이 페이지가 "데이터 로드 실패"를 표시하면 브라우저가 로컬 파일 접근을 차단한 것입니다 run_locally.bat(Windows) 또는 run_locally.sh(Mac/Linux)를 더블클릭한 뒤 열린 주소로 다시 접속하세요.

공격 방어 표

이 표는 기술 주장의 중심이다. 탐지할 수 있는 공격과 탐지하지 못하는 공격을 같은 줄에 표시한다. 숨기지 않는다. 현재 제품 주장은 L1(등록 이후 디지털 무결성)에 한정된다.

공격 시나리오 × 방어 능력 요약 (7행)
공격 시나리오 현재 탐지 차단 가능 한계 및 조건
파일 내용 교체 Yes 조건부 등록 이후 변경은 탐지. 최초 등록 전 조작은 탐지 불가.
중간 이벤트 삭제 Yes 조건부 체인 내 삭제는 탐지. 외부 anchor 없이 삭제 시점 확인 불가.
패키지 키 교체 (Key Substitution) 부분 No Trust Bundle 대조로 탐지 (fixture #9 PASS). Trust Bundle 자체 침해·Registry 외부 검증은 미완.
Timestamp 위조 부분 No 역전 탐지는 가능. RFC 3161 TSA(FreeTSA) 통합 구현 — 현재 HASH_PINNED 단계, CI 자동검증·상시 적용은 미완.
폐기된 키 사용 Yes 조건부 폐기 목록 검사 구현 (fixture #10 PASS). 실시간 Registry 연동은 미완 — 폐기 목록의 적시성은 별도 문제.
원천 허위입력 (등록 전 조작) No No 이 도구의 범위 밖. 인간·외부 원천 영역. 설계 범위 아님.
공모 승인 (내부자 결탁) No No 기술 범위 초과. 거버넌스·조직 정책 영역.
Fixture 상세 테이블 (12개) — data/fixtures.json 로드
로딩 중...
신뢰 모델 경계 (Trust Boundary Layers)
L1 · 현재 제품 주장
등록 이후 디지털 무결성
등록된 hash 이후 파일 내용 변경 여부, 이벤트 체인 순서 무결성, commitment 일치 여부
● 현재 주장 범위
L2 · 설계 완료
발급자 신원
Trust Registry 구현 완료 전까지 미주장. 현재 Trust Bundle 내부 검증만 가능.
● Trust Registry 구현 전 미주장
L3 · 설계 예정
정책 적격성
규제 요건 커버리지 분석(CLM-005) 완료 후 주장 가능. 법적 효력 미보장.
● 로드맵 항목
L4 · 설계 예정
책임·거버넌스
내부자 결탁, 조직 정책, 법적 책임은 기술 도구의 범위를 초과한다.
● 기술 범위 초과