الخلاصة

  • يعرّف RFC 9678 امتداد ECDHE اختيارياً ومصادقاً عليه داخل EAP-AKA'، مستخدماً X25519 أو P-256 لإدخال سر مؤقت في اشتقاق K_re وMSK وEMSK.
  • يمكن للطرفين السماح بالرجوع إلى EAP-AKA' العادي، أو اشتراط الامتداد وفشل المصادقة عند غيابه؛ لذلك لا يساوي نجاح الدخول إثبات اكتساب السرية المستقبلية.
  • حتى بعد تفاوض صحيح، تفترض حماية الجلسات المنتهية حذف جميع المواد ذات الصلة، وهو أمر يحتاج إلى جرد وإيصالات مسح واختبار استرداد مستقل.

جهاز قديم يكشف قرار السلطة

يشترط الخادم استعمال الامتداد الجديد. يصل جهاز قديم لا يفهم AT_KDF_FS. أمام الشبكة خياران: رفض المصادقة لحماية معيار موحد، أو السماح بمسار EAP-AKA' القديم للحفاظ على الخدمة. لا توجد حيلة بروتوكولية تحقق الخيارين معاً.

إذا رفضت الشبكة، فسيرى المستخدم فشلاً سببه سياسة مقصودة، لا خللاً عارضاً. وإذا سمحت بالرجوع، قد تنجح المصادقة لكن الجلسة لا تحصل على مساهمة ECDHE التي تحمي التاريخ من انكشاف لاحق للمفتاح طويل الأجل.

هنا تظهر السلطة الحقيقية. المعيار يصف لغة التفاوض وسلوك الفشل. أما القرار بشأن كلفة التوافق وكلفة الخطر المستقبلي فيبقى محلياً لدى الطرف والخادم ومشغليهما. ينبغي أن يظهر هذا القرار في السجل، لا أن يختفي داخل مؤشر أخضر واحد.

ما أضافه المعيار

نُشر RFC 9678 في مارس 2025 بوصفه Proposed Standard، وهو يحدّث RFC 9048 وسلفه RFC 5448. يعتمد EAP-AKA' على مفتاح متناظر طويل الأجل موجود لدى المشترك وشبكة الموطن. يستطيع خصم أن يسجّل الاتصالات اليوم ويحاول فك مفاتيح جلساتها بعد سنوات إذا حصل على ذلك المفتاح.

يضيف الامتداد اتفاق Elliptic Curve Diffie-Hellman مؤقتاً. يرسل الخادم واحداً أو أكثر من خيارات AT_KDF_FS وقيمته العامة في AT_PUB_ECDHE. يختار الطرف خياراً مدعوماً ويرد بقيمته. سجّلت IANA نوعي السمتين 152 و153، وحدد النص خياري X25519 وP-256.

تدخل السمات الجديدة في حماية AT_MAC المستمدة من تبادل AKA' القائم. لا يستطيع مراقب غير مخوّل تبديل القيمة العامة أو اختيار KDF بصمت ثم اجتياز التحقق. يسهم السر المشترك في MK_ECDHE، ومن التسلسل الجديد تُشتق K_re وMSK وEMSK.

النتيجة محددة زمنياً. الحصول اللاحق على المفتاح طويل الأجل وحده لا ينبغي أن يكشف مفاتيح جلسة منتهية استعملت الامتداد ومحا طرفاها المواد اللازمة. أما مهاجم نشط يملك المفتاح أصلاً أثناء المصادقة الحالية ويقف على المسار، فلا يزيل الامتداد قدرته على مهاجمة الجلسة الحية.

سياستان وتفسيران للنجاح

الامتداد اختياري. يستطيع طرف لا يدعمه أو لا يرغب فيه تجاهل سماته ومتابعة EAP-AKA' العادي إذا سمحت السياسة. وإذا اشترط الطرف السرية المستقبلية وتعذر التوصل إلى اختيار مشترك، يتصرف وفق مسار الفشل المحدد بدلاً من ادعاء حماية لم تحدث.

لذلك يجب فصل ست حالات: القدرة، والعرض، والاختيار، واكتمال المصادقة، والرجوع المسموح، والرفض بسبب السياسة. نسبة نجاح المصادقة تجمع نتائج مختلفة أمنياً. وقد تبدو شبكة متسامحة أفضل من حيث الإتاحة بينما تراكم جلسات معرضة لانكشاف المفتاح في المستقبل.

السياسة المؤقتة تحتاج إلى مالك ونطاق وتاريخ انتهاء. وإلا تحوّل الاستثناء المخصص للأجهزة القديمة إلى الوضع الدائم، وبقيت عبارة «ندعم RFC 9678» صحيحة على مستوى المنتج ومضللة على مستوى الجلسات الفعلية.

التفاوض لا يرسل إيصال مسح

ينص التحليل الأمني على شرط جوهري: حماية الماضي تخص الجلسات المنتهية التي حذفت جميع مواد المفاتيح ذات الصلة. ليس المطلوب حذف المفتاح الخاص المؤقت فقط، بل أيضاً كل مفتاح مشتق يمكن أن يعيد فتح حالة الجلسة أو استخدامها.

