الخلاصة
- يحافظ RFC 6528 على تقدم فضاء تسلسل TCP، لكنه يخفي العلاقة بين الاتصالات بإضافة دالة مرتبطة بمفتاح تعتمد على العناوين والمنافذ المحلية والبعيدة.
- يقلل التصميم قدرة المهاجم البعيد عن مسار البيانات على التخمين الأعمى، لكنه لا يتحول إلى مصادقة؛ فتدوير السر وحالة TIME-WAIT وتسرب معلومات NAT واختيار المنافذ المؤقتة تظل جميعها ضمن سطح التحكم.
لرقم التسلسل الأولي مهمتان تتجاذبانه في اتجاهين متعاكسين. ينبغي أن يتقدم كي لا تقبل نسخة جديدة من الاتصال مقطعاً قديماً، وينبغي في الوقت نفسه ألا يكشف الموضع الذي سيبدأ منه الاتصال التالي. الساعة الواحدة المرئية تلبي الغريزة الأولى وتفضح الثانية.
اقترح RFC 793 مولداً عالمياً من 32 بت يزيد بمقدار واحد كل أربع ميكروثوانٍ تقريباً. كانت مشكلة المقاطع القديمة حقيقية، لكن RFC 6528 يوضح أن TIME-WAIT وقاعدة فترة السكون في TCP تحملان أصلاً جانباً كبيراً من عبء منعها. ومع ذلك استخدمت بعض الحزم المشتقة من BSD أرقام ISN المتصاعدة كقاعدة تقريبية للسماح بإعادة إنشاء الاتصال نفسه بسرعة. وهكذا أصبحت الساعة عادة توافق وسطحاً قابلاً للتنبؤ في آن واحد.
كانت قابلية التنبؤ مهمة لأن المهاجم خارج المسار لم يكن مضطراً دائماً إلى رؤية الرد. فإذا أمكن تقدير رقم الخادم التالي من اتصال سابق، استطاع تزوير ACK الأخير في المصافحة الثلاثية واستغلال خدمة تثق بعنوان المصدر. المثال التاريخي للدخول البعيد أفسح المجال في الغالب لـ SSH، لكن RFC 6528 يلفت إلى أن الثقة المبنية على العنوان بقيت في أنظمة أخرى. عيب البروتوكول وعيب الثقة في التطبيق كان كل منهما يقوي الآخر.
اختيار كل ISN عشوائياً وباستقلال تام يربك التخمين، لكنه قد يكسر قواعد إعادة إنشاء الاتصال التي تتوقع تقدماً رتيباً. والاحتفاظ بحالة كل اتصال مغلق يعيد السلامة بكلفة ذاكرة. اختار RFC 6528 طريقاً ثالثاً: إبقاء التقدم داخل هوية الاتصال، مع جعل الهويات المختلفة تبدو غير مترابطة.
إزاحة خاصة لكل محادثة
التوصية موجزة: ISN = M + F(localip, localport, remoteip, remoteport, secretkey). يمثّل M مؤقت الأربع ميكروثواني، وF دالة شبه عشوائية تُحسب على رباعية الاتصال وعلى سر. يحتفظ المؤقت بعنصر متقدم، بينما تمنح الإزاحة المرتبطة بالمفتاح كل توليفة من العنوان والمنفذ المحليين والعنوان والمنفذ البعيدين فضاء تسلسل ظاهرياً خاصاً بها.
الخاصية الحاسمة ليست أن تبدو الدالة معقدة. يجب ألا يكون حساب F ممكناً من الخارج، وإلا أصبح رقم شوهد في اتصال مادة للتنبؤ باتصال آخر. الرباعية ليست سراً، ولذلك تقوم الحماية على المفتاح وعلى دالة لا يمكن إعادة بناء خرجها من دونه.
يفصل هذا التصميم الاتصالات من دون تخزين تاريخ كل اتصال انتهى. فعند إعادة استخدام الرباعية نفسها يبقى الفضاء متقدماً لأن M يتقدم، بينما تحصل رباعية أخرى على إزاحة أخرى. الآلية ليست عشوائية ملصقة بـ TCP، بل موازنة بين استمرارية فضاء التسلسل وحجب العلاقة بين الاتصالات.
للسر دورة حياة أيضاً
يرى RFC 6528 أن مفتاحاً بطول 128 بت ينبغي أن يكفي لنموذج تهديده، ويجيز سراً عشوائياً حقيقياً أو خاصاً بكل مضيف. وهو يحدد لحظات للتدوير بدلاً من فرض فاصل زمني واحد: بدء التشغيل، أو مرور وقت، أو بلوغ قدر كاف من الاستخدام. تلك قرارات تشغيلية وليست أعمال صيانة بلا أثر.
تغيير السر يغيّر فضاء التسلسل للاتصالات التي يعاد إنشاؤها. وإذا دوّرت المنظومة السر من دون حفظ حالة الاتصالات المنتهية، فقد يلزمها احترام فترة سكون تساوي ضعفي الحد الأقصى لعمر المقطع. إجراء أمني يتجاهل TIME-WAIT قد يضر خاصية دورة الحياة التي جاء لحمايتها.
يناقش RFC استخدام MD5 بوصفه خياراً مقبولاً لهذه المسألة الضيقة، أي منع التخمين البعيد وفق نموذج تهديد عام 2012، مع دعوة المنفذين إلى تقييم دوال أقوى. هذا التحديد ليس تأييداً لـ MD5 في المصادقة أو التوقيع أو أي مجال تكون نقاط ضعفه المعروفة فيه حاسمة، كما أنه لا يثبت ما تستخدمه أنظمة التشغيل الحالية.
تبقى أرقام ISN الجيدة إجراءً تخفيفياً. من يتنصت على بداية التبادل يتعلم حالة التسلسل، ومن يوجد على المسار يملك نفوذاً أقوى أصلاً. يسمي RFC 6528 كلاً من IPsec وTCP-AO حدوداً للمصادقة التشفيرية. ويسجل أثرين متجاورين: قد تساعد فضاءات ISN المنفصلة على عد المضيفين خلف NAT، فيما تجعل عشوائية المنافذ المؤقتة الرباعية المستهدفة أصعب في التخمين.
المصدر الوحيد هو RFC 6528، المنشور على مسار المعايير في فبراير 2012. وهو يلغي RFC 1948 ويحدّث RFC 793. يحدد طريقة لتقليل التخمين الأعمى للتسلسل، لكنه لا يصف الإعدادات الحالية للتطبيقات ولا ممارسات تدوير المفاتيح ولا تواتر الهجمات.
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات
