الخلاصة
- تقترح
draft-ietf-kitten-sasl-ht-02عائلة SASL من رسالتين لإعادة المصادقة السريعة برمز مشترك قصير العمر ومؤقت حصراً، مع HMAC منفصل للمبادر والمجيب. - المراجعة 02 مسودة إنترنت نشطة لمجموعة KITTEN، في آخر نداء للمجموعة، ومقصود بها Proposed Standard، وتنتهي في 24 ديسمبر 2026. ليست RFC ولا تقرير تنفيذ أو نشر.
- ربط الرمز باسم آلية يمنع استعماله تحت آلية أخرى، لكنه لا يثبت أن المصادقة السابقة كانت بالقوة المطلوبة، أو أن جهة الإصدار مخولة، أو أن الامتياز الحالي ما زال قائماً.
- التشغيل القابل للدفاع يفصل إيصال المصادقة السابقة والإصدار عن اختيار الآلية وربط القناة وإثبات الاتجاهين وحجز إعادة التشغيل والاستهلاك والإلغاء والتفويض الحالي واستعادة الجلسة والنتيجة.
حماية الخفض تبدأ بعد قرار الإصدار
تتطلب المسودة امتداداً خاصاً ببروتوكول التطبيق يستطيع العميل من خلاله طلب رمز SASL-HT. ويجب أن يكون الرمز جديداً، مولداً بمصدر عشوائي آمن، ويحمل ما لا يقل عن 128 بتاً من الإنتروبيا. وتوصي بأن يسمح الامتداد للطالب بتحديد آلية SASL التي ينوي استخدامها.
إذا استُخدم الرمز تحت آلية تختلف عن المسجلة عند الطلب، يجب أن تفشل المصادقة. هذه قاعدة مفيدة: فهي تمنع أخذ السر من سياق ثم تشغيله تحت اختيار أضعف أو مختلف. لكنها تعمل فقط إذا حفظ سجل الإصدار اسم الآلية ووصل ذلك السجل إلى كل عقدة تحقق.
لا تنظر القاعدة إلى ما قبل الإصدار. قد يكون الرمز عشوائياً ومثبتاً تماماً، لكنه صدر بعد مصادقة سابقة لا تقبلها سياسة الخدمة الحساسة. وقد تصدره عقدة لم تستلم قرار تعليق الحساب، أو امتداد لم يربط الرمز بالخدمة والجلسة المقصودتين.
لذلك يجب أن يحمل إيصال الإصدار هوية الجهة المصدرة، ونوع المصادقة القوية السابقة، وهوية authcid، والخدمة، والآلية المثبتة، وعصر الجلسة، ووقت البداية والنهاية وحد الاستخدام. امتلاك السر لاحقاً يثبت علاقة بهذا السجل فقط إذا بقي نسب السجل محفوظاً.
العشوائية تمنع التخمين ولا تمنح الولاية
الإنتروبيا العالية تجعل تخمين الرمز أصعب. لا تجعل المُصدر صاحب ولاية، ولا تثبت أن الحساب ما زال مخولاً، ولا تجعل الرمز أحادي الاستخدام. هذه أسطح تشغيلية منفصلة.
تقول المسودة أيضاً إن الرمز غير مملح وتستخدم معه دورة hash واحدة، ولذلك لا يصلح لحماية الأسرار المشتركة طويلة العمر مثل كلمات المرور. إذا تحولت قاعدة الرموز المؤقتة إلى مخزن اعتماد دائم، فقد تغير التهديد بينما ظل الاسم القديم يخفي التحول.
توصي المسودة بالعودة دورياً إلى مصادقة قوية لا تستخدم رمز HT. معنى «دورياً» يحتاج سياسة وعداداً أو ساعة. على القيادة أن تقرر المسافة القصوى بين جذري ثقة كاملين، وألا تترك مسار السرعة يمدد نفسه بلا حد.
HMAC المبادر لا يثبت المصادقة المتبادلة وحده
تحمل رسالة المبادر هوية المصادقة، وقيماً اختيارية، وHMAC فوق الكلمة Initiator وبيانات ربط القناة والقيم. يعيد المجيب الحساب؛ التطابق يصادق المبادر، والاختلاف يفرض الفشل.
