یک شایعه قدیمی در دنیای فناوری میگوید تنها ۷ نفر در جهان «کلید اینترنت» را در اختیار دارند؛ اما واقعیت از این داستان هم جذابتر و هم پیچیدهتر است.
اگر عبارت «کلیدهای اینترنت» را جستوجو کنید، احتمالاً با داستانهایی درباره هفت نفر از نقاط مختلف جهان مواجه میشوید که هرکدام یک کلید در اختیار دارند و ظاهراً در صورت جمعشدن میتوانند اینترنت جهان را کنترل کنند.
اما آیا واقعاً چنین است؟
خیر.
هیچ هفت نفری وجود ندارند که با کنار هم قرار دادن کلیدهایشان بتوانند اینترنت جهان را خاموش کنند. داستان واقعی به یکی از حساسترین بخشهای زیرساخت اینترنت یعنی DNSSEC و Root Zone مربوط میشود؛ بخشی که برای اطمینان از معتبر بودن اطلاعات سیستم نام دامنه استفاده میشود.
داستان از کجا شروع میشود؟
برای درک ماجرا ابتدا باید با DNS آشنا شویم.
DNS را میتوان دفترچه تلفن اینترنت دانست. وقتی شما آدرس یک سایت مانند:
example.com
را وارد میکنید، سیستم DNS کمک میکند نام دامنه به اطلاعات لازم برای پیدا کردن مقصد آن تبدیل شود.
در بالاترین سطح این ساختار، Root Zone قرار دارد؛ بخشی که اطلاعات مربوط به دامنههای سطح بالا مانند .com، .org، .net و بسیاری دیگر را در خود دارد. مدیریت Root Zone در چارچوب وظایف IANA انجام میشود.
اما یک مشکل مهم وجود دارد:
از کجا بدانیم اطلاعات DNS دستکاری نشده است؟
اینجاست که DNSSEC وارد میشود.
DNSSEC چیست و چرا اینقدر مهم است؟
DNSSEC مجموعهای از فناوریهای رمزنگاری است که به کاربران و سیستمهای DNS اجازه میدهد اصالت دادههای DNS را بررسی کنند.
در رأس این زنجیره اعتماد، چیزی به نام Root Zone Key Signing Key یا KSK قرار دارد.
این کلید در واقع «کلید روشن و خاموش کردن اینترنت» نیست؛ بلکه یک لنگر اعتماد رمزنگاریشده برای DNSSEC است.
KSK برای امضای کلیدهای مورد استفاده در Root Zone به کار میرود و resolverهای سازگار با DNSSEC از کلید عمومی آن برای بررسی اصالت دادهها استفاده میکنند.
به زبان ساده:
KSK به اینترنت نمیگوید چه چیزی روشن یا خاموش باشد؛ به سیستم DNS کمک میکند بفهمد اطلاعاتی که دریافت کرده معتبر است یا خیر.
پس داستان «۷ کلیددار» چیست؟
اینجا بخش جذاب ماجرا شروع میشود.
در ساختار امنیتی Root Zone، هفت نفر با عنوان:
Recovery Key Share Holder — RKSH
وجود دارند.
طبق اطلاعات رسمی IANA، افراد فعلی این گروه عبارتاند از:
۱. Sebastian Castro — نیوزیلند
Recovery Key Share Holder 1
۲. Ondřej Surý — جمهوری چک
Recovery Key Share Holder 2
۳. Kristian Ørmen — دانمارک
Recovery Key Share Holder 3
۴. Jiankang Yao — چین
Recovery Key Share Holder 4
۵. Bevil Wooding — ترینیداد و توباگو
Recovery Key Share Holder 5
۶. John Curran — ایالات متحده
Recovery Key Share Holder 6
۷. David Lawrence — ایالات متحده
Recovery Key Share Holder 7
این فهرست بر اساس صفحه رسمی و فعلی IANA برای Trusted Community Representatives است.
آیا هرکدام از این افراد یک «کلید اینترنت» دارند؟
نه، دقیقاً.
این یکی از مهمترین سوءبرداشتها درباره این داستان است.
هر Recovery Key Share Holder یک بخش/سهم رمزنگاریشده از اطلاعات لازم برای بازیابی را در اختیار دارد.
طبق سیاست فعلی Root Zone KSK، نسخههای پشتیبان رمزگذاریشده کلید خصوصی KSK وجود دارند و کلیدی که برای رمزگذاری این اطلاعات استفاده میشود با یک سازوکار ۵ از ۷ میان Recovery Key Share Holderها توزیع شده است.
یعنی:
۵ نفر از ۷ نفر باید با هم همکاری کنند.
یک نفر به تنهایی نمیتواند کلید را بازیابی کند.
چهار نفر هم کافی نیستند.
این همان چیزی است که اصطلاح 5-of-7 threshold به آن اشاره میکند.
چرا اصلاً چنین سیستمی طراحی شده است؟
فرض کنید یک فاجعه بسیار بزرگ رخ دهد.
مثلاً هر دو مرکز مدیریت کلید Root Zone از دسترس خارج شوند یا تجهیزات رمزنگاری اصلی دچار مشکل جدی شوند.
آیا باید کل سیستم اعتماد DNS از ابتدا ساخته شود؟
خیر.
برای چنین شرایطی، سازوکار Disaster Recovery وجود دارد.
در این سناریو Recovery Key Share Holderها میتوانند در فرآیند بازیابی مشارکت کنند.
این افراد بهصورت جغرافیایی از یکدیگر جدا هستند و اطلاعاتی که در اختیار دارند نیز بهگونهای طراحی شده که یک فرد به تنهایی نتواند کلید را بازسازی کند.
اما یک گروه ۷ نفره دیگر هم وجود دارد!
اینجا داستان کمی پیچیدهتر میشود.
در مراسمهای معمول DNSSEC، نقش اصلی را Cryptographic Officers یا COs بر عهده دارند.
در حال حاضر ۷ Cryptographic Officer برای هر یک از دو مرکز مدیریت کلید وجود دارد؛ یعنی در مجموع ۱۴ نفر.
برای فعالسازی HSM در فرآیند معمول، طبق رویه امنیتی، ۳ نفر از ۷ Cryptographic Officer لازم هستند.
پس اگر جایی خواندید:
«هفت نفر کلید اینترنت را در اختیار دارند»
احتمالاً چند مفهوم متفاوت با یکدیگر ترکیب شدهاند.
ما با یک شبکه چندلایه از افراد، تجهیزات، رویههای امنیتی و آستانههای رمزنگاری مواجه هستیم؛ نه هفت نفر با یک کلید جادویی.
HSM چیست؟
کلیدهای حساس Root Zone در محیطهای بسیار امن و درون تجهیزاتی به نام:
Hardware Security Module — HSM
نگهداری میشوند.
HSM یک تجهیز سختافزاری تخصصی برای نگهداری و انجام عملیات رمزنگاری حساس است.
در طراحی Root Zone، کلید خصوصی به شکلی نگهداری میشود که نتوان آن را به سادگی از HSM خارج کرد.
ICANN توضیح داده است که این تجهیزات در مراکز امنیتی مجزا نگهداری میشوند و برای دسترسی به آنها چندین لایه کنترل فیزیکی و انسانی وجود دارد.
مراسم مرموز Key Ceremony چیست؟
یکی از جذابترین بخشهای داستان همینجاست.
چند بار در سال، مراسمی رسمی به نام:
Root KSK Ceremony
برگزار میشود.
در این مراسم عملیات رمزنگاری مربوط به Root Zone انجام میشود.
این مراسمها عمداً تا حد زیادی شفاف طراحی شدهاند و IANA آنها را بهصورت عمومی مستند و حتی پخش میکند.
برای مثال، مراسم شماره ۶۱ در ۳۰ آوریل ۲۰۲۶ در مرکز مدیریت کلید شرق در Culpeper ویرجینیا برگزار شد.
مراسم شماره ۶۲ نیز برای ۱۲ اوت ۲۰۲۶ در مرکز غرب در El Segundo کالیفرنیا برنامهریزی شده است.
این شفافیت شاید عجیب به نظر برسد، اما هدف آن افزایش اعتماد عمومی به فرآیندی است که یکی از حساسترین نقاط زیرساخت DNS را مدیریت میکند.
آیا این ۷ نفر میتوانند اینترنت جهان را خاموش کنند؟
خیر.
این مهمترین پاسخ مقاله است.
حتی اگر هر هفت Recovery Key Share Holder با یکدیگر همکاری کنند، آنها یک دکمه برای خاموش کردن اینترنت جهان در اختیار ندارند.
کلیدهای مورد بحث فقط به یک بخش مشخص از زیرساخت DNSSEC مربوط میشوند.
خود ICANN نیز صراحتاً توضیح داده که «کلیدهای اینترنت» باعث کارکردن یا از کار افتادن کل اینترنت نمیشوند.
این تفاوت بسیار مهم است.
پس اگر Root KSK از بین برود چه میشود؟
اینجاست که وجود سیستم پشتیبان اهمیت پیدا میکند.
