Przejdź do głównej zawartości
getnextpdf.com

Enterprise edycja

Forensics — szczegółowa referencja

Ta szczegółowa referencja dokumentuje, jak wyznaczane są granice rewizji, jak zmiany obiektów są klasyfikowane w łańcuchu rewizji oraz jak grupowane są zdarzenia.

Ta funkcjonalność jest dostarczana w NextPDF Enterprise (nextpdf/enterprise) i aktywuje się wraz z kopertą licencyjną poziomu Enterprise. Wdrożenie bez tego uprawnienia nie ładuje klas tej funkcjonalności. Porównaj edycje i uzyskaj licencję.

Analizator jest tylko do odczytu i nie modyfikuje danych wejściowych.

ForensicAnalyzer::analyze parsuje każdą sekcję odwołań krzyżowych, wyprowadza granicę bajtową dla danej rewizji (początek, koniec, rozmiar) i buduje podsumowanie dla danej rewizji. Następnie przechodzi od najnowszej rewizji ku najstarszej i dla każdej rewizji porównuje jej wpisy odwołań krzyżowych z następną starszą rewizją:

  • Obiekt obecny teraz, lecz nieobecny w starszej rewizji i niebędący wpisem wolnym, jest klasyfikowany jako Added.
  • Obiekt będący teraz wpisem wolnym, który wcześniej nie był wolny, jest klasyfikowany jako Deleted, z zapisaną poprzednią rewizją.
  • Obiekt aktywny w obu rewizjach, którego przesunięcie bajtowe się różni, jest klasyfikowany jako Modified, z zapisaną poprzednią rewizją.

Zmiany obiektów są grupowane dla danej rewizji w zdarzenia: rewizja podpisu, która nie była podpisana w starszej rewizji, daje SignatureAdded; aktualizacja korzenia daje CatalogUpdated; słownik szyfrowania, który się pojawia, daje EncryptionChanged; a zbiory obiektów dodanych, zmodyfikowanych lub usuniętych dają odpowiadające im zdarzenia obiektów. Obecność podpisu jest heurystyką strukturalną (wpis Document Security Store w zwiastunie): jest to wykrywanie istnienia, a nie walidacja ani odporne na manipulacje ustalenie integralności.

Sekcja odwołań krzyżowych aktualizacji wymienia wyłącznie obiekty dodane, zmodyfikowane lub usunięte w tej aktualizacji (ISO 32000-2:2020 §7.5.5); zmieniony obiekt jest dopisywany jako nowa kopia, a jego przesunięcie zastępuje starsze (§7.5.6); a Document Security Store może pojawić się w późniejszej rewizji (§12.8.4).

NextPDF\Enterprise\Forensics\ForensicAnalyzer, NextPDF\Enterprise\Forensics\ForensicReport, NextPDF\Enterprise\Forensics\RevisionSummary, NextPDF\Enterprise\Forensics\ForensicEvent, NextPDF\Enterprise\Forensics\ForensicEventType, NextPDF\Enterprise\Forensics\ObjectChange, NextPDF\Enterprise\Forensics\ObjectChangeType. Sygnatury są wymienione na stronie publicznej.

Klasyfikacja odzwierciedla model aktualizacji przyrostowej ISO 32000-2:2020 §7.5.5–§7.5.6. Analizator raportuje widok łańcucha z perspektywy parsera; nie certyfikuje integralności i sam w sobie nie jest dowodem dopuszczalnym przed sądem.

  • Klasyfikacja Deleted to przejście do wpisu wolnego; starsza kopia obiektu może nadal być rozwiązywalna. Nie jest to gwarancja nieodzyskiwalności.
  • Informacje ze zwiastuna są filtrowane do bezpiecznego zestawu kluczy; klucze wrażliwe są odnotowywane jako obecne bez ujawniania ich wartości.
  • W tym module nie zachodzi żadna operacja kryptograficzna, więc nie ma zachowania specyficznego dla trybu FIPS.

Ta strona dokumentuje wyłącznie zewnętrznie obserwowalne zachowanie oraz obsługiwaną powierzchnię publicznego API. Wewnętrzne ścieżki przestrzeni nazw, klasy pomocnicze, tabele mechanizmów, nazwy plików runbooków oraz prefiksy zgłoszeń są poza zakresem.

NextPDF Core (Apache-2.0) nie ma analizatora śledczego historii rewizji — żadnego; ta funkcjonalność nie ma odpowiednika na poziomie Core. Core dostarcza autorytatywną powierzchnię walidacji podpisu, którą analizator komponuje, lecz nie zastępuje.

NextPDF Pro nie ma analizatora śledczego historii rewizji — żadnego; ta funkcjonalność nie ma odpowiednika na poziomie Pro. Klasyfikacja zmian dla poszczególnych obiektów oraz raport serializowalny do JSON są dostarczane wyłącznie w pakiecie nextpdf/enterprise.

Wyprowadzanie granic rewizji, reguły klasyfikacji zmian obiektów oraz grupowanie osi czasu zdarzeń są opisane na poziomie zachowania. Obecność podpisu jest wyłącznie heurystyką strukturalną; ważność podpisu jest tutaj celowo poza zakresem — należy do odpowiedzialności powierzchni podpisywania Core. Informacje ze zwiastuna są filtrowane do bezpiecznego zestawu kluczy, a klucze wrażliwe są odnotowywane jako obecne bez ujawniania ich wartości.

Analiza działa w procesie na hoście, który przechowuje plik PDF; żadna treść dokumentu nie opuszcza hosta. To, czy wejściowy plik PDF lub raport zawiera dane osobowe i gdzie każdy z nich jest przechowywany, należy do odpowiedzialności wdrożenia, poza granicą biblioteki. Operator wyciąga wnioski z raportu; biblioteka raportuje widok łańcucha rewizji z perspektywy parsera i nie certyfikuje integralności.

Do tej powierzchni nie ma zastosowania żadne ograniczenie kontroli eksportu. Raport sam w sobie nie jest dowodem dopuszczalnym przed sądem i nie wolno przedstawiać go jako certyfikowanego ustalenia integralności dokumentu. Niniejsza referencja nie jest opinią prawną.