Zum Inhalt springen

Sicherheitsgrenzen

MissionWeaveProtocol trennt Beweisebenen, sodass eine erfolgreiche Prüfung niemals stillschweigend in einen umfassenderen Vertrauensanspruch umgewandelt wird.

Der aktuelle Registry-Beweis stellt eine maßgebliche Revision dar, die auf eine neue Verifizierung oder Erstzulassungsentscheidung anwendbar ist. Eine ersetzte Revision kann nicht als aktuell dargestellt werden. Die Bereitstellungsnaht legt die Revisionswährung, den Organization-Umfang, die Vollständigkeit und die historische Abdeckung fest, wie in MWP-SDV-010 beschrieben. Die erste Zulassung hängt daher vom aktuellen Registry-Beweis ab und nicht nur von der neuesten Revision, die in einem nicht spezifizierten Cache sichtbar ist.

Historische Registry-Beweise behalten den ursprünglichen validFrom und jede wirksame validUntil- oder revokedAt-Änderung bei, die zur Auswertung einer früheren geschützten signierten Zeit erforderlich ist. Dieser Verlauf kann nur angehängt oder explizit versioniert werden (MWP-SDV-012).

Bei der ersten Zulassung werden aktuelle Beweise verwendet. Die historische Wiedergabe verwendet maßgebliche historische Beweise und erfordert außerdem ein vorhandenes First-Admission Record.

Sorge Grenze
Command Frische Ein neu präsentiertes Command hat eine separate Grenze issuedAt Frische- und Clock-Skew-Check (MWP-ADM-013).
Autorisierung des Unterzeichners Eine verifizierte Schlüsselbindung Principal benötigt noch eine maßgebliche Rolle und Richtlinienautorisierung vor der staatlichen Akzeptanz (MWP-ADM-014).
portabler Admission-Log-Nachweis Version 0.1 definiert typisierte Adapterergebnisse und Datensatzvalidierung, aber kein portables Format für einen bereitgestellten Nachweis (MWP-EXT-013).
Zustandsmaschinenakzeptanz Kryptographie und Zulassung enden vor dem Organization oder Group Authority validiert die aktuelle Revision, Rollen, Richtlinien, Epochen, Budgets und Mietverträge (MWP-EVT-004).
Vom Anrufer bereitgestellte Trust-Boolesche Werte Ein vom Aufrufer bereitgestellter boolescher Wert kann authentifizierte, typisierte Admission Log-Ergebnisse oder deren Integritäts- und Abwesenheitsunterscheidungen nicht ersetzen (MWP-ADM-003).
gültiges JSON und Schema
↓
sechsstufiges kryptografisches Ergebnis
↓
Ergebnis von Erstzulassung oder historischem Vertrauen
↓
Command-Aktualität, falls anwendbar
↓
Unterzeichnerrolle und Richtlinienautorisierung
↓
aktuelle Zustandsautomatenvalidierung und atomares Anhängen des Event

Jeder Pfeil fügt Beweise hinzu; Keine ändert rückwirkend das, was die frühere Schicht bewiesen hat. Insbesondere wird die Zulassung nicht zu einer siebten kryptografischen Stufe und ein First-Admission Record authentifiziert sich nicht.