الخلاصة
- ألزمت RFC 5926 كل تنفيذ متوافق بالكامل بتوفير HMAC-SHA-1-96 وAES-128-CMAC-96 وKDF المقترنة بهما.
- أنتجت الطريقتان وسمًا بطول 96 بت، فوفرتا أساسًا مشتركًا وبديلًا للانتقال.
المرونة بلا اتفاق تعني الفشل
لا يصادق TCP-AO اعتمادًا على وعد عام باستخدام «تشفير قوي». يشتق المرسل مفتاح حركة خاصًا بالاتصال، ثم يحسب MAC بخوارزمية محددة. وعلى المستقبل إعادة الاشتقاق والحساب نفسيهما. فإذا اختلف الزوج، لم يكن الوسم المستلم تفسيرًا بديلًا صحيحًا للإثبات، بل أصبح غير قابل للتحقق.
لذلك جمعت RFC 5926 بين الاختيار وحد أدنى إلزامي. كان على التنفيذ المتوافق توفير HMAC-SHA-1-96 وAES-128-CMAC-96 وKDF_HMAC_SHA1 وKDF_AES_128_CMAC. ولم يكن ذلك يعني استخدام المجموعتين معًا في اتصال واحد، ولا وجود تفاوض داخل تبادل TCP. المقصود أن الأنظمة المستقلة تمتلك خيارات محددة يمكن ضبطها بصورة متوافقة.
ولا يكفي اسم MAC وحده لتحديد العقد. تستقبل KDF قيمة Master_Key المكوّنة، وContext الخاص بالاتصال، وطول الخرج المطلوب، ثم تنتج Traffic_Key المستخدمة في مقاطع TCP. تحدد كل خوارزمية MAC في RFC 5926 دالة KDF المقترنة بها؛ وقد تخدم KDF واحدة أكثر من MAC، لكن اشتقاق مفتاح الحركة لا يجوز أن يبقى غامضًا.
بدائيّتان ومساحة محدودة في الخيار
يستخدم HMAC-SHA-1-96 مفتاح حركة بطول 160 بت ويبدأ من خرج HMAC-SHA1. أما AES-128-CMAC-96 فيستخدم مفتاحًا بطول 128 بت وAES-CMAC. وفي الحالتين يُقصّ الناتج المحمول في خيار TCP-AO إلى 96 بت. كان هذا الطول حلًا هندسيًا وسطًا بين قوة المصادقة والمساحة المحدودة لخيار TCP، وليس وصفًا للبدائيات الأساسية بأنها ذات خرج 96 بت.
في عام 2010، أوصت الوثيقة بـ HMAC-SHA1 كافتراضي لواجهة المستخدم بسبب انتشاره آنذاك. كما ألزمت بـ AES-128-CMAC بوصفه بديلًا مختلفًا ومسارًا للانتقال. ذلك تفسير تاريخي لوقت النشر، وليس توصية معاصرة.
وتقبل KDF الخاصة بـ AES-CMAC مفاتيح رئيسية متفاوتة الطول: فإذا لم يكن الإدخال 16 ثمانية بت بالضبط، اشتقت مفتاحًا بطول 128 بت. هذه المرونة لا تجعل المفتاح الضعيف أو القابل للتنبؤ آمنًا.
ما الذي حسمه الأساس وما الذي لم يحسمه
أعطت المكونات الأربعة الإلزامية البرمجيات المتوافقة أرضية مشتركة. لكنها لم تصلح الإعدادات المتعارضة تلقائيًا. فما زال على الطرفين مشاركة الاختيارات نفسها والمواد السرية نفسها، كما أبقى نموذج المفاتيح اليدوية هذا التنسيق خارج تبادل TCP.
وحددت RFC واجهة لخوارزميات MAC وKDF مستقبلية، مع هدف يتعلق بعدد الرسائل واحتمال التصادم. ذلك حد للتوسعة، وليس تفاوضًا آليًا على الشبكة.
المصادر
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات
