الخلاصة

  • عرّفت RFC 3323 الخصوصية بوصفها حجب معلومات عن أطراف محددة، لا وعداً بأن طلب SIP يخلو من كل ما يمكن أن يكشف الهوية.
  • قد تخفي خدمة الخصوصية الترويسات، لكنها تحفظ حالة التوجيه الخاصة بالحوار ثم تستعيدها؛ وهكذا تنتقل حدود الثقة ولا تختفي.

مجهول أمام مَن؟

في عام 2002، لم تكن الخصوصية في SIP مفتاحاً واحداً بين «معروف الهوية» و«مجهول». شرحت RFC 3323 الأمر بوصفه حجباً لمعلومات عن طرف واحد أو أكثر في الحوار. يمكن للمتصل أن يخفي اسمه الحقيقي عن الطرف المقابل، بينما يسمح لخدمة موثوقة بمعرفة هويته. وقد يراد في بنية أخرى إخفاء تفاصيل الشبكة عن المستخدم. لذلك يبدأ السؤال الصحيح بـ: مجهول أمام أي طرف؟

لا يعني وضع قيمة مجهولة في حقل From أن الطلب يجب أن يخلو من عنوان قابل للاستخدام. أوصت المواصفة بـ anonymous.invalid في URI مجهول لـ SIP، لكن الطلبات اللاحقة ضمن الحوار تظل بحاجة إلى الوصول إلى الطرف النهائي الصحيح. قد تُحجب الهوية الشخصية مع الاحتفاظ بـ Contact وVia وRecord-Route أو معلومات جلسة لازمة للتوجيه. فالخصوصية تتحكم في عرض حالة البروتوكول، ولا تمحو تلك الحالة.

على الخدمة أن تتذكر ما تخفيه

فصلت RFC 3323 بين خصوصية يطلبها المستخدم وأخرى توفرها الشبكة. يتيح حقل Privacy طلب user أو header أو session؛ ويمنع none الخدمة من تنفيذ إجراء خصوصية، فيما يقتضي critical رفض الطلب إن تعذر توفير مستوى الحماية المطلوب. هذه مؤشرات لسياسة، وليست مصادقة أو تفويضاً أو تشفيراً للوسائط أو دليلاً على امتثال كل وسيط.

تكشف خصوصية الترويسات كلفتها التشغيلية. تستطيع الخدمة أن تعمل بوصفها B2BUA، وتحذف الترويسات الكاشفة للهوية أو تعيد كتابتها، وتستبدل Contact بعنوانها، وتحفظ قيم التوجيه الأصلية محلياً. وعندما تعود رسائل لاحقة، تستعيد القيم اللازمة لمواصلة الحوار. يرى الطرف المقابل معلومات أقل، لكن الخدمة تحتفظ بحالة مميزة أكثر. ولا يكون المتصل مجهولاً لهذه الخدمة.

أما خصوصية الجلسة فتحتاج إلى B2BUA ووسيط للوسائط أو أداة لإخفاء حركة المرور. وبما أن الخدمة تصبح جزءاً من مسار الاتصال، حذّرت RFC 3323 من هذا النمط من دون حماية للوسائط من طرف إلى طرف مثل SRTP. هذا تحذير معماري، لا قياس لمدى الانتشار.

إخفاء الهوية ينشئ نقطة تحكم جديدة

تتمثل المفارقة التاريخية في أن تقليل ما يعرفه الطرف المقابل قد يزيد اعتماد الاتصال على المكوّن الذي ينفذ الإخفاء. تختار الخدمة ما تحذفه وما تحتفظ به وما تعيد كتابته ثم استعادته؛ ولاستمرار الحوار يجب أن تحظى بثقة الأطراف.

تحدد RFC 3261 سياق حوار SIP ومجموعة مساراته. وتتناول RFC 3325 الهوية المؤكدة داخل الشبكات الموثوقة، لكنها لا تضع نموذجاً عاماً بين نطاقات الثقة. إنها حدود متجاورة وليست حلاً شاملاً. ولا تثبت RFC 3323 الانتشار أو قابلية التشغيل البيني. ما تسجله هو خيار تصميمي: تقليل ما يراه طرف مع الحفاظ على ما يلزم لاستمرار المكالمة، وتسمية الوسيط الذي يتحمل مسؤولية هذه المقايضة.

المصادر