الخلاصة

  • قيّمت RFC 2989 قدرات مقترحات AAA؛ ولم يكن وجود قدرة إلزامية دليلًا على تشغيلها في كل تبادل.
  • أبقت أعمدة NASREQ وROAMOPS وMobile IP متطلبات مختلفة داخل صيغة مشتركة بدل اختراع سياسة تشغيل عالمية واحدة.
  • كان إقرار النقل، وقبول الصياغة، والقرار الدلالي، وتحمل مسؤولية بيانات المحاسبة، وتنفيذ التفويض، ونتيجة الخدمة إيصالات منفصلة.

ما الذي كانت القائمة تقيسه؟

لم تعرّف RFC 2989 بروتوكول AAA جديدًا. كانت وثيقة Informational تجمع متطلبات NASREQ وROAMOPS وMOBILEIP وTIA 45.6 لمقارنة البروتوكولات المرشحة.

قسّمت الجداول المتطلبات إلى عامة، ومصادقة، وتفويض، ومحاسبة، ومتطلبات خاصة بـMobile IP. وظلت أعمدة مصادر المتطلبات ظاهرة. دلّت M وS وO وN وB على MUST وSHOULD وMAY وMUST NOT وSHOULD NOT.

جعل الشكل الموحد المقارنة ممكنة، لكن الأعمدة المنفصلة منعت محو اختلاف السياقات. فما يلزم خادم نفاذ لا يصبح تلقائيًا أمرًا لكل عملية تجوال.

حددت الفقرة 1.1 نطاق الحكم: الكلمات المعيارية تخص قدرات البروتوكول. المقترح الذي يخالف MUST لقدرة ينفذها غير ممتثل. والذي يحقق الإلزامات من دون كل التوصيات ممتثل بشروط؛ والذي يحقق التوصيات أيضًا ممتثل بلا شروط.

هذا حكم على المقترح، لا على عملية تشغيل.

اختارت الوثيقة السرية مثالًا. دعم السرية لا يثبت أن كل حركة مشفرة. إثبات تبادل محدد يحتاج إصدار التنفيذ والملف التشغيلي والتهيئة والمفاتيح والطرف والتفاوض ونطاق الحماية ونتيجة التحقق.

MUST ليست قياسًا حيًا

تعطي RFC 2119 للكلمة قوة داخل موضوعها المحدد، ولا تبدل موضوع الجملة من قدرة تصميم إلى حالة كل رسالة.

كانت قابلية التوسع MUST في المجالات الثلاثة. وكان التحول إلى خادم احتياطي قويًا في NASREQ وMobile IP. دعم IPv4 إلزامي على نطاق واسع، بينما اختلف وزن IPv6 ونقل الشهادات وقابلية التدقيق. الخانة الفارغة لا تعني الحظر، وM لا تعني أن الوظيفة استُعملت الآن.

يتسع الادعاء بعد ذلك بسهولة: امتثال البروتوكول يصير ضمان منتج، والضمان يصير تهيئة مفترضة، والاتصال يصير خدمة ناجحة. تحتاج كل نقلة إلى ملاحظة جديدة.

تنسق المواصفة الأولية الدنيا سطح المقارنة، ولا تستولي على القرارات المحلية المقبلة.

حماية القفزة وحماية الكائن

كانت حماية النقل قفزة بقفزة. يمكن لطرفي AAA متجاورين إنشاء مصادقة وسلامة وسرية. وعندما تعالج جهة AAA المستقبلة الرسالة، تنتهي تلك الحماية. تحتاج القفزة التالية إلى علاقة جديدة.

أما سرية الكائن فتهدف إلى بقاء صفات محددة قابلة للفك عند الوجهة النهائية وحدها حتى عبر الوكلاء والوسطاء. وتستمر مصادقة الكائن وسلامته عبر السلسلة، فلا يغير الوسيط البيانات المغطاة.

دعم النموذجين لا يثبت تركيبهما أثناء التشغيل. قد تكون الوظيفة معطلة، أو الحقل الحاسم خارج الغلاف، أو المفتاح قديمًا، أو التحقق فشل ودخل مسار رجوع محلي. وحدهما التهيئة والأثر يبينان ما وقع.

