إنتقل إلى المحتوى الرئيسي

بنية الوحدات

ينطبق على:
PQC ScannerModule ArchitectureScanning Pipeline

نظرة عامة على الوحدات​

يُنظَّم الماسح في مجموعة صغيرة من المجالات الوظيفية التي تشكّل خط معالجة واضحًا — من سطر الأوامر، مرورًا بالمسح والتحليل، وصولًا إلى المخرجات المنسّقة.

الوحدةالمسؤولية
واجهة سطر الأوامرتحليل الوسائط، والتحقق من صحة المدخلات، وتحميل الإعدادات، وتهيئة التسجيل، والإرسال إلى وضع مسح
التحليل الأساسياكتشاف الخوارزميات التشفيرية وحساب درجات المخاطر
الماسحاتتنفيذ أوضاع المسح (الوكيل، ونظام الملفات، والنطاق، والشبكة)
المحلِّلاتقراءة صيغ الشهادات ومخازن المفاتيح والإعدادات المدعومة
المخرجاتعرض النتائج بصيغة JSON أو YAML أو SARIF أو تقرير طرفية
الأدوات المساعدةالتسجيل، ومعالجة الأخطاء، والمساعِدات الخاصة بكل منصة

التحليل الأساسي​

يحدّد الخوارزمية التشفيرية التي تستخدمها الشهادة ويقيّم مدى تعرّضها للمخاطر الكمومية. فهو يحدّد عائلة الخوارزمية وحجم المفتاح، ثم يُرجع قيمة مخاطر كمومية. تشمل الفئات المُعترَف بها RSA وECDSA وDSA وEd25519 و3DES وRC4 وخوارزميات ما بعد الكم (PQC)، إضافةً إلى قيمة "غير معروف" احتياطية لأي شيء يتعذّر تصنيفه.

يحوّل كل اكتشاف إلى درجة مخاطر واحدة مع مستوى أولوية مشتق (من P0 حرِج إلى P4 معلوماتي) وتفصيل موجز يوضّح كيفية الوصول إلى الدرجة. النموذج التفصيلي موثّق في تسجيل QRS.

عند تحليل شهادة، تُستخرَج البيانات الوصفية التالية وتُستخدَم في بقية خط المعالجة:

الحقلالوصف
الموضوعالاسم المميّز لموضوع الشهادة
المُصدِرالاسم المميّز للمُصدِر
الرقم التسلسليالرقم التسلسلي للشهادة
صالحة من / حتىفترة الصلاحية
الخوارزميةالخوارزمية التشفيرية المكتشَفة
حجم المفتاححجم المفتاح العام
معرّضة للمخاطر الكموميةما إذا كانت الشهادة معرّضة لهجوم كمومي

تسجّل قائمة مرجعية بالخوارزميات المعروفة (مفهرَسة بمعرّف الكائن) اسم كل خوارزمية وفئتها وتعرّضها للمخاطر الكمومية وحالة إهمالها.

الماسحات​

الوكيل

يُجري مسحًا كاملًا للنظام على المضيف المحلي: يفحص مخازن شهادات نظام التشغيل، وما لم يُعطَّل، يفحص أيضًا العمليات قيد التشغيل ونظام الملفات (مع معالجة مخصّصة لمخازن الشهادات على Linux وWindows وmacOS). تُجمَّع جميع العناصر المكتشَفة في نتيجة واحدة.

نظام الملفات

يجتاز شجرة أدلة بشكل تكراري (بعمق قابل للتهيئة ومع اتباع اختياري للروابط الرمزية) ويفحص الملفات على التوازي، موجّهًا كل ملف إلى المحلِّل المناسب حسب نوعه: PEM/CRT/CER وDER وPKCS#12‏ (‎.p12/.pfx) ومخازن مفاتيح Java‏ (‎.jks/.jceks). تُتجاوَز الملفات غير المُعترَف بها.

النطاق

يتصل بمضيف ومنفذ هدف عبر TLS، ويسترجع سلسلة الشهادات المقدَّمة، ويحلّل كل شهادة، ويمكنه تعداد مجموعات التشفير التي يدعمها الخادم.

الشبكة

يلتقط حركة الشبكة بشكل سلبي ويعيد تجميع تدفّقات TCP لاستخراج مصافحات TLS؛ يعمل الالتقاط والتحليل بالتزامن حتى انقضاء مدة مُهيّأة أو مقاطعة المسح. تُحلَّل الشهادات التي تُرى في المصافحات ويُبلَّغ عنها.

المحلِّلات​

المخرجات​

الأدوات المساعدة​

نموذج البيانات​

يُنتِج المسح نتيجة واحدة تجمّع:

  • البيانات الوصفية للمسح — إصدار الماسح، ووضع المسح، والتاريخ، واسم المضيف، والمدة.
  • الاكتشافات — يصف كل منها أصلًا مكتشَفًا: معرّفًا، ونوعه (شهادة أو مخزن مفاتيح)، وموقعه، ومعلومات الشهادة المستخرَجة، وتقييم مخاطره.
  • الإحصائيات — أعداد إجمالية عبر الاكتشافات.