قد توجد النسخ في ذاكرة الطرف والخادم، وخدمة إدارة المفاتيح، ومسرّع عتادي، ونقطة وصول، وبوابة، وسياق إعادة مصادقة، وملف swap، وصورة سبات، ونسخة احتياطية، وتفريغ أعطال، ومنصة تشخيص. مسح المخزن المؤقت في مكتبة EAP لا يثبت ما فعله بقية الحراس.

حتى عبارة «انتهت الجلسة» تحتاج إلى تعريف. قد ينتهي أسلوب EAP بينما يبقى ارتباط الوصلة أو النفق نشطاً. قد تترك الحركة بين نقاط الوصول سياقاً قديماً لفترة. وقد تنهي قاعدة بيانات المشترك سجلها قبل أن تتخلص البوابة من مفتاحها.

لا بد من تحديد حدث تقاعد لكل فئة مفتاح: من يعلن نهاية حق الاستخدام، وما المهلة، وكيف يصبح المقبض غير صالح، وأين يسمح باستثناء حفظ. النسخة المشفرة في الأرشيف تظل نسخة؛ حمايتها من الوصول لا تعني عدم وجودها.

إعادة المصادقة ترث ولا تنشئ تبادلاً جديداً

عندما تستخدم المصادقة الكاملة الأولى الامتداد، تكون K_re مشتقة من تسلسل يتضمن مساهمة ECDHE. وهكذا ترث إعادة المصادقة اللاحقة حماية من الانكشاف المتأخر للمفتاح طويل الأجل.

لكن RFC 9678 لا يشغل Diffie-Hellman جديداً في كل إعادة مصادقة. حدث دخول حديث قد يعتمد على اتفاق أقدم وسياق محفوظ منذ ذلك الوقت. ينبغي تسجيل عمر K_re وعدد مرات إعادة استخدامها والقاعدة التي تفرض مصادقة كاملة جديدة.

وصف كل إعادة مصادقة بأنها «ECDHE جديد» يخلق جدة غير موجودة. السجل الدقيق يربطها بالمصادقة الكاملة الأصلية ويبيّن مدة الإرث.

أين ذهبت MSK؟

تصدّر EAP مادتي MSK وEMSK إلى طبقات أخرى. الحماية العملية تعتمد على المستهلك. إذا نفّذ IKEv2 لاحقاً تبادله المؤقت الخاص، فقد يوفر للنفق سرية مستقبلية مستقلة. أما حماية وصلة تعتمد مباشرة على مخرجات EAP بلا تبادل آخر، فيصبح RFC 9678 أكثر حسماً لمسار البيانات.

ينبغي ربط نسخة MSK بالارتباط الذي استعملها: أي جهاز استلمها، وهل حدث اتفاق مؤقت ثانٍ، ومتى انتهى الاستخدام، وأين احتُفظت نسخة. اكتمال EAP لا يثبت وحده خاصية حركة البيانات المذكورة في تقرير إداري.

سُلّم إثبات لا قفزة واحدة

تبدأ السلسلة بسياسة الطرفين: هل الامتداد إلزامي أم مفضل أم اختياري، وهل الرجوع مسموح؟ ثم تسجل إصدار التنفيذ والخيارات المدعومة والعرض المرتب والاختيار والقيم العامة والتحقق من AT_MAC.

بعد ذلك يثبت إيصال اشتقاق غير سري أن مساهمة ECDHE دخلت التسلسل المحدد، وتُربط معرفات K_re وMSK وEMSK بالمستهلكين. يُعلَّم كل رجوع بوضوح، وتنتج الأنظمة أحداث نهاية مستقلة.

ثم يأتي جرد مواقع النسخ، ويصدر كل حارس إيصال انتهاء أو تصفير أو إبطال تشفيري. تُذكر الاستثناءات مثل التفريغ والتحقيق والنسخ الاحتياطي داخل نطاق الادعاء.

وأخيراً يحاول اختبار مخوّل استرداد مفاتيح الجلسة بعد تقاعدها باستخدام transcript محفوظ ومفتاح طويل الأجل كُشف لاحقاً. فشل الاختبار ضمن نطاق معلن أقوى من علامة إعداد، وإن لم يثبت استحالة وجود نسخة مجهولة.

من المواصفة الدنيا إلى الواقع الجاري

يقدم RFC 9678 حداً أولياً مشتركاً: سمات وخيارات وقواعد تفاوض واشتقاق. لا يفرض انتشاراً ولا سياسة موحدة ولا طريقة لمحو ذاكرة كل نظام. النشر ليس اعتماداً؛ والدعم ليس اختياراً؛ والاختيار ليس استخداماً؛ والاستخدام ليس مسحاً.

في عدسة Heng Lu، أرقام IANA تنتمي إلى طبقة التنسيق، وtranscript المصادق عليه إلى طبقة البروتوكول، والبايتات المتبقية إلى الكود الجاري، وارتباط الوصول إلى التشغيل، واختبار الاسترداد إلى الدليل. أما عبارة «السرية المستقبلية مفعلة» فهي رواية يجب أن تحترم الطبقات كلها.

قوة المعيار في دقته. فهو يحل جزءاً مهماً من خطر المفتاح طويل الأجل، ولا يمنح إذناً بتحويل ذلك الجزء إلى شهادة شاملة. تكمل المؤسسة العمل حين تستطيع إثبات أن آخر نسخة ذات صلة خرجت من الخدمة فعلاً.

المصادر