وفق RFC 9684. تساعد قيم clock وreset وrestart الموقعة في TPM 2.0 على فحص الانحراف ودورة الحياة. ومع ذلك يبقى السباق الذي توضحه RFC 9334: تضيق الحداثة زمن إنشاء Evidence ولا تجعل قياساً سابقاً وصفاً دائماً للحاضر. كما تبقى سياسة إعادة استعمال nonce جزئياً خارج البروتوكول.
الخامس هو التقييم. يحتاج Verifier إلى Reference Values وEndorsements وسياسة تقييم. تحذر RFC 9683 من قيم مرجعية متعارضة أو ناقصة أو ملتبسة. يثبت التوقيع من حمى claims، لا أن خط الأساس كان صحيحاً.
السادس هو التفويض. في بنية RATS يصدر Verifier نتيجة Attestation Result، ثم يطبق Relying Party سياسته على معاملة محددة. ما يكفي للجرد قد لا يكفي لدخول الشبكة. لا تنقل سلامة التشفير سلطة القرار التجاري.
السابع هو النتيجة. حتى قرار المنع الصحيح لا يثبت أن نقطة التنفيذ طبقته أو أن حركة البيانات تغيرت أو أن الخطر زال. يصدر النظام الذي نفذ الفعل الإيصال الأخير.
في 9 سبتمبر 2026 بقيت المراجعة 13 Internet-Draft نشطة. أظهر Datatracker حالة AD Followup بعد رفعها إلى IESG، والهدف Proposed Standard. هذه حالة إجراء وليست اعتماد RFC أو دليلاً على النشر. قيمة المشروع في تسريع حركة الحقائق، لا في محو الحدود بين الرؤية والحكم والفعل.
المصادر
- IETF Datatracker: Network Device Subscription
- Internet-Draft، المراجعة 13
- RFC 8639: الاشتراك في إشعارات YANG
- RFC 9334: بنية RATS
- RFC 9683: نماذج تفاعل المراجع في RATS
- RFC 9684: التصديق البعيد بالتحدي والاستجابة
- Running Code Is Primary
- Minimum Initial Specification, Localized Future Decision
- On Reality Layers and Symbolic Power
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات
