الخلاصة

  • يربط العنوان المتولد تشفيرياً مفتاحاً عاماً بمعرّف واجهة IPv6؛ وتثبت التوقيعات حيازة المفتاح الخاص المقابل، لا الهوية المدنية ولا صلاحية العمل موجّهاً.
  • يحتاج المضيف، مع ذلك، إلى التحقق من سلسلة شهادة الموجّه وصولاً إلى مرساة ثقة أُعدّت لديه مسبقاً. لم تُلغِ SEND هذه الخطوة.

قبل أن يتصل مضيف IPv6 بما وراء شبكته المحلية، عليه أن يكتشف الجيران على الوصلة: يحلّ عنوان الطبقة الثانية، ويجد الموجّهات، ويتابع إمكانية الوصول إليها. وقد تغيّر رسالة مزوّرة تلك القرارات المبكرة. تحدد RFC 4861 وظائف اكتشاف الجيران. أما استخدام IPsec لحمايتها فلم يصحبه شرح تنفيذي مفصل، كما تشير RFC 3971 إلى أن إعداد ارتباطات أمنية يدوياً مع عدد كبير من الأطراف قد لا يكون عملياً في معظم البيئات.

لم تحاول SEND اختزال كل الثقة في توقيع واحد. لإثبات أن المرسل يتحكم في المفتاح المرتبط بعنوانه، يمكن استخدام عنوان متولد تشفيرياً (CGA). تحدد RFC 3972 معرّف الواجهة عبر تجزئة المفتاح العام ومعلمات مساعدة. يعيد المستقبِل حساب الارتباط ويتحقق من توقيع الرسالة. ولا تلزم جهة تصديق لإثبات هذا الارتباط بين العنوان والمفتاح.

لكن البرهان لا يتجاوز ذلك. تذكر RFC 3972 أن المهاجم يستطيع إنشاء CGA جديدة تحت بادئة شبكة فرعية بمفتاحه الخاص. ما لا يستطيع فعله بهذه الطريقة هو التوقيع كما لو كان صاحب عنوان CGA أنشأه شخص آخر. لا يكشف ذلك عن هوية واقعية، ولا يثبت مَن خصص البادئة، ولا يمنح الإذن بإعلان مسار. حيازة مفتاح العنوان ليست تخويلاً للموجّه.

تسلك مصادقة الموجّه مساراً آخر. على المضيف التحقق من شهادة الموجّه حتى مرساة ثقة سبق أن ضبطها محلياً. تساعد رسائل اكتشاف التفويض في SEND على جلب مسار الشهادات، لكنها لا تجعل جذرًا مجهولاً جديراً بالثقة. لذلك ينطبق وصف «من دون بنية شهادات» على إثبات CGA وحده، لا على تخويل الموجّه بكامله.

جاءت معايير لاحقة لتحدد هذه الحدود. عرّفت RFC 6494 ملفاً لشهادات SEND يستند إلى شهادات الموارد، وأكملت RFC 6495 نوع اسم حقول Subject Key Identifier. ثم قيّدت RFC 6980 تجزئة IPv6 لبعض رسائل اكتشاف الجيران وSEND، لأن رؤوس التجزئة قد تتجاوز بعض آليات الرصد أو الترشيح. يصف هذا تطور الشهادات ومعالجة الحزم، ولا يثبت حجم انتشار SEND أو أثراً أمنياً مقاساً.

تاريخ RFC 3971 ليس قصة استبدال الثقة بالتشفير. إنه فصل بين دليلين: توقيع يربط عنواناً بمفتاح، ومرساة يثق بها المضيف لتخويل الموجّه.