第196章 校验投毒

作者:衲六 加入书签推荐本书

你要投毒,就得同时投毒三套独立实现,还要让它们在可复现构建的审计下保持一致——几乎不可能规模化。

江砚将这套思路命名为:**校验共识**。

---

###六、校验共识协议:验证器也要有证明链

存在性编号:verify-cons-01

名称:**校验共识协议**

verify-cons-01a:三实现校验器

*v1:联盟主实现(参考实现)

*v2:独立实现(由随机抽签的外部开发团维护)

*v3:对照实现(由另一条独立供应链维护)

三套实现必须不同语言/不同构建工具链,避免同源缺陷。

verify-cons-01b:可复现构建

*每套实现发布二进制包必须可从公开源码在固定构建环境复现

*复现成功输出“构建证明卡”:源码提交哈希、构建环境哈希、产物哈希

*构建证明卡可外部一键校验

verify-cons-01c:校验一致性回执

*任意证明卡的校验结果必须给出“三实现一致”标识

*若不一致,输出差异报告:差异在哪个字段mit/reveal/候选池快照/结果哈希)

*差异报告不作最终裁定,只触发“校验器调查链”

verify-cons-01d:校验器发布抽检见证

*延续lot-guard的随机见证,但见证对象是“构建证明卡生成过程”

上一页 返回目录 下一页