الخلاصة
- يربط رمز RFC 3161 بصمة البيانات بوقت وسياسة وهوية توقيع، لكنه لا يحتوي على الملف الذي يثبت أن الجهة طبّقت تلك السياسة فعلاً عند الإصدار.
- يفصل RFC 3628 بين السياسة وبيان الممارسات، ويبقي جهة الختم مسؤولة حتى عند التعهيد عن تتبع UTC(k)، وكشف فقد التزامن، ووقف الإصدار، ومفتاح نشط واحد، والتدقيق والإفصاح.
- يحتاج قرار الاعتماد إلى وصل الرمز بنسخة الممارسات، وسجل الساعة والمفتاح، وحدود الرموز المتأثرة، وحالة قائمة الثقة، وأدلة التحقق طويل الأجل.
ما الذي يستطيع الرمز إثباته
يمنح RFC 3161 رمز الختم بنية دقيقة. يجب أن تطابق messageImprint البصمة التي أرسلها الطالب. ويظل الرقم التسلسلي فريداً لدى الجهة حتى بعد انقطاع الخدمة. يسجل genTime الوقت الذي أنشأت فيه الجهة الرمز. ويحدد حقل السياسة القواعد المدعاة، بينما يعود nonce كما ورد إن كان مطلوباً. ويربط التوقيع ومعرّف شهادة الموقّع الاستجابة بمفتاح معين.
هذه ضمانات مهمة، لكنها محدودة. لا تثبت البصمة أن المادة الأصلية صحيحة أو كاملة أو مشروعة، ولا أن الشخص المنسوب إليه المستند كتبه. ولا يمثل genTime وقت إنشاء الطالب أو وقت استلام خادم آخر أو وقت قبول تطبيق. وإذا ظهرت قيمة الدقة، فالتوقيت يقع داخل مجال لا في نقطة مجردة. وعندما لا تكون خاصية ordering صحيحة، لا يمكن ترتيب رمزين للجهة نفسها إلا إذا تجاوز الفرق مجموع مجالي الدقة.
إذن يثبت الرمز التزاماً موقّعاً، لا تاريخ تشغيل الخدمة. قد ينجح فحص البنية والسلسلة والتوقيع، فيما يبقى مجهولاً كيف ضُبطت الساعة، ومن فعّل المفتاح، وهل توقفت الجهة عند فقد اليقين.
السياسة ليست بيان الممارسات
نُشر RFC 3628 بوصفه RFC معلوماتياً سنة 2003، وكان مكافئاً تقنياً لمواصفة ETSI في زمنه. ليس معيار إنترنت حالياً، ولا قائمة كافية وحدها للامتثال المعاصر. لكن فصله الأساسي ما زال حاسماً: تقول سياسة الختم ما يجب الالتزام به؛ ويشرح بيان ممارسات TSA كيف يطبّق مزود معين ذلك في مؤسسته ومنشآته وأنظمته.
يمكن إدخال معرّف كائن السياسة في الرمز، لكن الرمز لا يحمل نسخة بيان الممارسات التي كانت نافذة، ولا تاريخ إقرارها، ولا طوبولوجيا الوقت، ولا مراسم المفتاح، ولا ترتيب المتعهدين، ولا سجل الحوادث. افترض RFC أن تدعم الجهة ادعاء المطابقة بإتاحة الأدلة عند الطلب أو بالخضوع لتقييم مستقل. كان المعرّف مدخلاً إلى الملف، لا الملف نفسه.
لهذا لا يجوز تحويل قائمة الموردين إلى بديل عن سلسلة المسؤولية. يجب أن يبين الدليل من قاس، ومن احتفظ، ومتى جُمعت السجلات، وكيف حُميت سلامتها، ومن يضمن الوصول إليها بعد انتهاء العقد.
يبقى صاحب السياسة مسؤولاً عن المتعهد
أجازت بنية RFC 3628 تنفيذ وظائف لدى أطراف أخرى، لكنها أبقت المسؤولية على TSA عن الوفاء بالسياسة وكشف ممارساتها. يمكن أن يقدم متعهد إشارة الوقت، أو يدير جهاز التشفير، أو يشغل موقع التعافي؛ لكنه لا يصبح تلقائياً صاحب الادعاء الذي يقرأه الطرف المعتمد في الرمز.
ينبغي للعقد أن يترجم ذلك إلى حقوق أدلة، لا إلى مؤشرات خدمة فقط. نسبة التوافر وزمن الاستجابة لا يكشفان سجل UTC(k)، أو آخر معايرة سليمة، أو تأخر إنذار الانحراف، أو من دخل غرفة المفاتيح، أو أي أرقام تسلسلية صدرت خلال نافذة مشكوك فيها. وعبارة «وفق المعايير» لا تحدد النسخة ولا طريقة الاختبار ولا الجهة التي قيّمتها.
