目录文档-技术白皮书21-EFT.WP.Metrology.Sync v1.0

第13章 合规、契约与审计


一句话目标:以契约为闸门、以审计为追溯,为同步系统建立可验证、可签名、可回放的合规闭环,确保 ts/tau_mono、伺服与协议在发布前后均满足 SLO 与法定记录要求。


I. 范围与对象

  1. 适用范围
    • PTP/NTP/SyncE/White Rabbit 域内的端点、边界时钟、主从时钟与分布式图同步。
    • ts 发布、tau_mono 计算、offset/skew/J 与到达时 T_arr 的契约化校核与留痕。
    • 合规对象含研发/测试/生产三态与回滚路径。
  2. 输入
    • 指标流:offset(t), skew(t), J(t), asym(t), T_arr 两口径与 delta_form。
    • 运行态:gm_id, domain_id, link_mode, servo_state, holdover_state。
    • 策略与阈值:tol_sync, skew_max, J_rms_max, tol_asym, tol_Tarr, t_failover_max。
    • 元数据:TraceID, build_id, config_hash, key_id, operator.
  3. 输出
    • 合规报告与断言结果:contract_report。
    • 发布清单与签名:manifest.sync.*、signature、hash_sha256(blob)。
    • 审计轨:事件、证据与度量的不可变记录。

II. 名词与变量


III. 公设 P613-*


IV. 最小方程 S613-*


V. 流程 M60-13(合规→契约→审计→发布)

  1. 就绪条件
    • 聚合最近 p99_window 的 offset/skew/J/asym 与 T_arr 两口径数据;校验 unit/dim。
    • 绑定元数据 build_id/config_hash/key_id/TraceID 与参考源身份。
  2. 契约评估
    执行 S613-5 pass 与扩展断言集 C60-13x;对失败项附根因标签与回退建议。
  3. 审计与签名
    打包证据 blob,生成 hash_sha256(blob),使用 key_id 生成 signature,写入 audit_event。
  4. 发布冻结
    freeze_release_sync(ds, tag) 产出 manifest.sync,标记不可变版本与上游哈希链。
  5. 回退与复验
    若未通过:执行回退计划(降低权重、切源、进入 holdover),记录 mttr 并触发复验窗口。

VI. 契约与断言(摘录 C60-13x)


VII. 实现绑定 I60-13*


VIII. 交叉引用


IX. 质量度量与风控

  1. 关键指标
    sync_error_p99, skew_p99, J_rms, asym_p95, delta_form_breach_rate, t_failover, time_in_holdover, audit_gap_rate, mttr.
  2. 风控策略
    • 按告警等级实施“降权→切源→holdover→隔离”的分层处置;
    • 对 delta_form 趋势升高启用路径重测与介质校准;
    • 审计缺口触发发布阻断与强制复验;
    • 周期性抽样复核 manifest.sync 与证书有效期。

小结

本章给出同步系统的合规闭环:以 C60-13x 契约集为闸门,配套 I60-13* 实现绑定与审计签名,确保 ts/tau_mono、延迟与到达时两口径在发布与运行期均满足 SLO,且全程可追溯、可复验、可回退。

版权与许可(CC BY 4.0)

版权声明:除另有说明外,《能量丝理论》(含文本、图表、插图、符号与公式)的著作权由作者(“屠广林”先生)享有。
许可方式:本作品采用 Creative Commons 署名 4.0 国际许可协议(CC BY 4.0)进行许可;在注明作者与来源的前提下,允许为商业或非商业目的进行复制、转载、节选、改编与再分发。
署名格式(建议):作者:“屠广林”;作品:《能量丝理论》;来源:energyfilament.org;许可证:CC BY 4.0。

首次发布: 2025-11-11|当前版本:v5.1
协议链接:https://creativecommons.org/licenses/by/4.0/