وصل النقل قبل فهم الرسالة

شملت موثوقية AAA إعادة الإرسال والتحول بين الخوادم على مستوى القفزة، وتحكم تطبيق AAA في الإعادة، والاستجابات في الوقت المناسب، والإقرارات.

ذكرت RFC 2989 إقرارًا من النقل بأن الرسالة سُلّمت بنجاح، ثم فصلته صراحة عن تقييم الصياغة أو الدلالة.

يمكن للخادم تأكيد الوصول ثم رفض الصفات. ويمكن لوكيل إتمام قفزته وفشل التالية. وقد يجيب الخادم الاحتياطي من دون حالة جلسة حديثة. وقد تكون الاستجابة السريعة رفضًا.

لهذا يجب حفظ هوية المحاولة والقفزة والإعادة وهدف التحول وإيصال النقل ونتيجة التحليل والقرار وفعل NAS. كلمة «نجاح» واحدة تخفي موضع الفشل.

إقرار المحاسبة يتسلم المسؤولية

استخدم التسليم المضمون لسجلات المحاسبة إقرارًا آخر على طبقة التطبيق. يُرسل عندما يكون الخادم المستقبل مستعدًا لتحمل مسؤولية بيانات الرسالة.

هذا أقوى من الوصول، لكنه لا يثبت التخزين الدائم أو النسخ أو المصالحة أو التسعير أو الفاتورة أو الدفع. فرّقت RFC 2989 بين accounting، أي جمع معلومات الاستعمال، وbilling، أي إعداد فاتورة.

وقد تنتج إعادة التفويض عدة سجلات لجلسة واحدة. يغلق قبول المسؤولية مرحلة، ولا يوقع نيابة عن المراحل التالية.

التدقيق يصف الفعل ولا يبرئه

عرّفت RFC 2989 العملية القابلة للتدقيق بأنها التي تسمح بتحديد الأفعال الواقعة على رزم AAA في ذهابها من الخادم المنزلي إلى جهاز الشبكة وعودتها.

يمكن للوكيل المحلي تطبيق سياسة. والوكيل الشفاف لا يضيف ولا يحذف ولا يعدل. ويبقى proxy broker في مسار الرسالة، بينما قد يعيد routing broker معلومات تسمح باتصال مباشر.

يثبت الأثر التحويل، ولا يثبت أن التحويل مأذون، أو الهوية صحيحة، أو NAS نفذ الرد، أو المستخدم حصل على الخدمة. قابلية التدقيق دليل عهدة وتغيير، لا شهادة صحة شاملة.

ثلاث وظائف وثلاث سلطات

تتحقق المصادقة من هوية مدعاة. ويقرر التفويض منح حق. وتجمع المحاسبة الاستعمال. واشترطت الوثيقة قدرة التفويض من دون إلزام إعادة تقديم بيانات اعتماد المستخدم، اعتمادًا على تعريف أو assertion. لم يجعل ذلك الـassertion مصادقًا لنفسه؛ بل سمح بأن يكون دليله في علاقة أخرى.

الرفض وقواعد النفاذ وإعادة التفويض ومصالحة الحالة وطلب الفصل قدرات تحكم. لا تثبت أي منها وحدها الأثر أو الخدمة.

الحد الذي بقي

القدرة ليست تفعيلًا. التسليم ليس فهمًا. تحمل المسؤولية ليس فاتورة. التدقيق ليس صحة. التفويض ليس خدمة منجزة.

ترتب طبقات الواقع عند Lu Heng السلسلة: مصدر المتطلب، نص RFC، القدرة، التنفيذ، التهيئة، الرسالة، فعل الوسيط، القرار، أثر الجهاز، والنتيجة. صدق طبقة لا يمنحها سلطة الشهادة عن اللاحقة.

يجب أن يبين الكود الجاري الآلية المختارة، والحد الذي أقرها، والسياسة التي عملت، والحالة التي تغيرت، والنتيجة المرصودة.

قيّمت القائمة المرشح. وبقي على الشبكة تقديم الإيصالات.

المصادر