目录文档-技术白皮书(V5.05)29-EFT.WP.TBN.Measurement v1.0

第14章 安全与完整性(篡改/注入/旁路)


一句话目标:以证据链 + 签名链 + 回放为核心,定义 TBN 计量在篡改/注入/旁路情形下的检测→处置→验证→回滚口径;所有判定与处置与 T_arr 两口径、同窗同带宽同单位严格配套并可清单化审计。


I. 范围与对象

  1. 输入
    • 量测与模型:y(t), phi(t), S_phi/S_y, sigma_y(τ), T_arr^{form1/2}, T_arr*, ΔT_obs(第2–6/9/10章);
    • 参考条件:RefCond(hash/age/coverage),对时 offset/skew/J,路径/环境修正 corr_env 与设备/固件/脚本 hash;
    • 证据:清单签名、时间戳、回放包 replay.core、锚(回环/对等/三角、比链/谱线)。
  2. 输出
    • 异常指标与告警:Spec_anom, Timing_anom, Manifest_anom, Anchor_anom 等;
    • 处置与回滚:策略卡动作与验证;
    • 清单:manifest.tbn.sec.*(检测结果、处置轨迹、证据 URI、签名链)。
  3. 边界
    本章不定义新物理估计器,专注安全/完整性的度量、契约与处置;统计/路径/仪器口径见前章。

II. 名词与变量


III. 公设 P514-*


IV. 最小方程 S514-*

  1. 篡改/注入的频域与时域指纹
  1. 旁路/禁用检测
  1. 锚与回放一致
  1. 上线门(含不确定度)

V. 计量流程 M50-14(检测→处置→验证→回滚→落盘)

  1. 检测:同窗同带宽计算 D_spec, Timing_anom, E_balance、签名/旁路与锚/回放一致性,合成告警。
  2. 处置(策略卡)
    • 频域异常→重算 RBW/ENBW/窗 或降带;
    • 时间异常→校时(offset/skew/J)或缩窗;
    • 旁路/签名异常→回滚上版、冻结发布;
    • 锚/回放失配→执行校准或切换基准。
  3. 验证:窗口重算与锚/回放复验;Sig_ok/Replay_ok=1。
  4. 回滚:保守回滚并记录影响面与恢复状态。
  5. 落盘
    manifest.tbn.sec = {window:{W,RBW,ENBW}, metrics:{D_spec, Timing_anom, E_balance}, states:{Bypass_flag,Sig_ok,Replay_ok}, anchors:{ε_R,Δ_line,τ_loop}, actions:{cards,rollback_to}, evidence_uri[], RefCond.hash, contracts.*, signature}。

VI. 契约与断言 C50-14x(建议阈值)


VII. 实现绑定 I50-14*(接口原型、输入输出、不变量)


VIII. 交叉引用

数学基线与两口径:第2章;采集/估计:第3–5章;链路/环境:第6–7章;仪器与锚:第8–10章;不确定度与契约:第11–12章;运行流式:第13章;清单与接口:附录 A/B/C/E。

IX. 质量与风控


小结


版权与许可:除另有说明外,《能量丝理论》(含文本、图表、插图、符号与公式)的著作权由作者(屠广林)享有。
许可方式(CC BY 4.0):在注明作者与来源的前提下,允许复制、转载、节选、改编与再分发。
署名格式(建议):作者:屠广林|作品:《能量丝理论》|来源:energyfilament.org|许可证:CC BY 4.0
验证召集: 作者独立自费、无雇主无资助;下一阶段将优先在最愿意公开讨论、公开复现、公开挑错的环境中推进落地,不限国家。欢迎各国媒体与同行抓住窗口组织验证,并与我们联系。
版本信息: 首次发布:2025-11-11 | 当前版本:v6.0+5.05