انتقل إلى المحتوى

X-Road Mongolia

جزئي · الطبقة 0 — تبادل البيانات · المستودع: xroad-mn · النسخة MN

طبقة تبادل بيانات موحّدة المعايير وموثَّقة بين الجهات. وهي قائمة على تقنية X-Road التي نشأت في إستونيا وانتشرت دوليًا؛ وتحمل النسخة المنغولية المُعرِّف MN.

ما المشكلة التي تحلّها؟

يُنشئ التكامل بين الجهات، بالأسلوب التقليدي، مشكلة N × N: فربط عشرين جهة بعضها ببعض يستلزم 190 تكاملًا ثنائيًا، لكلٍّ منها مصادقته وصيغته واتّفاقية مستوى خدمته.

وتختصر X-Road ذلك إلى N. إذ تُقيم كل جهة security server واحدًا تتخاطب من خلاله مع الجميع. أمّا المصادقة والتعمية والتوقيع والختم الزمني والتسجيل فتُحلّ على مستوى البروتوكول — ولا يعيد التطبيق كتابتها.

الطوبولوجيا

graph TB
    subgraph trust[خدمات الثقة]
        direction LR
        CA["eID Mongolia<br/>Root + Issuing CA<br/>OCSP / CRL"]
        TSA["timeserver.mn<br/>RFC 3161 TSA"]
    end

    subgraph control[حوكمة النسخة]
        direction LR
        CS["cs.xroad.mn<br/>Central Server (MN)<br/>signs globalconf"]
        MGMT["mgmt.xroad.mn<br/>Management SS"]
    end

    subgraph members[خوادم أمان الأعضاء]
        direction LR
        RP["rp.gerege.mn<br/>Producer SS"]
        SSG["ss.gerege.mn<br/>Consumer SS"]
        PAY["ss.paygrid.mn<br/>Member SS"]
    end

    CS -->|globalconf| RP
    CS -->|globalconf| SSG
    CS -->|globalconf| PAY
    CS -->|globalconf| MGMT
    MGMT -->|mgmt proxy| CS

    SSG -->|SS ↔ SS| RP
    PAY -->|SS ↔ SS| RP

    CA -.->|OCSP / CRL| RP
    CA -.->|OCSP / CRL| SSG
    TSA -.->|ختم زمني| RP
    TSA -.->|ختم زمني| SSG

المكوّنات

الخادم الدور
cs.xroad.mn Central Server — يوقّع قائمة الثقة (globalconf) للنسخة MN ويوزّعها
mgmt.xroad.mn management security server — ينشر خدمة تسجيل الأعضاء
rp.gerege.mn خادم أمان مُنتِج — يقدّم الخدمات
ss.gerege.mn خادم أمان مستهلِك — يستهلك الخدمات
ss.paygrid.mn خادم أمان تابع لأحد الأعضاء

جذر الثقة

تنتقل كل رسالة في X-Road موقَّعةً ومختومةً زمنيًا. فمن يُصدر الشهادات التي تجعل تلك التواقيع قابلة للتحقّق؟

تؤدّي eID Mongolia دور سلطة التصديق لـ X-Road. وهي كذلك تخدم التحقّق الآني من صلاحية الشهادات عبر OCSP، بينما يوفّر timeserver.mn الأختام الزمنية وفق RFC 3161.

وهذه هي الاعتمادية «النازلة» الوحيدة المسموح بها في المنظومة — إذ تمنح الطبقة 1 الطبقةَ 0 جذر ثقتها.

الحالة الراهنة

جزئي

الجاهز: اكتمل تخطيط الطوبولوجيا؛ ويعمل الـ central server وأوائل خوادم الأمان؛ وأُعدّت حزمة تسليم سلطة التصديق.

الناقص: لم يبدأ التعميم الإنتاجي للاستخدام الواسع.

شرط قانوني مسبق

تستند سلطات التصديق الحالية إلى جذر موقَّع ذاتيًا. وبمقتضى تشريعات التوقيع الإلكتروني يجب أن يكون الجذر لدى جهة وطنية مخوَّلة. ولا بدّ من حسم هذه المسألة قبل تعميم X-Road على نطاق واسع — فهي عائق قانوني لا تقني.

العلاقة بـ Gerege Verify

يعمل Gerege Verify اليوم قناةَ استعلام بموازاة X-Road. وبعد اعتماد X-Road اعتمادًا كاملًا قد ينتقل بعض تلك الاستعلامات إلى خدمات X-Road القياسية.

الوثائق التفصيلية

توجد تفاصيل العضوية (member class، والرمز، والأنظمة الفرعية المسجّلة)، وإعدادات الخوادم، والنصوص البرمجية في مستودع xroad-mn. وفيه مجلّد لكل خادم، إضافةً إلى docs/topology.md ومستندات التسليم.