كشفت Cloudflare عن دعم تجريبي لآلية جديدة تحمي أنفاق IPsec من هجمات خفض التشفير إلى خوارزميات تقليدية، وهي فئة من الهجمات قد تتيح لمهاجم يملك حاسوباً كمياً فك تشفير الاتصال بين نقطتين تدعمان أصلاً التشفير ما بعد الكمّي. وطورت الشركة الآلية بالتعاون مع فريق IPSECME التابع لـIETF، تمهيداً لتحويلها إلى معيار RFC.
تستهدف الحماية امتداداً لبروتوكول IKEv2 يحمل الاسم IKE_SA_INIT_FULL_TRANSCRIPT_AUTH. ويعالج الامتداد عيباً في تصميم IPsec يسمح لكل طرف بتوقيع رسائله الصادرة فقط، بدلاً من توقيع سجل المصافحة الكامل. نتيجة لذلك، يستطيع مهاجم يتحكم في مسار الاتصال إنشاء ما يشبه «رؤيتين منفصلتين» للمحادثة: واحدة يراها العميل وأخرى يراها الطرف المقابل.
كيف ينشأ خطر الخفض؟
يتيح IKEv2 التفاوض على استخدام تبادل مفاتيح ما بعد الكم، مثل ML-KEM، مع الحفاظ على دعم التشفير التقليدي للتوافق مع الأجهزة التي لم تُحدّث بعد. ويمكن لمهاجم وسيط تعديل رسائل التفاوض بحيث يبدو لأحد الطرفين أن الطرف الآخر لا يدعم التشفير ما بعد الكم، فيتم اختيار تبادل Diffie-Hellman تقليدي.
في السيناريو الكمّي، يمكن للمهاجم استخدام قدرته على كسر تبادل Diffie-Hellman لاستعادة مفتاح تشفير رسائل المصافحة اللاحقة. ويصف المصدر الهجوم بأنه صعب نسبياً لأنه يتطلب إجراء الحساب الكمّي أثناء المصافحة، وليس بصورة غير متصلة كما في هجمات «اجمع الآن وفك لاحقاً». مع ذلك، ترى Cloudflare أن تسارع تقديرات الموارد اللازمة للهجمات الكمّية يبرر الاستعداد المبكر، وقد دفعتها هذه المخاوف إلى تقديم موعد انتقالها إلى عام 2029.
ما الذي يغيره الامتداد؟
يضيف الامتداد مصادقة لسجل المصافحة بأكمله. ويعلن الطرفان دعمهما عبر رسالة إشعار ترسل دون شرط أثناء التبادل الأولي. وإذا رأى أحد الطرفين إشعار الدعم، فإنه ينتقل إلى منطق المصادقة الجديد ويتوقع من الطرف الآخر توقيع السجل نفسه.
ويمنع الإرسال غير المشروط للإشعار بعض محاولات إسقاطه أثناء الطريق. فإذا أسقط المهاجم الإشعار من طرف واحد، سيستخدم الطرفان منطقين مختلفين للتوقيع، ما يؤدي إلى فشل المصادقة. أما إذا أسقط الإشعار من الطرفين، فسيعود الطرفان إلى المنطق القديم، لكن تنفيذ هجوم ناجح سيتطلب من المهاجم تزوير توقيعي الطرفين، لا توقيع طرف واحد فقط.
التوفر والقيود العملية
طبقت Cloudflare الدعم التجريبي في Cloudflare WAN وMagic Transit، ويمكن للعملاء طلب تفعيله عبر فرق إدارة حساباتهم باستخدام العلم ipsec_downgrade_protection. وفي وصف لاحق لآلية التفعيل، تشير الشركة إلى أن الميزة تخضع لعلم خاص بكل حساب، وأنها ستوسع التفعيل لجميع العملاء بعد انتهاء الاختبارات التجريبية.
يتطلب الامتداد دعماً من الطرفين حتى يكون فعالاً، كما أبقت Cloudflare التفعيل اختيارياً تحسباً لوجود عملاء أو مبادرات IKEv2 لا تتعامل بشكل صحيح مع إشعار البروتوكول الجديد. لذلك لا يمثل الإعلان حلاً فورياً لكل أنفاق IPsec، بل خطوة انتقالية تعتمد على تبني بقية منظومة IPsec للامتداد واستكمال مساره داخل IETF.
لماذا يهم هذا الخبر؟
يوضح التطور أن الانتقال إلى التشفير ما بعد الكم لا يقتصر على إضافة خوارزميات جديدة مثل ML-KEM أو ML-DSA؛ فآليات التفاوض والمصادقة نفسها قد تتيح تجاوز هذه الحماية إذا لم تثبت الأطراف أنها رأت المصافحة ذاتها. وبالنسبة إلى المؤسسات التي تستخدم IPsec في الربط الشبكي أو حماية البنى التحتية، فإن متابعة دعم الامتداد لدى مزودي الخدمة والمعدات الطرفية تصبح جزءاً من التخطيط للانتقال ما بعد الكم، مع بقاء موعد قابلية تنفيذ الهجوم الكمّي الفعلية غير محسوم.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.