run_locally.bat(Windows) 또는 run_locally.sh(Mac/Linux)를 더블클릭한 뒤 열린 주소로 다시 접속하세요.이 표는 기술 주장의 중심이다. 탐지할 수 있는 공격과 탐지하지 못하는 공격을 같은 줄에 표시한다. 숨기지 않는다. 현재 제품 주장은 L1(등록 이후 디지털 무결성)에 한정된다.
| 공격 시나리오 | 현재 탐지 | 차단 가능 | 한계 및 조건 |
|---|---|---|---|
| 파일 내용 교체 | Yes | 조건부 | 등록 이후 변경은 탐지. 최초 등록 전 조작은 탐지 불가. |
| 중간 이벤트 삭제 | Yes | 조건부 | 체인 내 삭제는 탐지. 외부 anchor 없이 삭제 시점 확인 불가. |
| 패키지 키 교체 (Key Substitution) | 부분 | No | Trust Bundle 대조로 탐지 (fixture #9 PASS). Trust Bundle 자체 침해·Registry 외부 검증은 미완. |
| Timestamp 위조 | 부분 | No | 역전 탐지는 가능. RFC 3161 TSA(FreeTSA) 통합 구현 — 현재 HASH_PINNED 단계, CI 자동검증·상시 적용은 미완. |
| 폐기된 키 사용 | Yes | 조건부 | 폐기 목록 검사 구현 (fixture #10 PASS). 실시간 Registry 연동은 미완 — 폐기 목록의 적시성은 별도 문제. |
| 원천 허위입력 (등록 전 조작) | No | No | 이 도구의 범위 밖. 인간·외부 원천 영역. 설계 범위 아님. |
| 공모 승인 (내부자 결탁) | No | No | 기술 범위 초과. 거버넌스·조직 정책 영역. |