الخلاصة
- ملف الارتباط حالة متغيرة داخل الجلسة. عند قبول قيمة أطول لا تعود القيمة القصيرة جيدة، ويجب أن تستخدم إعادة الإرسال القيمة السارية وقت المحاولة الجديدة.
- يزيد ملف الارتباط كلفة هجمات حجب الخدمة العمياء لكنه لا يوثق مصدر التغيير. يصادق AuthVal على المقطع، بينما توزيع المفتاح ومعنى KeyID وسحب المفتاح خارج سلطة RFC 5327.
إعادة الإرسال قرار جديد لا نسخة محفوظة
يغادر المقطع بقيمة صحيحة. أثناء زمن الانتشار يضيف الطرف الآخر بتات عشوائية إلى ملف الارتباط. عندما تنتهي المهلة، تبقى لدى المرسل نسخة دقيقة من الترميز الأصلي.
إرسالها كما هي ليس السلوك الصحيح. تشترط المواصفة أن يحتوي المقطع المعاد على القيمة الصحيحة وقت الإعادة، وقد تختلف عن قيمة الأصل. ثبات الحمولة لا يعني ثبات غلاف الأمان.
يجب فصل بصمة المحتوى عن بصمة المقطع المشفر، وربط كل محاولة بجيل ملف الارتباط وسبب الإعادة ونتيجة الفحص. قد يسقط المستقبل النسخة المطابقة بصمت ويكون ملتزماً تماماً لأن السابق القصير فقد صلاحيته.
ما كان صالحاً أمس لا يملك سلطة تلقائية اليوم.
الصلاحية علاقة بادئة مرتبطة بموعد
يمكن لأي محرك إدخال ملف ارتباط في أي وقت. بعد مهلة اتصال مقبولة، يجب أن تحمله كل مقاطع الجلسة في الاتجاهين. قبل الموعد قد توجد مقاطع طائرة لم تعرف القيمة بعد.
تختار المنظومة المهلة من زمن الانتشار وخطة الاتصال والسياسة المحلية. النقص نفسه يمكن قبوله أولاً ورفضه لاحقاً من دون تغير المقطع.
يمكن تمديد القيمة بإلحاق عشوائية. تكون جيدة إذا بدأت بالقيمة المخزنة، أو كانت أول قيمة عند فراغ الحالة. بعد قبول الأطول تصبح القصيرة غير جيدة. إنها سلسلة متزايدة لا مجموعة رموز متساوية.
يجب حفظ السابق والبصمة الجديدة ووقت الاستلام والموعد وأول استخدام إلزامي. أحدث قيمة وحدها لا تفسر القرار.
قد تبدأ الجلسة بملفي ارتباط مستقلين
قد يرسل الطرفان قيمة أولية قبل رؤية قيمة الآخر. بعد وصول الحالة، تحمل المقاطع امتدادين مستقلين ويجب أن يكون كلاهما جيداً.
كما يجب أن تصل قيمة الطرف الأخرى داخل نافذة محدودة. لا يجوز لقيمة مجهولة أن تظهر متأخرة بلا نهاية وتدعي أنها جذر ثان قديم.
لا يمثل حقل واحد اتجاهين وسلسلتين وموعدين. وتحويل الامتدادات المتكررة إلى قاموس قد يمحو العنصر الذي نجح أو فشل.
الترتيب والتعدد والاتجاه والنتيجة الفردية أجزاء من الدليل.
الصمت يحمي الموارد ولا يشرح السبب
بعد المهلة، يُسقط المقطع الذي يفتقد القيمة أو يحمل بادئة خاطئة بلا رد. لا يحصل المهاجم على عمل إضافي، لكن المرسل يرى انتهاء مهلة فقط.
قد يكون السبب قيمة قديمة أو تحديثاً مفقوداً أو حساباً خاطئاً أو تعدداً سيئاً أو فشل AuthVal أو عدم الدعم أو غياب الاتصال. لا يختار الصمت واحداً منها.
يستطيع المستقبل أن يثبت أن قاعدة محلية فشلت في وقت معين، لا أن يثبت نية عدائية أو خطأ بعيداً. يحتاج التحقيق إلى خطي الزمن والبصمات والعدادات والنوافذ.
ملف الارتباط لا يثبت من مدده
القيمة غير المتوقعة تصعّب الحقن الأعمى لكنها لا تصادق على صاحب الإضافة. يحذر RFC 5327 من أن وسيطاً يستطيع، عند غياب مصادقة المصدر، تمديد القيمة وإغلاق الجلسة في وجه الطرف الشرعي.
بعد قبول القيمة المزيفة الطويلة، يرفض المستقبل القيمة الشرعية القصيرة وفق القاعدة. عملت الآلة، لكنها نفذت تغييراً بلا سلطة.
يفحص ملف الارتباط توافق حالة الجلسة، ويفحص AuthVal المقطع داخل سياق تشفيري. لا يثبت أي منهما موافقة التطبيق أو تسليم Bundle أو هوية المؤسسة. كما لا يعيش الملف بعد الجلسة.
نجاح AuthVal قد يعتمد على المفتاح القديم
يحمل LTP-auth رقم مجموعة وKeyID اختيارياً كبايتات خام وAuthVal. تترك المواصفة معنى المعرف وتوزيع المفتاح وتفعيله وسحبه خارجها.
يجب أن يحمل أول مقطع موثق الرأس؛ يمكن للمقاطع اللاحقة حذفه. عند إعادة الأول يجب أن يعود الرأس.
أثناء الترقية قد يرفق المرسل قيماً قديمة وجديدة. يبحث المستقبل ويقبل إذا نجحت واحدة. لذلك لا تقول صالح أي حقبة وفرت النجاح.
إذا بقي المفتاح القديم قد يبدو كل شيء جيداً مع فشل الجديد دائماً. يلزم تسجيل AuthVal الفائز والمجموعة وKeyID والمدقق والسياسة. وفشل مرشح واحد بجانب ناجح قد يكون تداخلاً مخططاً لا هجوماً.
الرقم المسجل ليس شهادة أمن
حدد RFC مجموعات HMAC-SHA1-80 وRSA-SHA256 وNULL. تستخدم NULL مفتاحاً ثابتاً وتقدم مجموع تحقق قوي لا مصادقة، ولا تمنع الهجوم النشط.
يسجل IANA الأرقام ولا يثبت ملاءمة حالية أو تبنياً أو إدارة سليمة. RFC 5327 تجريبي وترك إدارة مفاتيح DTN سؤالاً مفتوحاً. أي تشغيل حالي يحتاج تقييماً مستقلاً.
المصادر وحدود الإثبات
- RFC 5327 بصيغة HTML
- النص الكامل لـ RFC 5327
- معلومات RFC Editor
- سجل IETF Datatracker
- تاريخ RFC 5327
- مراجع RFC 5327
- الوثائق التي تستشهد به
- التصحيحات
- معلمات LTP لدى IANA
- RFC 5326: LTP
- RFC 5325: دوافع LTP
- RFC 2104: HMAC
- RFC 3447: PKCS #1
- RFC 3537: متجه WRAP
- RFC 4086: متطلبات العشوائية
- RFC 4838: معمارية DTN
- RFC 3932: وثائق IESG والمسار المستقل أو IRTF
- On Reality Layers, Symbolic Power, and Why Clarity Feels So Hostile
- Running-Code Primacy
- On the Agency Problem at the Core of Internet Governance
تثبت المصادر القواعد والتخصيصات والحالة، ولا تثبت نشراً أو مفتاحاً أو هجوماً أو جلسة أو توافقاً أو نتيجة تطبيق.
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات
