Files
maps-saas/docs/security/Compromised_Node_Protocols_AR.md
T

5.8 KiB

بروتوكول التعامل مع سقوط العُقد (Compromised Node Protocol)

العقيدة الأمنية لمنظومة Intaleq الميدانية

تاريخ الإصدار: 2026
التصنيف: سري / وثيقة تصميم بنية أمنية (Security Architecture Design)


1. نظرة عامة على التهديد (Threat Model)

في بيئة العمليات التكتيكية، يُعتبر الخطر الأكبر هو سقوط جهاز أحد الأفراد (آيباد/هاتف) بيد قوات معادية وهو بحالة فك التشفير، أو إجبار الجندي على فتح الجهاز. يسعى العدو من خلال ذلك إلى:

  1. استخراج البيانات (Data Exfiltration): معرفة أماكن القوات الصديقة، وخطط المسارات، والخرائط المحملة.
  2. التضليل (Spoofing): إرسال إحداثيات وهمية للقيادة لإيقاع القوات في كمين.

لمواجهة ذلك، تعتمد منظومة Intaleq على 3 طبقات حماية مدمجة في الشيفرة المصدرية (Source Code):


2. الطبقة الأولى: رمز الإكراه (Duress PIN) - الحماية الذاتية

المفهوم: عند وقوع الجندي في الأسر وإجباره على فتح الجهاز، يقوم بإدخال "رمز طوارئ" متفق عليه مسبقاً (مثلاً: 9999) بدلاً من رقمه السري الحقيقي.

الآلية التقنية للبرمجة (Implementation):

  • الواجهة الوهمية: يفتح التطبيق واجهة تبدو طبيعية للعدو، لكنه يقوم فوراً بإخفاء طبقات (الشفافات، خطوط الرؤية، الأهداف).
  • الإشارة الصامتة: يقوم محرك LocalNetworkTrackerService بتغيير حالة الوحدة في حزمة البيانات المرسلة عبر (UDP Broadcast) لتصبح status: DURESS أو status: POW بدلاً من status: ACTIVE.
  • استجابة القيادة: يظهر هذا الجندي على شاشة القائد باللون الأحمر الوامض (أو رمز MIL-STD الدال على الخطر)، مما ينبه القيادة للاختراق فوراً دون علم العدو.

3. الطبقة الثانية: كبسولة الإعدام الرقمية (Remote Kill Pill / Zeroize)

المفهوم: عند تأكد القيادة من أن الجهاز قد سقط بيد العدو، يقوم القائد من جهازه بإصدار أمر "طمس" (Zeroize) لذلك الجهاز عبر الشبكة اللاسلكية.

الآلية التقنية للبرمجة (Implementation):

  • إرسال الأمر: يرسل جهاز القائد حزمة بيانات (Packet) مخصصة تحمل نوع type: KILL_PILL وتحتوي على المعرف الخاص بالجهاز المخترق target_deviceId، وتكون موقعة تشفيرياً (Cryptographically Signed) لضمان عدم تزييفها.
  • تنفيذ الطمس: بمجرد التقاط الجهاز المخترق لهذه الإشارة، تقوم الدالة البرمجية بـ:
    1. مسح جميع مفاتيح التشفير المحلية (Keys).
    2. تشغيل استعلام DROP TABLE لمسح كل بيانات الخرائط والمعالم (Landmarks) من قواعد بيانات SQLite.
    3. كتابة قيمة ثابتة في الـ SharedPreferences (مثلاً isBricked = true) تمنع التطبيق من العمل نهائياً حتى لو تم إعادة تشغيله.

4. الطبقة الثالثة: العزل التشفيري (Cryptographic Isolation)

المفهوم: في حال أخذ العدو الجهاز إلى منطقة معزولة راديوياً (قبو، خندق) ومنع وصول "رسالة الطمس" إليه، فإنه سيحاول استخراج المعلومات أو بث معلومات وهمية لاحقاً.

الآلية التقنية للبرمجة (Implementation):

  • التشفير المستمر (AES-256): جميع حزم البيانات التي يتم بثها عبر الشبكة المحلية (UDP) مشفرة مسبقاً بمفتاح جلسة (Session Key) تمتلكه الكتيبة.
  • تدوير المفاتيح (Key Rotation): يقوم القائد بضغطة زر بإصدار أمر "تدوير المفتاح"، فيتم توليد مفتاح جديد ومشاركته مع الأجهزة الآمنة المتصلة.
  • العزل الرياضي: الجهاز المخترق (المعزول) سيبقى يمتلك المفتاح القديم. عندما يحاول إرسال إحداثيات وهمية، سترفض أجهزة القوات الصديقة استقبالها لأنها لا تملك المفتاح الصحيح. وعندما تستقبل القوات إشارات، لن يفهمها جهاز العدو. تم عزل الجهاز رياضياً وعملياً بالكامل.

5. خطة العمل البرمجية (Next Steps for Implementation)

للشروع في تطبيق هذه العقيدة الأمنية داخل شيفرة التطبيق، سيتم اتخاذ الخطوات البرمجية التالية:

  1. تحديث نموذج البيانات (FriendlyUnit): إضافة الحقل status (Active, Duress, Compromised).
  2. تطوير LocalNetworkTrackerService:
    • إضافة طبقة تشفير AES قبل الإرسال (send) وبعد الاستقبال (receive).
    • إضافة دالة listenForCommandPackets() لاستقبال أوامر الـ Kill Pill وتدوير المفاتيح.
  3. تطوير واجهة القائد: زر (طمس / Zeroize) عند الضغط المطول على نقطة أحد الجنود في الخريطة.