إذا تغيّر المورد، يجب ألا تنقطع قابلية التفسير. تسليم الخدمة يتطلب نقل نسخ السياسات والممارسات، وسجلات الساعة والمفاتيح، واستمرارية الأرقام التسلسلية، وإعلانات الحوادث، وإثبات إتلاف المفاتيح القديمة. نجاح الانتقال التشغيلي لا يكفي إذا ضاع تاريخ السلطة السابقة.
الحرف Z لا يحمل سلسلة القياس
اشترط RFC 3628 أن يكون وقت الرمز قابلاً للتتبع إلى قيمة آنية موزعة من مختبر UTC(k)، وأن يبقى ضمن الدقة المعلنة. تحتفظ المعاهد الوطنية والمختبرات المعينة بتحقيقات آنية محلية تسمى UTC(k). ويحسب BIPM التوقيت العالمي المنسق وينشر الفروق بين UTC وUTC(k) في Circular T الشهرية؛ وهي السجل النهائي للتتبع.
أما UTCr السريع فيقدم معلومات أسبوعية لتوجيه التشغيل قبل وصول النتائج النهائية. يوضح BIPM أنه مكمّل لـ UTC ولا يحل محل النتيجة النهائية أو معلومات Circular T. السرعة والسلطة المترولوجية مرحلتان مختلفتان من المعرفة.
لا يكشف Z في genTime أي مختبر استُخدم، أو مسار التوزيع، أو الانحراف المرصود، أو عدم اليقين، أو عمر آخر مزامنة، أو حالة الاستمرار الحر. يثبت التوقيع أن الجهة التزمت بالقيمة؛ ولا يثبت كيف وصلت القيمة إلى UTC.
كما أن المراجع تتغير. أشار RFC 3628 إلى ITU-R TF.460-5 التي استُبدلت، بينما النسخة النافذة هي TF.460-6. تستخدم ETSI EN 319 421 V1.3.1 الصادرة في 2025 المرجع الحالي. ثبات رقم السياسة لا يجمد تبعياتها.
عند فقد التزامن تتوقف سلطة التوقيع
طلب RFC 3628 كشف الانحراف أو القفز خارج الدقة المعلنة. وعند الكشف يجب أن تتوقف وحدة الختم عن الإصدار، ثم تستعيد حالتها قبل الاستئناف. تحتفظ ETSI الحالية بالمبدأ نفسه: حماية الساعة من التغييرات غير المكتشفة، وتسجيل المزامنة المعتادة وإعادة المعايرة وفقد التزامن، ووقف الإصدار إلى حين التعافي.
لا تجيب شاشة «متزامن الآن» عن الأسئلة الحاسمة: متى بدأ الانحراف؟ متى اكتشفه النظام؟ كم رمزاً صدر بين الحدث والوقف؟ وما الاختبار الذي سمح بالعودة؟ يحتاج السجل إلى وصل آخر معايرة موثوقة بأول ملاحظة مشبوهة والكشف والوقف والتعافي ونطاق الوقت أو الأرقام المتأثرة.
وينطبق المنطق نفسه على الثانية الكبيسة. يجب الحفاظ على التزامن وتسجيل لحظة التعديل ضمن الدقة المعلنة. رؤية ساعة صحيحة بعد الانتقال لا تبرهن ما حدث أثناءه.
التوقف الصحيح ليس فشلاً في الجودة. إنه ممارسة للحدود. الاستمرار في البيع عندما لا تعرف الجهة وقتها يحافظ على الإيراد، لكنه يوسع مجموعة رموز لا يمكن تصنيفها لاحقاً.
مفتاح نشط واحد هو واقع تشغيلي
عرّف RFC 3628 وحدة الختم بأنها عتاد وبرمجيات تدار كوحدة واحدة، ولا يكون لها في اللحظة الواحدة سوى مفتاح توقيع ختم نشط واحد. يمكن للجهة تشغيل وحدات متعددة قابلة للتمييز، ولكل وحدة حدها. وتبقي ETSI EN 319 421 V1.3.1 على مفتاح واحد، وأدوار موثوقة، وتحكم مزدوج، وجهاز تشفير آمن، واستعمال حصري، ورفض تلقائي بعد نهاية العمر التشغيلي للمفتاح الخاص.
فحص الشهادة لا يثبت هذه الوقائع. يبين أن المفتاح العام صُدّق وأن التوقيع صحيح. ولا يثبت عدم وجود مفتاح ثان نشط، أو حماية النسخ الاحتياطية، أو استخدام التحكم المزدوج، أو عدم تجاوز العمر الداخلي، أو فصل الخدمات المؤهلة وغير المؤهلة.
حدّث RFC 5816 الربط بشهادة الموقّع عبر ESSCertIDv2 لخيارات تجزئة أحدث. هذه صيانة تشفيرية ضرورية، لكنها لا تنقل مراسم المفتاح أو حصرية نشاطه إلى داخل الرمز.
