الخلاصة

  • قدّم RFC 3607 في سنة 2003 نموذجاً تاريخياً Informational يفترض عدداً كبيراً من مضيفي الإنترنت ونسبة مشاركة ومعدل عمل وهدفاً تشفيرياً، ثم يدرس ما قد تعنيه هذه الافتراضات لاقتصاد الهجوم.
  • يثبت المرشح الصحيح علاقته بشرط التحقق فقط. أما صاحب التكليف، والأجهزة الفعلية، وموافقة مالكيها، والعمل غير المكرر، والفشل، والضحايا، فتحتاج إلى سجلات مستقلة لا يحملها الجواب.

هناك فرق بين سؤالين يبدوان متشابهين على شاشة واحدة. الأول: هل هذا المرشح يحقق الشرط الرياضي المنشور؟ يستطيع مدقق مستقل الإجابة عنه. الثاني: كيف وصل المرشح إلى هنا؟ لا يستطيع المدقق استرجاع تاريخ آلاف أو ملايين الأجهزة من سلسلة بتات صحيحة.

نُشر RFC 3607 في سبتمبر 2003 بعنوان «Chinese Lottery Cryptanalysis Revisited: The Internet as a Codebreaking Tool» وبصفة Informational. أعاد فحص فكرة استخدام قدرة حوسبة موزعة على عدد هائل من مضيفي الإنترنت، واستعان بسرعة انتشار Code Red لتوضيح أن النطاق قد يغير كلفة عمل كان يُتصور أنه يحتاج إلى عتاد مخصص. لم يكن المستند معيار تنفيذ، ولا تفويضاً لنشر برمجية، ولا تدقيقاً لأسطول حقيقي.

صفة Informational تحدد نوع الدليل. يضع النموذج عدداً للسكان، ونسبة افتراضية للمشاركة، ومعدل عمل لكل جهاز، ومدة اتصال، وكلفة تنسيق، وهدفاً تشفيرياً. ثم يسأل ماذا يحدث إن صدقت هذه المدخلات. لا تصبح المدخلات مقاسة لمجرد أن الناتج العددي واضح.

الحد الأول بين عدد الإصابات والقدرة النافعة. وثّقت CAIDA تاريخياً أكثر من 359 ألف مضيف أصابه Code Red في أقل من أربع عشرة ساعة. هذه ملاحظة عن دودة وزمن ومنهج قياس محددة. لا تثبت أن كل المضيفين ظلوا متصلين معاً، أو امتلكوا الأداء نفسه، أو قبلوا مهمة أخرى، أو خضعوا لمنسق واحد طوال المدة.

عنوان الإنترنت ليس وحدة عمل. قد يتغير عنوان جهاز فيُحسب مرتين، وقد تختبئ أجهزة عديدة خلف عنوان واحد، وقد يختفي المضيف قبل استلام التكليف. يمكن أن يكرر جهاز نطاقاً حسبه جهاز آخر، أو يعيد ناتجاً تالفاً، أو يدعي الإكمال. ضرب عدد العناوين في معيار سرعة يعطي تقديراً؛ ولا يعطي دفتر تنفيذ.

الحد الثاني بين علنية التحدي وإذن الموارد. إعلان التحدي يسمح للجمهور بمعرفة معيار النجاح. لا يسمح للجمهور بالتحكم في معالجات لا يملكها. للجهة التي تنشر التحدي سلطة على تعريف المسألة، وليس بالضرورة سلطة على أجهزة أطراف ثالثة.

يمكن أن يأتي الجواب الرياضي نفسه من متطوعين، أو سحابة مدفوعة، أو معدات المؤسسة، أو أجهزة مخترقة. لا يحتوي المرشح حقلاً يميز هذه المصادر. نجاح التحقق التقني لا يحول استخداماً غير مصرح به إلى استخدام مشروع. التفويض الإداري، وحق التعاقد، والموافقة، والمسؤولية القانونية سجلات منفصلة.

الحد الثالث بين مجموع العمل وتغطية العمل الفريد. إذا قال منسق إنه فحص نسبة كبيرة من مجال محدود، فعليه أن يحفظ وحدات عمل غير متداخلة، ومعرفات التوزيع، وأوقات الإصدار والإقرار والإكمال، والتحقق، والمهلة، والإعادة، وكشف التكرار. يخفي رقم واحد لعدد العمليات مناطق مكررة ومناطق لم تُفحص وإكمالاً مزعوماً ونتائج فاسدة.

