Havenlon|AI 时代的执行安全语言体系(五二):见证、检查点与证据复制
2026/7/26 12:54:57 网站建设 项目流程

Working Draft · AI Era Execution Security Language

This article is part of the Havenlon Execution Security Language project. The terminology and definitions presented here describe the current working draft and may evolve as the discipline matures.

AI 时代执行安全语言体系(工作草案)

本系列旨在建立 AI 时代执行安全的共同语言。 本文中的术语与定义代表当前工作草案, 将随着理论研究、工程实践和社区讨论持续修订

26. Evidence Witness|证据见证者

一句话定义

证据见证者,是独立接收、验证、保存或检查证据连续性的主体。

严格定义

Evidence Witness 可以:

  • 验证设备签名;

  • 保存原始证据副本;

  • 检查 counter;

  • 验证 prev_hash;

  • 验证 Chain Digest;

  • 发现链缺口;

  • 对比本地和 SaaS 状态;

  • 保存 Evidence Checkpoint;

  • 对异常发出告警。

Evidence Witness 不负责创造原始执行事实。

它能够证明的是:

在某一时间点,它收到了并验证了某组证据。

上位概念

  • Evidence Role

  • 独立见证

下位概念

  • SaaS Evidence Witness

  • Local Evidence Witness

  • External Audit Witness

  • Cross-Organization Witness

  • Offline Witness

相关概念

  • Observer

  • Evidence Store

  • Device-Signed Fact

  • Evidence Survivability

  • Evidence Checkpoint

权力边界

证据见证者不能:

  • 代替设备签署 Commit;

  • 修改原始 Evidence;

  • 通过归档权限获得执行权;

  • 单方面解释全部执行语义。

约束机制

  • 独立身份;

  • 只读验证;

  • 原始签名保留;

  • 追加式存储;

  • 见证记录签名;

  • 多副本。

结果目标

在本地设备或 SaaS 失陷后,仍保留独立可验证的证据副本。

在 Havenlon 中

Bletchley 可以作为 Evidence Witness 和 Archive,但不是 Device-Signed Fact 的生产者。


27. Evidence Checkpoint|证据检查点

一句话定义

证据检查点,是对某一时刻之前的证据链状态生成并保存的签名摘要。

严格定义

Evidence Checkpoint 可以包含:

  • latest counter;

  • latest current hash;

  • Evidence Chain Digest;

  • device_id;

  • Governance Hash;

  • Policy Hash;

  • checkpoint time;

  • device signature;

  • witness signature。

检查点用于:

  • 快速验证长链;

  • 防止历史整体回滚;

  • 支持设备迁移;

  • 支持证据恢复;

  • 发现多副本分叉;

  • 降低长期验证成本。

上位概念

  • Evidence Chain

  • 证据归档

下位概念

  • Device Checkpoint

  • Daily Checkpoint

  • Governance Checkpoint

  • Recovery Checkpoint

  • Witnessed Checkpoint

相关概念

  • Chain Digest

  • Evidence Witness

  • Anti-Rollback

  • Archive

  • Recovery Evidence

权力边界

检查点不能代替之后的完整证据,也不能由单一管理员无痕重置。

约束机制

  • 设备签名;

  • 外部见证签名;

  • 时间戳;

  • 多副本;

  • 检查点链;

  • 恢复引用。

结果目标

为证据历史建立稳定锚点,使整体历史回滚变得可发现。

在 Havenlon 中

设备可以周期性对最新 counter 和 current hash 生成 Checkpoint,并同步到 Bletchley 或外部归档。


28. Evidence Replication|证据复制

一句话定义

证据复制,是将原始可验证证据保存到多个独立位置,提高证据存续和冲突发现能力的机制。

严格定义

证据副本必须保留:

  • 原始设备签名;

  • 原始 Evidence Hash;

  • 原始 counter;

  • 原始顺序;

  • 原始来源;

  • 原始检查点关系。

复制方不能重新生成一个“内容相同”的本地记录来替代原始证据。

有效证据副本应尽可能位于不同失陷路径:

  • 本地设备;

  • Hub;

  • SaaS;

  • 离线存储;

  • 外部审计系统;

  • 不同地域。

上位概念

  • Evidence Survivability

  • 数据冗余

下位概念

  • Local Replication

  • Cloud Replication

  • Cross-Region Replication

  • Offline Replication

  • Witness Replication

相关概念

  • Backup

  • Evidence Witness

  • Evidence Checkpoint

  • Disaster Recovery

  • Multi-Source Verification

权力边界

复制方拥有保存和验证权,不拥有重写原始执行事实或参与执行的权力。

约束机制

  • 原始签名保留;

  • 副本哈希校验;

  • 异步确认;

  • 缺失告警;

  • 不同管理域;

  • 保留策略。

结果目标

使单一存储损坏或被删除后,证据仍然可以恢复和验证。

在 Havenlon 中

本地 Evidence Store 保存原始证据,Bletchley 和外部归档保存可验证副本。

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询