الثقة عند الاستخدام الأول (TOFU)

تنظيم صفحاتك في مجموعات يمكنك حفظ المحتوى وتصنيفه حسب إعداداتك المفضّلة.

بالنسبة للأجهزة التي تعمل بنظام Android 12 أو إصدار أحدث ، يدعم Android أسلوب مصادقة Trust on First Use (TOFU) ( RFC7435 ) ، والذي يتيح للمستخدمين الوثوق بشبكة مؤسسة (EAP) عن طريق تثبيت المرجع المصدق الجذر الذي يستخدمه الخادم وتعيين اسم المجال الخاص به في الشبكة المحفوظة. يسمح TOFU للجهاز بالحصول على مفتاح عام غير مصدق عندما يتصل المستخدم أولاً بشبكة مؤسسة ويحتفظ بالمفتاح للاتصالات اللاحقة.

خلفية

مقارنة بالشبكات الشخصية التي تتطلب كلمة مرور فقط ، تستخدم شبكات المؤسسات مصادقة البنية التحتية للمفتاح العام (PKI) ، والتي تتطلب من العميل تثبيت الشهادات مسبقًا. في نظام Android 11 أو إصدار أقدم ، يمكن للمستخدمين تحديد خيار عدم التحقق من صحة شهادة CA للخادم في إعدادات الشبكة ، متجاوزًا التحقق من صحة الشهادة من جانب الخادم. ومع ذلك ، لتعزيز الأمان والامتثال لمواصفات WPA R2 ، قدم Android 12 مطلبًا لشبكات المؤسسات للحصول على التحقق من صحة شهادة الخادم. أنشأ هذا المطلب الإضافي حاجزًا للمستخدمين حيث يحتاجون إلى تثبيت شهادة CA لهذه الشبكات. يوفر TOFU طريقة للمستخدمين للاتصال بشبكة مؤسسة قائمة على PKI عن طريق قبول جذر CA.

سلوك الميزة

تعرض الأجهزة التي تدعم TOFU السلوك التالي عندما يتصل المستخدم بشبكة مؤسسة ليس بها مفتاح عام مصادق مثبت بالفعل .

اتصل بشبكة جديدة من خلال منتقي Wi-Fi

  1. حدد شبكة مؤسسة جديدة في منتقي Wi-Fi.

    يعرض الجهاز مربع حوار (الشكل 1) لتأكيد ما إذا كانت الشبكة موثوقة.

  2. انقر فوق نعم ، اتصل لقبول اتصال الشبكة ، أو انقر فوق لا ، لا تقم بالاتصال للرفض.

    • إذا قمت بالنقر فوق نعم ، قم بالاتصال ، فسيحفظ الجهاز شهادة المرجع المصدق الجذر واسم المجال ، ويتصل بالشبكة ، ويمكّن الاتصال التلقائي للشبكة.
    • إذا قمت بالنقر فوق " إلغاء الأمر" ، فسيتم قطع اتصال الجهاز بالشبكة وتعطيل الاتصال التلقائي للشبكة.

    حوار لميزة TOFU

    الشكل 1. مربع حوار لميزة TOFU

الاتصال بالشبكة الحالية مع تمكين الاتصال التلقائي

عند الاتصال بشبكة مؤسسة تم تمكين الاتصال التلقائي بها ولكن ليس لديها شهادة CA صالحة ، يتصل الجهاز تلقائيًا ، ثم يعرض إشعارًا ثابتًا (غير قابل للرفض).

  1. اضغط على الإشعار.

    يعرض الجهاز مربع حوار (الشكل 1) لتأكيد ما إذا كانت الشبكة موثوقة.

  2. انقر فوق نعم ، اتصل لقبول اتصال الشبكة ، أو انقر فوق لا ، لا تقم بالاتصال للرفض.

    • إذا قمت بالنقر فوق نعم ، قم بالاتصال ، فسيحفظ الجهاز شهادة المرجع المصدق الجذر واسم المجال ، ويتصل بالشبكة ، ويمكّن الاتصال التلقائي للشبكة.
    • إذا قمت بالنقر فوق " إلغاء الأمر" ، فسيتم قطع اتصال الجهاز بالشبكة وتعطيل الاتصال التلقائي بالشبكة.

تطبيق

لدعم ميزة TOFU ، قم بتنفيذ HALs المقدمة في مشروع Android Open Source Project (AOSP) على /hardware/interfaces/wifi/supplicant/aidl/android/hardware/wifi/supplicant .

تتوفر واجهات برمجة التطبيقات العامة التالية في Android 12 للاستخدام بواسطة التطبيقات:

تصديق

للتحقق من صحة تنفيذ TOFU على جهازك ، استخدم الاختبارات التالية:

  • CTS: CtsWifiTestCases
  • VTS: VtsHalWifiSupplicantStaNetworkTargetTest