العثور على مرشح صحيح لا يملأ هذا الفراغ. قد يتوقف البحث فور العثور على أول مرشح؛ لذلك لا يدل الجواب على استنفاد المجال. وقد يصل من معرفة سابقة أو قناة أخرى أو طرف مستقل. يستطيع المدقق إثبات أن المرشح يعمل، لكنه لا يستطيع استنتاج الطريق الذي أنتجه.

الحد الرابع بين حماية المرسل ونسبة العمل. قد تحمي قناة مشفرة أو مجهولة الشخص الذي يرسل النتيجة، وهو هدف مفهوم ضمن نموذج تهديد. لكنها عندئذ لا تصلح تلقائياً كسجل منشأ. يمكن للمستلم أن يثق تماماً بصحة الجواب، بينما يعجز عن إثبات من كلف العمل، ومن أدار الموارد، وأي مؤسسات وفرتها، وأي مالكين لم يوافقوا.

لا يجوز أن تتحول حيازة النتيجة إلى ملكية الاكتشاف. أول ناشر ليس بالضرورة الباحث، والمنسق ليس بالضرورة مالك الأجهزة، والمالك قد لا يعرف بعمل جهازه، والمدقق المستقل قد لا يشارك في التوليد. الفضل والضرر والمسؤولية تحتاج إلى روابط مثبتة خارج الجواب.

الحد الخامس هو الزمن. تنتمي حسابات RFC 3607 إلى خوارزميات وعتاد وشبكات وافتراضات سنة 2003. سحبت NIST معيار DES لاحقاً، ويصف AES الحالي أطوال مفاتيح وشروطاً مختلفة، كما حدّثت RFCs لاحقة إرشادات MD5 وSHA-1. لا يكفي الاحتفاظ بعدد المضيفين واستبدال اسم الخوارزمية للحصول على حكم معاصر.

تتغير كلفة التحليل مع العتاد المتخصص والتقدم الخوارزمي والطاقة والذاكرة والنطاق وكلفة التنسيق وسرعة الانتقال الدفاعي. ويختلف المعنى إن كان الهدف مفتاحاً عشوائياً أو سراً مشتقاً من كلمة مرور أو نص بروتوكول أو عيب تنفيذ. «نطاق الإنترنت» ليس معاملاً ثابتاً صالحاً لكل سياق.

يعالج RFC 3766 طول المفتاح من خلال كلفة الهجوم وسياق النظام. ويشدد RFC 4086 على مصدر العشوائية وبنائها بدلاً من الثقة باسمها. ويحوّل RFC 7696 ضعف الافتراضات إلى واجب مرونة الخوارزمية. تستطيع مادة تاريخية أن تطلق مراجعة دفاعية، لكنها لا تثبت ضعف كل نشر حالي.

يبدأ سجل الإثبات بنص التحدي، ومعرف الخوارزمية، والمادة المستهدفة، وشرط النجاح، ووقت النشر. ثم يسجل الجهة المخولة بإصداره والجهة المخولة بالموافقة على الموارد، ونوع المشاركة، ومدتها، وطريقة الانسحاب. وتسجل طبقة التنفيذ وحدة العمل الفريدة، وهوية العامل أو إثباتاً محدوداً، والتوزيع والإكمال والفشل والتكرار والإعادة.

وفي طبقة النتيجة يُحفظ المرشح وبرنامج التحقق وإصداره والمدقق والبيئة ومحضر التشغيل. وبعد ذلك فقط تُسجل القرارات: أي أنظمة تتغير، وما النطاق الذي يشمله الاستنتاج، وما عدم اليقين الباقي. اختصار الطبقات إلى عبارة «نجح الكسر» يمحو ما يحتاج القادة إلى معرفته.

يجب إبقاء المجهول ظاهراً. إذا تعذرت معرفة المضيف فالحالة «غير معروف». وإذا غاب دليل الموافقة فلا يحل العدد الكلي مكانه. وإذا تعذرت إعادة بناء التغطية الفريدة فيعرض التقدير إلى جانب غياب الدفتر. وإذا كانت القناة مجهولة فلا تُختلق نسبة من التوقيت أو الحيازة.

التحقق العام قوي؛ فهو يسمح برفض جواب خاطئ بلا ثقة في المرسل. لكن قوته محددة: يثبت علاقة المرشح بشرط. ولا يثبت التاريخ الاجتماعي والتشغيلي والقانوني للحوسبة.

يبقى درس RFC 3607 أن عدداً ضخماً من الحواسيب العامة قد يغير حدس المؤسسات حول العمل المكلف. ويحافظ الدرس على قوته عندما تبقى افتراضاته واضحة. قد يكون الجواب صحيحاً ويبقى أصل الحوسبة مجهولاً. الحوكمة الجيدة لا تجبر إحدى الحقيقتين على إخفاء الأخرى.