برای Root Zone یک فرآیند بازیابی و تداوم کسبوکار طراحی شده است.
در صورت وقوع یک فاجعه جدی، فرآیندهای مشخصی برای بازیابی کلیدها و ادامه فعالیت وجود دارد.
این فرآیندها شامل سناریوهایی برای از دست رفتن تجهیزات، در دسترس نبودن کارکنان کلیدی، یا حتی از دست رفتن KSK هستند.
بنابراین سیستم عمداً طوری طراحی نشده که با حذف یک فرد یا یک دستگاه از کار بیفتد.
یک نکته جالب: «کلید اینترنت» اصلاً یک کلید نیست!
عبارت «Internet Key» از نظر رسانهای جذاب است، اما از نظر فنی سادهسازی بیش از حد است.
ما با مجموعهای از مفاهیم روبهرو هستیم:
- DNS
- Root Zone
- DNSSEC
- Root Zone KSK
- Zone Signing Key یا ZSK
- HSM
- Cryptographic Officers
- Recovery Key Share Holders
- Key Signing Ceremonies
- Disaster Recovery
اینها در کنار هم یک زنجیره اعتماد و سیستم عملیاتی چندلایه ایجاد میکنند.
برای مثال، ZSK مورد استفاده برای Root Zone بهصورت دورهای تعویض میشود و مراسمهای KSK معمولاً چند بار در سال انجام میشوند.
نکته جنجالیتر: اگر همه این افراد تبانی کنند چه؟
از نظر تئوری، طراحی سیستم دقیقاً برای کاهش چنین ریسکی انجام شده است.
هدف این است که هیچ فرد منفردی قدرت کافی برای انجام عملیات حساس را نداشته باشد.
برای فعالسازی عملیات معمول HSM، چند Cryptographic Officer باید با هم حضور داشته باشند و برای بازیابی برخی اطلاعات نیز آستانه ۵ از ۷ برای Recovery Key Share Holderها وجود دارد.
علاوه بر این، افراد مرتبط با Root Zone تحت کنترلهای امنیتی، نقشهای مشخص و رویههای رسمی قرار دارند.
بنابراین داستان واقعی نه «هفت نفر که اینترنت را در جیب خود دارند»، بلکه یک سیستم امنیتی چندلایه با تقسیم اعتماد است.
در نهایت چه کسانی واقعاً اینترنت را کنترل میکنند؟
پاسخ این سؤال برخلاف چیزی که در تیترهای جنجالی میبینیم، یک اسم یا یک گروه نیست.
اینترنت یک سیستم واحد با یک مرکز فرماندهی نیست.
بخشهای مختلف آن توسط سازمانها، اپراتورها، ارائهدهندگان خدمات، شرکتهای زیرساختی، مراکز داده، اپراتورهای شبکه، رجیستریها، رجیسترارها، سازمانهای استاندارد و هزاران شبکه مستقل در سراسر جهان اداره میشوند.
IANA مدیریت بخش مهمی از فضای نام Root Zone را بر عهده دارد، در حالی که نقشهای عملیاتی مختلف میان چندین نهاد تقسیم شدهاند. برای نمونه، در ساختار فعلی، PTI مسئول مدیریت Root Zone است و Verisign نقش Root Zone Maintainer را بر عهده دارد.
به همین دلیل:
هیچ «کلید جادویی» یا «اتاق کنترل اینترنت» وجود ندارد.
جمعبندی
داستان «۷ کلیددار اینترنت» از یک واقعیت فنی واقعی سرچشمه گرفته است، اما در طول سالها در رسانهها ساده و اغراقآمیز شده است.
۷ نفر فعلی Recovery Key Share Holder هستند و هرکدام بخشی از اطلاعات مورد نیاز برای بازیابی زیرساخت رمزنگاری Root Zone را در اختیار دارند.
اما:
آنها اینترنت جهان را کنترل نمیکنند.
نمیتوانند با یکدیگر اینترنت را خاموش کنند.
هرکدام به تنهایی نمیتوانند KSK را بازیابی کنند.
و مهمتر از همه، این افراد فقط یکی از لایههای سیستم امنیتی DNSSEC هستند.
واقعیت حتی از افسانه جذابتر است:
اینترنت به یک نفر اعتماد نمیکند؛ به یک سیستم توزیعشده از اعتماد، رمزنگاری، تجهیزات سختافزاری و رویههای امنیتی اعتماد میکند.
و شاید همین، یکی از جالبترین رازهای پشت زیرساخت اینترنت باشد.

دیدگاه شما