Sicherheitsgrenzen
Sicherheitsgrenzen
Abschnitt betitelt „Sicherheitsgrenzen“MissionWeaveProtocol trennt Beweisebenen, sodass eine erfolgreiche Prüfung niemals stillschweigend in einen umfassenderen Vertrauensanspruch umgewandelt wird.
Aktuelle und historische Registry Beweise
Abschnitt betitelt „Aktuelle und historische Registry Beweise“Der aktuelle Registry-Beweis stellt eine maßgebliche Revision dar, die auf eine neue Verifizierung oder Erstzulassungsentscheidung anwendbar ist. Eine ersetzte Revision kann nicht als aktuell dargestellt werden. Die Bereitstellungsnaht legt die Revisionswährung, den Organization-Umfang, die Vollständigkeit und die historische Abdeckung fest, wie in MWP-SDV-010 beschrieben. Die erste Zulassung hängt daher vom aktuellen Registry-Beweis ab und nicht nur von der neuesten Revision, die in einem nicht spezifizierten Cache sichtbar ist.
Historische Registry-Beweise behalten den ursprünglichen validFrom und
jede wirksame validUntil- oder revokedAt-Änderung bei, die zur Auswertung
einer früheren geschützten signierten Zeit erforderlich ist. Dieser Verlauf kann
nur angehängt oder explizit versioniert werden
(MWP-SDV-012).
Bei der ersten Zulassung werden aktuelle Beweise verwendet. Die historische Wiedergabe verwendet maßgebliche historische Beweise und erfordert außerdem ein vorhandenes First-Admission Record.
Separate und ausgeschlossene Anliegen
Abschnitt betitelt „Separate und ausgeschlossene Anliegen“| Sorge | Grenze |
|---|---|
| Command Frische | Ein neu präsentiertes Command hat eine separate Grenze issuedAt Frische- und Clock-Skew-Check (MWP-ADM-013). |
| Autorisierung des Unterzeichners | Eine verifizierte Schlüsselbindung Principal benötigt noch eine maßgebliche Rolle und Richtlinienautorisierung vor der staatlichen Akzeptanz (MWP-ADM-014). |
| portabler Admission-Log-Nachweis | Version 0.1 definiert typisierte Adapterergebnisse und Datensatzvalidierung, aber kein portables Format für einen bereitgestellten Nachweis (MWP-EXT-013). |
| Zustandsmaschinenakzeptanz | Kryptographie und Zulassung enden vor dem Organization oder Group Authority validiert die aktuelle Revision, Rollen, Richtlinien, Epochen, Budgets und Mietverträge (MWP-EVT-004). |
| Vom Anrufer bereitgestellte Trust-Boolesche Werte | Ein vom Aufrufer bereitgestellter boolescher Wert kann authentifizierte, typisierte Admission Log-Ergebnisse oder deren Integritäts- und Abwesenheitsunterscheidungen nicht ersetzen (MWP-ADM-003). |
Geschichtetes Ergebnismodell
Abschnitt betitelt „Geschichtetes Ergebnismodell“gültiges JSON und Schema ↓sechsstufiges kryptografisches Ergebnis ↓Ergebnis von Erstzulassung oder historischem Vertrauen ↓Command-Aktualität, falls anwendbar ↓Unterzeichnerrolle und Richtlinienautorisierung ↓aktuelle Zustandsautomatenvalidierung und atomares Anhängen des EventJeder Pfeil fügt Beweise hinzu; Keine ändert rückwirkend das, was die frühere Schicht bewiesen hat. Insbesondere wird die Zulassung nicht zu einer siebten kryptografischen Stufe und ein First-Admission Record authentifiziert sich nicht.