الخلاصة
- في نموذج الهجوم بالنص المعروف الذي وصفته RFC 2405، لم يكن تقصير عمر المفتاح كافياً؛ فكثيراً ما تبدأ رزم IP برؤوس معروفة أو يسهل تخمينها.
- يوفر DES-CBC السرية، لا المصادقة. فمتجه التهيئة، والبحث عن المفتاح، وسلامة البيانات، وإدارة ارتباطات الأمان مسائل منفصلة.
عمر مفتاح بلا مؤقّت موحّد
حددت RFC 2405، المنشورة في نوفمبر 1998، خوارزمية DES بنمط CBC كآلية للسرية ضمن ESP. لكنها لم تضع مدة زمنية واحدة أو حداً عاماً لكمية البيانات لكل مفتاح. وتركت الاختيار لقيمة المعلومات المحمية ولتقدير موارد المهاجم. هذا تقدير للمخاطر، لا ضمان بأن التدوير المجدول يجعل الخوارزمية مقاومة للاستعادة.
أوردت الوثيقة سبب هذا التحفظ: تصميم آلة تكلف مليون دولار كان، بحسب تقدير عام 1993، قادراً على استعادة مفتاح DES خلال ثلاث ساعات ونصف. كما أشارت إلى أن رزم IP تبدأ عادةً برأس معروف أو سهل التخمين. لذلك كان استنتاجها محدداً بالهجوم الموصوف: التغيير المتكرر للمفاتيح لن يمنعه. هذه أرقام تاريخية نقلتها RFC عام 1998، وليست سعراً أو معيار أداء أو نتيجة اختبار حالية. وأضافت الوثيقة قيداً من زمنها: استخدام DES-CBC ظل يوفر خصوصية أكبر من إرسال الرزمة مكشوفة.
ثلاث وسائل، وثلاث وظائف
تحمل كل رزمة ESP متجه تهيئة صريحاً من ثمانية أوكتتات. اشترطت RFC أن يكون عشوائياً، ومنعت العداد أو المصدر الذي ينتج قيماً متعاقبة ذات مسافة هامنج منخفضة. وهكذا يستطيع المستقبِل بدء فك تشفير رزمة حتى لو فُقدت رزمة أخرى أو وصلتها بترتيب مختلف. لكن استقلال نقطة البدء لا يصادق النص المشفر ولا يزيد صعوبة البحث عن مفتاح DES.
تنص RFC 2405 على أن DES-CBC ليس آلية مصادقة، وتحذر بقوة من استعماله بلا مصادقة مقابلة. كما تصف خطر قصّ ولصق كتل CBC. يمكن للمصادقة أن تعالج سلامة البيانات؛ أما تدوير المفتاح فلا يحل محلها. وتتوقف الثقة كذلك على صحة التنفيذ، وإدارة ارتباطات الأمان، وقوة المفتاح، وجميع العقد المشاركة.
من «يلزم التنفيذ» إلى «MUST NOT»
تغيرت متطلبات خوارزميات ESP اللاحقة على مراحل. صنفت RFC 4305 DES-CBC بدرجة «SHOULD NOT» بعد متطلبات سابقة أوجبت التنفيذ. وأبقت RFC 4835 التصنيف نفسه؛ ثم رفعته RFC 7321 إلى «MUST NOT»، وواصلت RFC 8221 ذلك. يسجل هذا التسلسل تغير متطلبات التوافق، ولا يحدد اليوم الذي توقفت فيه كل الأجهزة عن استخدام DES.
يمكن للمعيار أن يخفف ضغط التوافق مستقبلاً من دون أن يمحو الأنظمة القائمة. فالنص المعياري، والإعداد المحلي، والخوارزمية المتفاوض عليها، ومعالجة الرزم الموثقة، وقياس الاستخدام أدلة مختلفة. ولا يجوز استنتاج أحدها من فقرة عن عمر المفتاح.
المصادر
- RFC 2405، وسجل RFC Editor، وسجل IETF Datatracker.
- RFC 1829، RFC 2406، RFC 2451، RFC 4301، وRFC 4303.
- RFC 4305، RFC 4835، RFC 7321، RFC 8221، RFC 4772، وRFC 2119.
- عدستان تحريريّتان فقط، وليستا استنتاجاً من IETF: Running-Code Primacy وMinimum Initial Specification, Localized Future Decision, and Voluntary Adoption لهينغ لو.
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات
