التحقق والتحديثات
سطح الثقة العلني
هنا تُنشر المواد التي يحتاجها أي نشر لـ ForensicsGuard كي يتحقق من نفسه: مفاتيح التحقق، ومخطط التوقيع، وعقد خدمة التحديثات. وهي مكتوبة للمهندسين والمدققين، لا لفرق المشتريات.
الحالة الراهنة
آليات التحقق الموصوفة هنا مطبَّقة في المنصة، وهي ما يفرضه أي نشر فعليًا. أما خدمة التحديثات العلنية فليست قيد التشغيل بعد — وعقدها ثابت ومنشور أدناه ليتمكن المتكاملون من البناء عليه، غير أنه لا يُقدَّم أي بيان حتى الآن.
وإلى أن تعمل، تُسلَّم تحديثات البرمجيات والمعلومات خارج النطاق ضمن عملية النشر. وهذا أيضًا هو المسار الدائم لعمليات النشر المعزولة، التي لا يُتوقع أصلًا أن تصل إلى خدمة علنية.
المخطط
كيف تعمل التوقيعات
كل ما تتحقق منه المنصة يستخدم البدائية التشفيرية نفسها. ولا يتطلب التحقق سوى مفتاح عام، ولذلك يعمل دون اتصال ودون الرجوع إلينا.
- الخوارزمية
- ECDSA على منحنى NIST P-256 (secp256r1) مع SHA-256. ويُتحقق من المنحنى ولا يُفترض.
- ترميز التوقيع
-
مُرمَّز بصيغة DER، ولا يكون أبدًا زوجًا خامًا من
r‖s. ويختلف الترميز النصي بين أنواع المستندات، ويُحدَّد لكل نوع بدلًا من تخمينه. - البايتات الموقَّعة
- تسلسل JSON قانوني للحمولة — بمفاتيح مرتبة ودون مسافات بيضاء غير ذات دلالة — بحيث يكون ما جرى توقيعه غير قابل للّبس، وتكون إعادة التسلسل ثابتة على مستوى البايت.
- تعريف المفتاح
- يذكر كل مستند موقّع المفتاح الذي وقّعه، فلا يعتمد التحقق على تجريب المفاتيح حتى ينجح أحدها، ولا يستلزم تدوير المفاتيح تحوّلًا مفاجئًا في يوم واحد.
- منع الإرجاع
- تحمل المستندات الموقّعة رقمًا تسلسليًا متزايدًا باطراد. ويُرفض أي مستند ليس أحدث بشكل قاطع من آخر مستند قُبِل — ويُسجَّل ذلك بوصفه نتيجة متمايزة عن التوقيع غير الصالح، لأن إعادة تشغيل مستند أصلي وتزوير مستند حدثان مختلفان.
- ترتيب العمليات
- يُتحقق من البنية قبل التعامل مع أي محتوى، ولا يُعد أي حقل موثوقًا حتى يثبت التوقيع صحته.
المفاتيح
مفاتيح التحقق
تُنشر مفاتيح التحقق العامة هنا، بصيغة SPKI مرمَّزة بـ PEM، بملف واحد لكل مفتاح، مسمّى بمعرّف المفتاح الذي تشير إليه المستندات الموقّعة.
لم يُنشر أي مفتاح في هذه الصفحة بعد. ونحن نفضّل ألا ننشر شيئًا على أن ننشر مرتكزًا يتبيّن لاحقًا أنه خاطئ — فمرتكز ثقة يلزم سحبه أسوأ من مرتكز يصل متأخرًا. وستظهر المفاتيح هنا كلما أُنشئ مفتاح ضمن ترتيب العهدة النهائي الخاص به.
وإذا كنتم تقيّمون نشرًا أو تدققون فيه وتحتاجون إلى تأكيد مفتاح الآن، فاطلبوه منا مباشرةً على support@forensicsguard.org وتحققوا من البصمة عبر قناة ثانية.
المفاتيح الخاصة ليست هنا أبدًا
لا يوجد أي مفتاح خاص للإصدار أو الترخيص أو المعلومات على أي Guardian، ولا على أي محطة تحليل، ولا في أي نشر لدى جهة عميلة، ولا على أي وسيط تثبيت، ولا على هذا الموقع. ولا يوزّع هذا الموقع سوى مخرجات موقّعة سلفًا والمفاتيح العامة اللازمة لفحصها. أما التوقيع فيجري في مكان آخر.
تحققوا خارج النطاق
حين يُنشر مفتاح هنا، أكّدوا بصمته عبر قناة غير هذا الموقع قبل تثبيته. فمرتكز ثقة لا يؤكده سوى الخادم نفسه الذي قدّمه ليس متحققًا منه بصورة مستقلة.
أنواع المستندات
ما الذي يُوقَّع
| المستند | ما يصفه | الجهة التي تتحقق منه |
|---|---|---|
| بيان سلامة الإصدار | مكوّنات البرمجيات في إصدار ما، ولكل منها بصمة تشفيرية، بحيث يستطيع أي نشر أن يثبت أنه يشغّل ما ينبغي أن يشغّله | Guardian ومحطة التحليل، مقابل مفتاح الإصدار لدى المورّد |
| الترخيص | الاستحقاق الصادر مقابل معرّف Guardian بعينه | جهاز Guardian المسمّى، مقابل مفتاح الترخيص لدى المورّد |
| بيان المعلومات | مجموعات المؤشرات ومجموعات بيانات معلومات الشبكة المتاحة لأي نشر، ولكل منها بصمة ورقم إصدار | محطة التحليل وGuardian، مقابل مفتاح المعلومات |
| مخرجات المستشعر | ما رصده مستشعر الهاتف أو Guardian، وفي إطار أي مهمة | محطة التحليل، عند الاستيراد، قبل أن تصبح المادة دليلًا في القضية |
الإبلاغ عن حالة السلامة يكون صادقًا
أي نسخة لا تحمل مرتكز إصدار لا تستطيع التحقق من شيء، وتبلّغ عن حالة سلامتها بأنها غير معلومة — لا بأنها متحقق منها إطلاقًا. وهذا مقصود: فالنظام الذي يبلّغ بالنجاح دون أن يكون قد فحص شيئًا فعليًا أسوأ من نظام لا يبلّغ بشيء البتة.
عقد الخدمة
خدمة التحديثات، حين توجد
الجانب العميل مكتوب بالفعل وفق هذا العقد، ولذلك يُنشر هنا بوصفه هدفًا ثابتًا لا مقترحًا.
- المضيف
-
updates.forensicsguard.org— بمطابقة تامة. ولا تقبل قائمة السماح لدى العميل نطاقات فرعية ولا لواحق ولا مسارًا على مضيف آخر، ولذلك لا يمكن نقل الخدمة إلى الموقع الرئيسي دون تغيير في العميل. - النقل
- HTTPS فقط، مع تحقق من الشهادة لا يمكن تعطيله.
- نقطة نهاية البيان
-
GET /v1/manifest— دون معاملات استعلام ودون متن للطلب. وتدعم الطلبات الشرطية، بحيث لا تكلّف إعادة فحص بيان لم يتغيّر شيئًا. - نقطة نهاية الحزم
-
GET /v1/packages/{package_id}— لا تقدّم سوى المواد التي يجوز قانونًا إعادة توزيعها. وأي شيء آخر يعيد خطأً صريحًا يذكر مضيف المورّد، وهو عمدًا ليس تحويلًا، حتى لا يؤدي اتباع ترويسةLocationإلى نقل العميل عبر حدود الترخيص. - ديمومة الرقم التسلسلي
- يجب ألا تخفض الخدمة الرقم التسلسلي للبيان ولا تعيد استخدامه ولا تصفّره إطلاقًا، بما في ذلك عبر إعادة بناء أو تغيير مفتاح التوقيع. وفقدان هذا العدّاد أشد ضررًا من فقدان مفتاح التوقيع: إذ سيرفض كل عميل منشور كل بيان لاحق.
الاستقلالية
هذه الخدمة تحسين، لا اعتماد بحال
لا يجوز أن تتوقف منصة جنائية رقمية عن العمل لأن موقعًا إلكترونيًا تعذّر الوصول إليه. وهذا الفصل مقصود وجزء من البنية التقنية.
- سلامة الأدلة لا تعتمد على هذا الموقع فالبصم والختم وإثبات المصدر عمليات محلية. وهي لا تستدعي هذه الخدمة ولا تشترط إمكان الوصول إليها.
- تشغيل القضايا محليًا لا يعتمد على هذا الموقع فالجمع والكشف والربط والتحليل وإعداد التقارير تعمل جميعًا دونه.
- التحقق لا يعتمد على هذا الموقع فمتى صار المفتاح العام بحوزة النشر، صار فحص التوقيع محليًا. والخدمة توزّع المستندات الموقّعة، ولا يُرجع إليها للبتّ في صلاحية أي منها.
- التسليم خارج النطاق مدعوم بالكامل فعمليات النشر المعزولة تتلقى التحديثات والمعلومات في صورة ملفات. وهذا مسار كامل الأهلية، لا حل التفافي.