يجب أن يحدد البلاغ الرموز المتأثرة
ألزم RFC 3628 الجهة بكشف اختراق المفتاح أو الاشتباه فيه أو فقد معايرة الساعة، ووقف الإصدار حتى التعافي، وتقديم معلومات تحدد الرموز المتأثرة حيث أمكن. وتواصل ETSI الحالية هذا المنطق، مع سجلات منفصلة لدورة حياة المفتاح والشهادة، والمزامنة الطبيعية، وإعادة المعايرة، وفقد التزامن.
لا تكفي عبارة «عادت الخدمة». يحتاج الطرف المعتمد إلى معرفة الوحدة والشهادة، وآخر نقطة سليمة، والفترة المشكوك فيها، والأرقام الواقعة فيها، ووقت الوقف، وما عُدّ تعافياً. من دون هذا الحد تصبح الرموز سليمة تشفيرياً وغير قابلة للتصنيف تشغيلياً.
يمكن لمسار التدقيق أن يميز الرموز الحقيقية من رموز مزورة بأثر رجعي بعد اختراق. وقد يضيف ختمان من جهتين مستقلتين ملاحظة ثانية. لكن الاستقلال يجب إثباته؛ قد يشترك مزودان في مصدر الوقت أو منصة التشفير أو المقيم نفسه.
صفة «مؤهل» تحتاج إلى قائمة الثقة
يمنح Regulation (EU) No 910/2014 الختم الإلكتروني المؤهل قرينة على دقة التاريخ والوقت وسلامة البيانات المرتبطة. ويسمي Commission Implementing Regulation (EU) 2025/1929، مع تعديلات، ETSI EN 319 421 V1.3.1 وEN 319 422 V1.1.1 معيارين مرجعيين لقرينة المطابقة.
لكن الإشارة داخل الرمز ليست قرار تأهيل ذاتياً. تقول ETSI إنها مجرد دلالة على الادعاء، وتتوقع أن يستخدم الطرف المعتمد قائمة الثقة المعنية لإثبات الحالة. حالة الإشراف، وتقييم المطابقة، ولقطة قائمة الثقة في ذلك الوقت تبقى خارج الرمز.
ولا تظهر شهادة التشفير، والتدريب، وفحص الثغرات، واختبار الاختراق السنوي، والنقل الآمن، وخطة إنهاء الخدمة لأن المحلل أعطى نتيجة خضراء. كلما زاد الأثر القانوني، زادت ضرورة حفظ الأدلة المؤسسية المحيطة.
التحقق طويل الأجل سلسلة لا حكم واحد
حذر RFC 3628 من أن رمزاً صالحاً اليوم قد لا يبقى قابلاً للتحقق غداً. أثناء صلاحية شهادة TSU يجب فحص معلومات الإلغاء الحالية. وبعد انتهائها قد لا تثبت خدمة الحالة المعتادة أن المفتاح الخاص لم يُخترق قط. كما تتغير مقاومة التجزئة وقوة التوقيع.
يتعامل الملحق C مع الصلاحية الطويلة بوصفها معرفة مستمرة: أن المفتاح لم يُخترق، وأن التجزئة لا تزال تقاوم التصادم، وأن التوقيع خارج الهجوم العملي. وقد يلزم ختم وقائي إضافي حين لا يمكن حفظ هذه الشروط مباشرة. علامة النجاح القديمة ملاحظة مؤرخة وليست صفة أبدية.
وتشمل الحزمة الدائمة البايتات الدقيقة وبصمتها، ونسخ السياسة والممارسات والإفصاح، وسلسلة الشهادات وحالتها، ومصدر UTC(k) وسجلات المزامنة، ودورة المفتاح، وإعلانات الحوادث، وحالة قائمة الثقة عند الحاجة، وتقييم الخوارزميات، وأحداث الحفظ، وقرار الطرف المعتمد نفسه.
المصادر
- RFC 3628 — Policy Requirements for Time-Stamping Authorities
- RFC 3628 plain text
- RFC Editor information for RFC 3628
- IETF Datatracker record for RFC 3628
- RFC 3628 errata search
- RFC 3161 — Time-Stamp Protocol
- RFC Editor information for RFC 3161
- IETF Datatracker record for RFC 3161
- RFC 3161 with inline errata
- RFC 5816 — ESSCertIDv2 Update for RFC 3161
- RFC Editor information for RFC 5816
- IETF Datatracker record for RFC 5816
- ETSI EN 319 421 V1.3.1
- ETSI EN 319 422 V1.1.1
- BIPM Circular T
- BIPM Coordinated Universal Time
- BIPM Rapid UTC
- ITU-R Recommendation TF.460
- ITU-R Recommendation TF.536-2
- Consolidated Regulation (EU) No 910/2014
- Commission Implementing Regulation (EU) 2025/1929
- Lu Heng — Running Code Primary
- Lu Heng — Minimum Initial Specification
- Lu Heng — On Reality Layers
- Lu Heng — On Authority and Belief
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات
