Working Draft · AI Era Execution Security Language
This article is part of the Havenlon Execution Security Language project. The terminology and definitions presented here describe the current working draft and may evolve as the discipline matures.
AI 时代执行安全语言体系(工作草案)
本系列旨在建立 AI 时代执行安全的共同语言。 本文中的术语与定义代表当前工作草案, 将随着理论研究、工程实践和社区讨论持续修订
26. Evidence Witness|证据见证者
一句话定义
证据见证者,是独立接收、验证、保存或检查证据连续性的主体。
严格定义
Evidence Witness 可以:
验证设备签名;
保存原始证据副本;
检查 counter;
验证 prev_hash;
验证 Chain Digest;
发现链缺口;
对比本地和 SaaS 状态;
保存 Evidence Checkpoint;
对异常发出告警。
Evidence Witness 不负责创造原始执行事实。
它能够证明的是:
在某一时间点,它收到了并验证了某组证据。
上位概念
Evidence Role
独立见证
下位概念
SaaS Evidence Witness
Local Evidence Witness
External Audit Witness
Cross-Organization Witness
Offline Witness
相关概念
Observer
Evidence Store
Device-Signed Fact
Evidence Survivability
Evidence Checkpoint
权力边界
证据见证者不能:
代替设备签署 Commit;
修改原始 Evidence;
通过归档权限获得执行权;
单方面解释全部执行语义。
约束机制
独立身份;
只读验证;
原始签名保留;
追加式存储;
见证记录签名;
多副本。
结果目标
在本地设备或 SaaS 失陷后,仍保留独立可验证的证据副本。
在 Havenlon 中
Bletchley 可以作为 Evidence Witness 和 Archive,但不是 Device-Signed Fact 的生产者。
27. Evidence Checkpoint|证据检查点
一句话定义
证据检查点,是对某一时刻之前的证据链状态生成并保存的签名摘要。
严格定义
Evidence Checkpoint 可以包含:
latest counter;
latest current hash;
Evidence Chain Digest;
device_id;
Governance Hash;
Policy Hash;
checkpoint time;
device signature;
witness signature。
检查点用于:
快速验证长链;
防止历史整体回滚;
支持设备迁移;
支持证据恢复;
发现多副本分叉;
降低长期验证成本。
上位概念
Evidence Chain
证据归档
下位概念
Device Checkpoint
Daily Checkpoint
Governance Checkpoint
Recovery Checkpoint
Witnessed Checkpoint
相关概念
Chain Digest
Evidence Witness
Anti-Rollback
Archive
Recovery Evidence
权力边界
检查点不能代替之后的完整证据,也不能由单一管理员无痕重置。
约束机制
设备签名;
外部见证签名;
时间戳;
多副本;
检查点链;
恢复引用。
结果目标
为证据历史建立稳定锚点,使整体历史回滚变得可发现。
在 Havenlon 中
设备可以周期性对最新 counter 和 current hash 生成 Checkpoint,并同步到 Bletchley 或外部归档。
28. Evidence Replication|证据复制
一句话定义
证据复制,是将原始可验证证据保存到多个独立位置,提高证据存续和冲突发现能力的机制。
严格定义
证据副本必须保留:
原始设备签名;
原始 Evidence Hash;
原始 counter;
原始顺序;
原始来源;
原始检查点关系。
复制方不能重新生成一个“内容相同”的本地记录来替代原始证据。
有效证据副本应尽可能位于不同失陷路径:
本地设备;
Hub;
SaaS;
离线存储;
外部审计系统;
不同地域。
上位概念
Evidence Survivability
数据冗余
下位概念
Local Replication
Cloud Replication
Cross-Region Replication
Offline Replication
Witness Replication
相关概念
Backup
Evidence Witness
Evidence Checkpoint
Disaster Recovery
Multi-Source Verification
权力边界
复制方拥有保存和验证权,不拥有重写原始执行事实或参与执行的权力。
约束机制
原始签名保留;
副本哈希校验;
异步确认;
缺失告警;
不同管理域;
保留策略。
结果目标
使单一存储损坏或被删除后,证据仍然可以恢复和验证。
在 Havenlon 中
本地 Evidence Store 保存原始证据,Bletchley 和外部归档保存可验证副本。