Enterprise edycja
Forensics — szczegółowa referencja
W skrócie
Dział zatytułowany „W skrócie”Ta szczegółowa referencja dokumentuje, jak wyznaczane są granice rewizji, jak zmiany obiektów są klasyfikowane w łańcuchu rewizji oraz jak grupowane są zdarzenia.
Dostępność i licencjonowanie
Dział zatytułowany „Dostępność i licencjonowanie”Ta funkcjonalność jest dostarczana w NextPDF Enterprise (nextpdf/enterprise) i
aktywuje się wraz z kopertą licencyjną poziomu Enterprise. Wdrożenie bez tego uprawnienia nie ładuje klas tej funkcjonalności. Porównaj edycje i uzyskaj licencję.
Analizator jest tylko do odczytu i nie modyfikuje danych wejściowych.
Kontrakt zachowania
Dział zatytułowany „Kontrakt zachowania”ForensicAnalyzer::analyze parsuje każdą sekcję odwołań krzyżowych, wyprowadza
granicę bajtową dla danej rewizji (początek, koniec, rozmiar) i buduje podsumowanie
dla danej rewizji. Następnie przechodzi od najnowszej rewizji ku najstarszej i dla
każdej rewizji porównuje jej wpisy odwołań krzyżowych z następną starszą
rewizją:
- Obiekt obecny teraz, lecz nieobecny w starszej rewizji i niebędący wpisem
wolnym, jest klasyfikowany jako
Added. - Obiekt będący teraz wpisem wolnym, który wcześniej nie był wolny, jest klasyfikowany
jako
Deleted, z zapisaną poprzednią rewizją. - Obiekt aktywny w obu rewizjach, którego przesunięcie bajtowe się różni, jest klasyfikowany
jako
Modified, z zapisaną poprzednią rewizją.
Zmiany obiektów są grupowane dla danej rewizji w zdarzenia: rewizja podpisu,
która nie była podpisana w starszej rewizji, daje SignatureAdded; aktualizacja
korzenia daje CatalogUpdated; słownik szyfrowania, który się pojawia, daje
EncryptionChanged; a zbiory obiektów dodanych, zmodyfikowanych lub usuniętych dają
odpowiadające im zdarzenia obiektów. Obecność podpisu jest heurystyką strukturalną
(wpis Document Security Store w zwiastunie): jest to wykrywanie istnienia,
a nie walidacja ani odporne na manipulacje ustalenie integralności.
Sekcja odwołań krzyżowych aktualizacji wymienia wyłącznie obiekty dodane, zmodyfikowane lub usunięte w tej aktualizacji (ISO 32000-2:2020 §7.5.5); zmieniony obiekt jest dopisywany jako nowa kopia, a jego przesunięcie zastępuje starsze (§7.5.6); a Document Security Store może pojawić się w późniejszej rewizji (§12.8.4).
Powierzchnia publicznego API
Dział zatytułowany „Powierzchnia publicznego API”NextPDF\Enterprise\Forensics\ForensicAnalyzer,
NextPDF\Enterprise\Forensics\ForensicReport,
NextPDF\Enterprise\Forensics\RevisionSummary,
NextPDF\Enterprise\Forensics\ForensicEvent,
NextPDF\Enterprise\Forensics\ForensicEventType,
NextPDF\Enterprise\Forensics\ObjectChange,
NextPDF\Enterprise\Forensics\ObjectChangeType. Sygnatury są wymienione na
stronie publicznej.
Zgodność
Dział zatytułowany „Zgodność”Klasyfikacja odzwierciedla model aktualizacji przyrostowej ISO 32000-2:2020 §7.5.5–§7.5.6. Analizator raportuje widok łańcucha z perspektywy parsera; nie certyfikuje integralności i sam w sobie nie jest dowodem dopuszczalnym przed sądem.
Przypadki brzegowe i zachowanie w trybie FIPS
Dział zatytułowany „Przypadki brzegowe i zachowanie w trybie FIPS”- Klasyfikacja
Deletedto przejście do wpisu wolnego; starsza kopia obiektu może nadal być rozwiązywalna. Nie jest to gwarancja nieodzyskiwalności. - Informacje ze zwiastuna są filtrowane do bezpiecznego zestawu kluczy; klucze wrażliwe są odnotowywane jako obecne bez ujawniania ich wartości.
- W tym module nie zachodzi żadna operacja kryptograficzna, więc nie ma zachowania specyficznego dla trybu FIPS.
Granica publikacji
Dział zatytułowany „Granica publikacji”Ta strona dokumentuje wyłącznie zewnętrznie obserwowalne zachowanie oraz obsługiwaną powierzchnię publicznego API. Wewnętrzne ścieżki przestrzeni nazw, klasy pomocnicze, tabele mechanizmów, nazwy plików runbooków oraz prefiksy zgłoszeń są poza zakresem.
Rozwiązanie zastępcze Core
Dział zatytułowany „Rozwiązanie zastępcze Core”NextPDF Core (Apache-2.0) nie ma analizatora śledczego historii rewizji — żadnego; ta funkcjonalność nie ma odpowiednika na poziomie Core. Core dostarcza autorytatywną powierzchnię walidacji podpisu, którą analizator komponuje, lecz nie zastępuje.
Rozwiązanie zastępcze Pro
Dział zatytułowany „Rozwiązanie zastępcze Pro”NextPDF Pro nie ma analizatora śledczego historii rewizji — żadnego; ta funkcjonalność nie ma odpowiednika na poziomie Pro. Klasyfikacja zmian dla poszczególnych obiektów oraz raport serializowalny do JSON są dostarczane wyłącznie w pakiecie nextpdf/enterprise.
Uwaga o granicy Enterprise
Dział zatytułowany „Uwaga o granicy Enterprise”Wyprowadzanie granic rewizji, reguły klasyfikacji zmian obiektów oraz grupowanie osi czasu zdarzeń są opisane na poziomie zachowania. Obecność podpisu jest wyłącznie heurystyką strukturalną; ważność podpisu jest tutaj celowo poza zakresem — należy do odpowiedzialności powierzchni podpisywania Core. Informacje ze zwiastuna są filtrowane do bezpiecznego zestawu kluczy, a klucze wrażliwe są odnotowywane jako obecne bez ujawniania ich wartości.
Granica wdrożenia
Dział zatytułowany „Granica wdrożenia”Analiza działa w procesie na hoście, który przechowuje plik PDF; żadna treść dokumentu nie opuszcza hosta. To, czy wejściowy plik PDF lub raport zawiera dane osobowe i gdzie każdy z nich jest przechowywany, należy do odpowiedzialności wdrożenia, poza granicą biblioteki. Operator wyciąga wnioski z raportu; biblioteka raportuje widok łańcucha rewizji z perspektywy parsera i nie certyfikuje integralności.
Granica zgodności prawnej
Dział zatytułowany „Granica zgodności prawnej”Do tej powierzchni nie ma zastosowania żadne ograniczenie kontroli eksportu. Raport sam w sobie nie jest dowodem dopuszczalnym przed sądem i nie wolno przedstawiać go jako certyfikowanego ustalenia integralności dokumentu. Niniejsza referencja nie jest opinią prawną.