يرسل المجيب عند النجاح HMAC آخر فوق Responder وربط القناة وقيمه. ويجب على المبادر التحقق منه كي تتحقق المصادقة المتبادلة. سجل الخادم الذي يقول إن العميل نجح لا يثبت أن العميل استلم الرد أو تحقق من المجيب.
إذا انقطع الاتصال بعد إرسال الرد، يصبح منظور الخادم «نجاحاً» ومنظور العميل «نتيجة مجهولة». وقد يكون الرمز قد استُهلك في عقدة ولم يصل ذلك إلى أخرى. الإيصال يحتاج أزمنة واتجاهات منفصلة: استلام، مقارنة، حجز، إنشاء الرد، إرساله، تقدم العميل، ثم commit الاستهلاك.
ربط القناة اختيار محدد وقد يكون غائباً
تجمع أسماء الآليات بين hash وأحد اللواحق ENDP أو UNIQ أو EXPR أو NONE. تشير الثلاثة الأولى إلى مدخلات TLS مختلفة. أما NONE فيضع سلسلة فارغة مكان بيانات الربط.
نجاح HMAC تحت NONE لا يخلق exporter binding بعد الواقعة. يجب أن يحتفظ الرصد باسم الآلية كاملاً، وهوية نظير TLS، ونوع الربط، وملخص آمن للمدخل أو غيابه الصريح. إذا اشترطت السياسة EXPR فإن نجاح NONE نجاح رياضي وفشل سياسة في الوقت نفسه.
كذلك لا يكفي أن تحفظ عقدة التحقق السر من دون قيد الآلية الصادر معه. يمكنها حساب HMAC صحيح، لكنها لا تملك دليلاً على اختيار الإصدار الذي كان ينبغي أن يحكمه.
القيم الموثقة لا تكتب سياسة التطبيق
تسمح الرسالتان بأزواج مفتاح/قيمة اختيارية تدخل في HMAC. يحمي ذلك سلامتها وينسبها إلى حامل الرمز. يمكن أن تحمل hash لحماية العرض الأول من الخفض أو سياقاً آخر محدداً بالتطبيق.
لكن التوثيق لا يعرّف schema. لا يقرر المفاتيح المعروفة، ولا نوع القيمة، ولا التعارض، ولا ما إذا كان صاحب الهوية يستطيع طلب جيل جلسة أو دور معين. القيمة الصحيحة المصدر قد تكون غير مخولة أو قديمة أو غير مفهومة.
ينبغي أن يسجل النظام ملخص البايتات، وإصدار المخطط، وقاعدة القبول، والقرار، وتغير الحالة الناتج. الفرق الجوهري هو بين «قال حامل الرمز هذا» و«امتلك حامل الرمز السلطة لجعل هذا صحيحاً».
الاستخدام الواحد معاملة موزعة لا صفة للسر
توصي المسودة بعمر محدود حسب الزمن أو عدد الاستخدامات، وتوصي أن يوفر الامتداد الدوران أو الإلغاء. ويعرض المثال خدمة تلغي الرمز بعد نجاحه. لا يحتوي HMAC نفسه على إيصال تنفيذ هذا الإلغاء.
قد تقرأ عقدتان سجل الرمز قبل أن تصل كتابة الاستهلاك من إحداهما إلى الأخرى، فتقبلان الدليل الصحيح معاً. إذا أراد المشغل معنى أحادي الاستخدام، فعليه تحديد الحجز والـcommit ونطاق الاتساق وسلوك الانقسام.
الحجز قبل الرد يمنع قبولين لكنه قد يحرق الرمز عند ضياع الرد. والاستهلاك بعد الرد يفتح نافذة قبول ثانية. القرار يتبع أثر الجلسة اللاحقة: جلسة جديدة قابلة للإبطال ليست كإعادة فتح سطح إدارة يستطيع تنفيذ فعل غير قابل للعكس.
تُسجل معرّفات غير سرية للحجز والاستهلاك، ووقت الإلغاء، وتأكيد النسخ، وسبب retry. ولا يسجل الرمز الخام أو مادة يمكن إعادة استخدامها.
بيانات 0-RTT لا تحمل فعل التطبيق معها
يجوز وضع رسالة المبادر في early data لـ TLS 1.3. عند ذلك لا يجوز إضافة payload للتطبيق سوى framing الضروري، ويجب على المجيب إلغاء SASL إذا وجد حمولة إضافية. السبب أن early data قابلة لإعادة التشغيل.
