الخلاصة

  • تفصل المراجعة 01 من وثيقة حالات استخدام SEAT بين ربط الدليل بالقناة وحداثته والمصادقة المركبة والإثبات أثناء التشغيل وانجراف الحالة في الاتصالات الطويلة أو المستأنفة.
  • قد يبقى TLS أو DTLS سليماً تشفيرياً بعد تغيّر البيئة المقبولة. يثبت handshake ملاحظة محدودة بزمن، لا تفويضاً دائماً.

عند التاسعة ينشئ خادم اتصال TLS ويقدم Evidence حديثاً مربوطاً به. يقبل Verifier البرمجيات والـ workload والإعدادات، فيسلّم Relying Party سراً. عند الثانية ظهراً ما زالت السجلات مشفرة، لكن الـ workload انتقل أو حصل وكيل ذكاء اصطناعي على أداة جديدة أو عُطل تحكم أمني.

لم تفشل القناة. ربما فشل السبب الذي منح الوصول.

هذه هي الحدود الزمنية في draft-ietf-seat-use-cases-01، المحدث في 15 سبتمبر 2026 والمنتهي في 19 مارس 2027. وهو Internet-Draft لمجموعة SEAT بحالة I-D Exists. يذكر العنوان Informational، بينما حقل Intended RFC status فارغ، ولا يوجد shepherd أو area director مسؤول أو telechat. لا إجراءات IANA. تحدد الوثيقة الأهداف وحالات الاستخدام لتغذية تصميم لاحق، ولا تحدد البروتوكول أو appraisal policy أو تنفيذًا أو نتيجة مقاسة.

هوية القناة وحالة الجهاز سؤالان

يصادق TLS وDTLS عادة على peer بواسطة مفتاح وهوية شبكة. يضيف remote attestation دليلاً عن Target Environment: العتاد والـ firmware والبرمجيات والإعدادات. وهكذا يمكن فصل مالك الاتصال عن البيئة التي تنفذه وقبول حالتها.

لا تثبت الشهادة وحدها أن المفتاح لا يزال غير قابل للتصدير أو أن secure boot ما زال مفعلاً. ولا يثبت دليل صحيح من منصة أخرى أنها تملك الاتصال الحالي. لذلك تطلب المراجعة 01 ربط Evidence أو Attestation Result تشفيرياً بالاتصال المحدد لمنع relay من سياق مختلف.

كما تفصل compound authentication وmachine identifier ومصادقة peer العادية وحداثة credential. لا يغطي نجاح واحد كل هذه الخصائص.

يبدأ الدليل الحديث بالشيخوخة فوراً

تمنع الحداثة replay لحالة قديمة، ويمنع الربط نقلها إلى قناة أخرى. معاً يثبتان أن assertion حديثة بما يكفي تنتمي إلى سياق معين. لا يجمدان endpoint بعد ذلك.

تسمي الوثيقة state drift في long-lived وresumed connections، وتطرح runtime attestation وتفصل periodic عن on-demand. قد يبقى Evidence أصلياً ويصبح قديماً من دون أن يرفض TLS أي سجل.

يمكن أن يبقى binary لوكيل الذكاء الاصطناعي كما هو بينما تتغير model وprompt والأدوات والصلاحيات. وقد ينتقل workload أو يُلغى reference value أو تضعف حماية المفتاح. لا يقيس record layer هذه الأحداث.

الادعاء الصحيح محدود: قُيّمت بيئة في وقت معين وتحت قاعدة حداثة وجيل سياسة، وربطت النتيجة باتصال. استمرار التشفير لا يعني استمرار قبول البيئة.

الاستئناف وتحديث المفتاح لا يعيدان القياس

ينشئ TLS resumption اتصالاً من state سابقة. قد يحفظ استمرارية تشفيرية، لكنه لا يقرر عمر Evidence أو هوية Target Environment أو تغير Verifier والسياسة أو حاجة الامتياز الأعلى إلى قياس جديد.

تطلب الوثيقة من الحل معالجة ذلك بلا مدة عالمية. قراءة telemetry وتسليم سر لا يتحملان العمر نفسه. كون القيمة محلية لا يعني إخفاءها.

يجدد KeyUpdate traffic keys من دون handshake كامل، لكنه لا يقيس firmware أو tool set. حداثة مفتاح النقل والدليل والتفويض ثلاث ساعات مختلفة.

Passport وBackground Check يغيّران موقع الخطر

في RATS، يحصل Attester في Passport على نتيجة ويقدمها، بينما يتواصل Relying Party مع Verifier في Background Check. تربط 01 الثانية بأقصى حداثة والأولى بالأداء والتوسع أو عدم وصول Verifier.

يحتاج Passport مدة وصداً للـ replay. يحتاج Background Check توفرًا وزمنًا وقاعدة timeout. تقلل المدة القصيرة نافذة القدم وتزيد الحمل وDoS؛ وتزيد المدة الطويلة الاستمرارية وتمدد الموافقة الموروثة.

كما قد يكشف Evidence تركيب المنصة وإعدادها وهوية workload. زيادة التكرار قد تحسن الحداثة وتزيد linkability والاحتفاظ والتسريب، خصوصاً بعد اختراق ephemeral key أو traffic secret.

اختراق كل مفتاح ينتج فشلاً مختلفاً

إذا سُرق TLS authentication key أمكن re-host على جهاز آخر. لا يفيد attestation إلا إن ربط المفتاح والبيئة والاتصال ليكشف الاستبدال. وإذا اختُرق attestation key أمكن تزوير Evidence نفسه؛ الربط القوي لا يجعل Attester المخترق صادقاً.

أما key attestation وقت إصدار الشهادة فيثبت حالة ماضية: أين وُلد المفتاح وخُزن عند التسجيل، لا حالة module عند اتصال لاحق أو خلال عمره.

النتيجة مدخل لسياسة محلية

Evidence وAttestation Result ليسا أمراً عالمياً بالسماح. تطبق الجهة سياسة محلية على النتيجة والعملية والخطر، وتترك الوثيقة appraisal policy خارج النطاق. قد يكون القياس صحيحاً ويفشل سياسة جديدة، وقد يكفي للقراءة ولا يكفي لتسليم سر.

تدعم عقيدة Heng Lu للمواصفة الأولية الدنيا عقداً صغيراً للربط والحداثة والدلالة مع بقاء التقنية والسياسة محليتين. وتطلب أولوية الشيفرة العاملة إثباتاً أن النظام طلب refresh وأبطل الموافقة وسحب الحقوق فعلاً.

ينبغي تسجيل transcript binding ومعرفات Evidence/Result وأساس الحداثة وVerifier وجيل السياسة وTarget Environment وسلسلة resumption ووقت آخر قبول. وتشمل المحفزات الهجرة والاستئناف والامتياز وتغيير الأداة وتدوير المفتاح والتنبيه والإلغاء والعمر الأقصى. هذه توصيات تحريرية وليست متطلبات 01.

يغلق binding فجوة الاستبدال. وتغلق إعادة الإثبات وسحب التفويض فجوة الزمن. سلامة الاتصال لا تحول ملاحظة قديمة إلى حقيقة حالية.

المصادر