Summary

  • Um bit Key Phase diferente só confirma a atualização quando o pacote é processado com sucesso com a próxima chave e o próximo IV.
  • Esse sucesso prova que o par iniciou a atualização nesta conexão, não a razão nem a eliminação das chaves antigas.
  • Atribuir causa exige unir pacote, geração de chaves, confirmação, implantação e auditoria de política.

Um painel registra uma troca de fase durante uma implantação. O canal de incidente a chama de rotação de segurança. A coincidência de horários é uma pista, mas o bit não transporta essa explicação.

O RFC 9001 §6 atribui ao Key Phase uma função estreita: indicar qual geração de chaves protege um pacote 1-RTT. Ele começa em zero e alterna a cada atualização. O QUIC usa seu próprio mecanismo, não a mensagem TLS KeyUpdate. O sinal identifica quais chaves devem funcionar, e não a decisão operacional que levou ao seu uso.

O limite da prova aparece na seção 6.2. Ao ver a fase oposta, o receptor tenta a próxima chave e o próximo IV. Somente o processamento bem-sucedido estabelece que o par iniciou a atualização. Antes de confirmar esse pacote, o receptor deve atualizar as próprias chaves de envio; uma confirmação protegida com as novas chaves sinaliza o fim da atualização. Um trace que mostra apenas o bit, sem o resultado da decriptação, registra uma transição aparente.

A ordem também é vinculante. A seção 6.1 proíbe atualização antes da confirmação do handshake e outra atualização antes de um pacote da fase corrente ser confirmado. A chave de proteção do cabeçalho não muda. As chaves antigas precisam ser mantidas até um pacote ser aberto com sucesso pelas novas e devem permanecer por algum tempo para acomodar reordenação.

As seções 6.3 e 6.5 explicam a convivência temporária das chaves atual, seguinte e, às vezes, anterior, além da proteção contra sinais de tempo. Um bit forjado pode provocar processamento; uma falha de decriptação não prova atualização legítima nem ataque.

O recibo de incidente deve combinar papel do endpoint, impressão da conexão, número do pacote, fase, resultado da decriptação, gerações de leitura e escrita, horário de confirmação, pacote disparador, confirmação sob nova chave, janela de retenção, versão da implementação, época da implantação e evento de política. O protocolo prova continuidade criptográfica; os demais registros explicam causa e intenção.