يمكن جعل إثبات المصادقة المبكر عملية idempotent تحت ضبط الاستخدام. لا يمكن جعل حذف أو دفع أو تغيير مفتاح idempotent لمجرد أنه جاور HMAC صحيحاً. قبل أي عمل غير idempotent يجب حسم replay والحجز والتفويض الحالي والخروج من حدود early data.
خفض عدد الرحلات ميزة ترتيب وزمن. ليس دليلاً على exactly-once ولا على استعادة حالة التطبيق.
هوية المصادقة لا تنقل هوية التفويض
تصرح المسودة بأن HT لا يستطيع نقل authorization identity ولا يحميها، وأنه يقدم channel binding لا طبقة أمن SASL. لذلك يحدد authcid من قدم الدليل، ولا يقرر ما الذي يجوز له فعله الآن.
قد يتغير الدور بعد الإصدار. وقد تُغلق الجلسة أو يُستبدل جيلها. يبقى HMAC صالحاً لأنه يجيب عن امتلاك السر، بينما يجب أن تنظر سياسة التفويض إلى الحالة الحاضرة.
ولا يحمل الرمز تلقائياً cursor أو lock أو اشتراكاً أو transaction. إذا أراد التطبيق الاستعادة فعليه تسمية session ID والجيل السابق والجيل المستهدف وسياسة التعارض وhash الحالة. عند غيابها يمكن إنشاء جلسة جديدة أو الرفض أو طلب مصادقة كاملة من دون تزوير معنى إثبات الامتلاك.
سلسلة الإيصالات
السلسلة القابلة للمراجعة تبدأ بالمصادقة السابقة وسلطة إصدار الرمز، ثم الموضوع والخدمة والآلية والعمر، ثم هوية TLS ونوع الربط ورسالة المبادر وحجز الاستخدام، ثم رسالة المجيب وتحقق الطرف الآخر، ثم الإلغاء والتقارب، ثم التفويض الحالي وجيل الجلسة والعمل والنتيجة.
لا تقفز طبقة فوق أخرى. العبارة الصحيحة قد تكون: «ثبت الامتلاك تحت آلية وربط محددين». لا تصبح «استعيدت الجلسة المخولة» إلا بعد وصول الأدلة اللاحقة.
المصادر
- https://datatracker.ietf.org/doc/draft-ietf-kitten-sasl-ht/
- https://datatracker.ietf.org/doc/draft-ietf-kitten-sasl-ht/history/
- https://datatracker.ietf.org/doc/draft-ietf-kitten-sasl-ht/references/
- https://datatracker.ietf.org/doc/draft-ietf-kitten-sasl-ht/referencedby/
- https://www.ietf.org/archive/id/draft-ietf-kitten-sasl-ht-02.html
- https://www.ietf.org/archive/id/draft-ietf-kitten-sasl-ht-02.txt
- https://www.ietf.org/archive/id/draft-ietf-kitten-sasl-ht-02.xml
- https://datatracker.ietf.org/wg/kitten/about/
- https://www.rfc-editor.org/rfc/rfc4422.html
- https://www.rfc-editor.org/rfc/rfc5802.html
- https://www.rfc-editor.org/rfc/rfc7677.html
- https://www.rfc-editor.org/rfc/rfc8446.html
- https://www.rfc-editor.org/rfc/rfc9266.html
- https://www.rfc-editor.org/rfc/rfc5929.html
- https://www.rfc-editor.org/rfc/rfc5056.html
- https://www.rfc-editor.org/rfc/rfc2104.html
- https://www.rfc-editor.org/rfc/rfc6920.html
- https://www.iana.org/assignments/sasl-mechanisms/sasl-mechanisms.xhtml
- https://www.iana.org/assignments/named-information/named-information.xhtml
- https://heng.lu/on-reality-layers-symbolic-power-and-why-clarity-feels-so-hostile/
- https://heng.lu/minimum-initial-specification-localized-future-decision-voluntary-adoption-internet-coordination-system/
- https://heng.lu/running-code-primary-the-patch-needed-to-preserve-the-internet-original-design/
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات
