İçeriğe geç
getnextpdf.com

Enterprise sürüm

Forensics — Derinlemesine başvuru

Bu derinlemesine başvuru, revizyonların nasıl sınırlandığını, nesne değişikliklerinin revizyon zinciri boyunca nasıl sınıflandırıldığını ve olayların nasıl gruplandığını belgeler.

Bu yetenek NextPDF Enterprise (nextpdf/enterprise) ile birlikte gelir ve bir Enterprise katmanı lisans zarfıyla etkinleşir. Bu yetkilendirmeye sahip olmayan bir dağıtım, yeteneğin sınıflarını yüklemez. Sürümleri karşılaştırın ve bir lisans edinin.

Çözümleyici salt okunurdur ve girdiyi değiştirmez.

ForensicAnalyzer::analyze, her çapraz başvuru bölümünü ayrıştırır, revizyon başına bir bayt sınırı (başlangıç, bitiş, boyut) türetir ve revizyon başına bir özet oluşturur. Ardından en yeni revizyondan en eskisine doğru yürür ve her revizyon için çapraz başvuru girdilerini bir sonraki daha eski revizyonla karşılaştırır:

  • Şimdi mevcut ancak daha eski revizyonda bulunmayan ve serbest bir girdi olmayan bir nesne, Added olarak sınıflandırılır.
  • Şimdi serbest bir girdi olan ancak önceden serbest olmayan bir nesne, önceki revizyon kaydedilerek Deleted olarak sınıflandırılır.
  • Her iki revizyonda da etkin olan ve bayt uzaklığı farklılaşan bir nesne, önceki revizyon kaydedilerek Modified olarak sınıflandırılır.

Nesne değişiklikleri, revizyon başına olaylar hâlinde gruplanır: daha eski revizyonda imzalanmamış bir imza revizyonu SignatureAdded üretir; bir kök güncellemesi CatalogUpdated üretir; ortaya çıkan bir şifreleme sözlüğü EncryptionChanged üretir; ve eklenen, değiştirilen veya silinen nesne kümeleri, karşılık gelen nesne olaylarını üretir. İmza varlığı yapısal bir sezgiseldir (artkayıttaki bir Belge Güvenlik Deposu girdisi): bu, bir varlık algılamasıdır, bir doğrulama değildir ve bütünlüğün kurcalamaya karşı dayanıklı bir belirlemesi değildir.

Bir güncellemenin çapraz başvuru bölümü yalnızca o güncellemede eklenen, değiştirilen veya silinen nesneleri listeler (ISO 32000-2:2020 §7.5.5); değiştirilen bir nesne, yeni bir kopya olarak eklenir ve uzaklığı daha eskisini geçersiz kılar (§7.5.6); bir Belge Güvenlik Deposu daha sonraki bir revizyonda ortaya çıkabilir (§12.8.4).

NextPDF\Enterprise\Forensics\ForensicAnalyzer, NextPDF\Enterprise\Forensics\ForensicReport, NextPDF\Enterprise\Forensics\RevisionSummary, NextPDF\Enterprise\Forensics\ForensicEvent, NextPDF\Enterprise\Forensics\ForensicEventType, NextPDF\Enterprise\Forensics\ObjectChange, NextPDF\Enterprise\Forensics\ObjectChangeType. İmzalar herkese açık sayfada listelenmiştir.

Sınıflandırma, ISO 32000-2:2020 §7.5.5–§7.5.6 artımlı güncelleme modelini yansıtır. Çözümleyici, ayrıştırıcının zincire ilişkin görünümünü raporlar; bütünlüğü sertifikalandırmaz ve tek başına mahkemede kabul edilebilir bir kanıt değildir.

  • Bir Deleted sınıflandırması, bir serbest girdi geçişidir; nesnenin daha eski bir kopyası hâlâ çözümlenebilir olabilir. Geri getirilemezliğin bir garantisi değildir.
  • Artkayıt bilgisi, güvenli bir anahtar kümesine filtrelenir; hassas anahtarlar, değerleri açığa çıkarılmadan mevcut olarak not edilir.
  • Bu modülde hiçbir kriptografik işlem gerçekleşmez, bu nedenle FIPS moduna özgü bir davranış yoktur.

Bu sayfa yalnızca dışarıdan gözlemlenebilen davranışı ve desteklenen genel API yüzeyini belgeler. İç ad alanı yolları, yardımcı sınıflar, mekanizma tabloları, runbook dosya adları ve bilet önekleri kapsam dışıdır.

NextPDF Core (Apache-2.0), hiçbir revizyon geçmişi adli çözümleyicisine sahip değildir — yok; bu yeteneğin hiçbir Core katmanı eşdeğeri yoktur. Core, çözümleyicinin birlikte kullandığı ancak değiştirmediği yetkili imza doğrulama yüzeyini sağlar.

NextPDF Pro, hiçbir revizyon geçmişi adli çözümleyicisine sahip değildir — yok; bu yeteneğin hiçbir Pro katmanı eşdeğeri yoktur. Nesne başına değişiklik sınıflandırması ve JSON serileştirilebilir rapor yalnızca nextpdf/enterprise paketinde sunulur.

Revizyon sınırı türetimi, nesne değişikliği sınıflandırma kuralları ve olay zaman çizelgesi gruplaması davranış düzeyinde açıklanır. İmza varlığı yalnızca yapısal bir sezgiseldir; imza geçerliliği burada bilinçli olarak kapsam dışıdır — bu, Core imzalama yüzeyinin sorumluluğundadır. Artkayıt bilgisi, güvenli bir anahtar kümesine filtrelenir ve hassas anahtarlar, değerleri açığa çıkarılmadan mevcut olarak not edilir.

Çözümleme, PDF’i tutan ana makinede süreç içinde çalışır; hiçbir belge içeriği ana makineden ayrılmaz. Girdi PDF’inin veya raporun kişisel veri içerip içermediği ve her birinin nerede saklandığı, kitaplığın sınırının dışındaki bir dağıtım sorumluluğudur. Operatör rapordan sonuçlar çıkarır; kitaplık, ayrıştırıcının revizyon zincirine ilişkin görünümünü raporlar ve bütünlüğü sertifikalandırmaz.

Bu yüzeye hiçbir ihracat denetimi kısıtlaması uygulanmaz. Rapor, tek başına mahkemede kabul edilebilir bir kanıt değildir ve belge bütünlüğünün sertifikalı bir belirlemesi olarak sunulmamalıdır. Bu başvuru bir hukuki görüş değildir.