目录文档-技术白皮书29-EFT.WP.TBN.Measurement v1.0

第14章 安全与完整性(篡改/注入/旁路)


一句话目标:以证据链 + 签名链 + 回放为核心,定义 TBN 计量在篡改/注入/旁路情形下的检测→处置→验证→回滚口径;所有判定与处置与 T_arr 两口径、同窗同带宽同单位严格配套并可清单化审计。


I. 范围与对象

  1. 输入
    • 量测与模型:y(t), phi(t), S_phi/S_y, sigma_y(τ), T_arr^{form1/2}, T_arr*, ΔT_obs(第2–6/9/10章);
    • 参考条件:RefCond(hash/age/coverage),对时 offset/skew/J,路径/环境修正 corr_env 与设备/固件/脚本 hash;
    • 证据:清单签名、时间戳、回放包 replay.core、锚(回环/对等/三角、比链/谱线)。
  2. 输出
    • 异常指标与告警:Spec_anom, Timing_anom, Manifest_anom, Anchor_anom 等;
    • 处置与回滚:策略卡动作与验证;
    • 清单:manifest.tbn.sec.*(检测结果、处置轨迹、证据 URI、签名链)。
  3. 边界
    本章不定义新物理估计器,专注安全/完整性的度量、契约与处置;统计/路径/仪器口径见前章。

II. 名词与变量


III. 公设 P514-*


IV. 最小方程 S514-*

  1. 篡改/注入的频域与时域指纹
  1. 旁路/禁用检测
  1. 锚与回放一致
  1. 上线门(含不确定度)

V. 计量流程 M50-14(检测→处置→验证→回滚→落盘)

  1. 检测:同窗同带宽计算 D_spec, Timing_anom, E_balance、签名/旁路与锚/回放一致性,合成告警。
  2. 处置(策略卡)
    • 频域异常→重算 RBW/ENBW/窗 或降带;
    • 时间异常→校时(offset/skew/J)或缩窗;
    • 旁路/签名异常→回滚上版、冻结发布;
    • 锚/回放失配→执行校准或切换基准。
  3. 验证:窗口重算与锚/回放复验;Sig_ok/Replay_ok=1。
  4. 回滚:保守回滚并记录影响面与恢复状态。
  5. 落盘
    manifest.tbn.sec = {window:{W,RBW,ENBW}, metrics:{D_spec, Timing_anom, E_balance}, states:{Bypass_flag,Sig_ok,Replay_ok}, anchors:{ε_R,Δ_line,τ_loop}, actions:{cards,rollback_to}, evidence_uri[], RefCond.hash, contracts.*, signature}。

VI. 契约与断言 C50-14x(建议阈值)


VII. 实现绑定 I50-14*(接口原型、输入输出、不变量)


VIII. 交叉引用

数学基线与两口径:第2章;采集/估计:第3–5章;链路/环境:第6–7章;仪器与锚:第8–10章;不确定度与契约:第11–12章;运行流式:第13章;清单与接口:附录 A/B/C/E。

IX. 质量与风控


小结


版权与许可(CC BY 4.0)

版权声明:除另有说明外,《能量丝理论》(含文本、图表、插图、符号与公式)的著作权由作者(“屠广林”先生)享有。
许可方式:本作品采用 Creative Commons 署名 4.0 国际许可协议(CC BY 4.0)进行许可;在注明作者与来源的前提下,允许为商业或非商业目的进行复制、转载、节选、改编与再分发。
署名格式(建议):作者:“屠广林”;作品:《能量丝理论》;来源:energyfilament.org;许可证:CC BY 4.0。

首次发布: 2025-11-11|当前版本:v5.1
协议链接:https://creativecommons.org/licenses/by/4.0/