طبقهبندی حملهها
در این سند
OSAFIS 2.0.0-draft.1 · روش تحلیلیِ پیشنهادی · ۷ سپتامبر ۲۰۲۶
هدف و حدود
طبقهبندیِ یک حمله باید توضیح دهد که مهاجم چه مداخلهای را آزموده، کدام قرارداد را به چالش کشیده و چه شواهدی مداخله را به اثر پیوند میدهد. قالب ورودی، خروجیِ چشمگیر یا نامی بهیادماندنی چنین توضیحی فراهم نمیکند. این طبقهبندی از مقایسه میان سامانههای هوشمند پشتیبانی میکند، بیآنکه فرض کند هر سامانهای از زبان طبیعی، وزنهای آموختهشده، حافظهٔ ماندگار یا ابزارهای خودمختار استفاده میکند.
این طبقهبندی واژگانی کنترلشده همراه با روابط است، نه درختی جامع از حملههایی که یکدیگر را طرد میکنند. دوازده شناسهٔ سازوکارِ بهارثرسیده پایدار میمانند. این شناسهها مفاهیمی همپوشان را در سطوح مختلفی از انتزاع توصیف میکنند: برخی بر مداخله تأکید دارند، برخی بر هدف و برخی بر الگویی در طول تعاملها. این محدودیت آشکارا پذیرفته شده است. در این پیشنهاد هیچ شاهدی وجود ندارد که دوازده سازوکار بهینه، جامع یا دارای ریزدانگیِ یکسان باشند.
از این واژگان برای سازماندهی سابقهٔ شواهد استفاده کنید. وجود یک برچسب را شاهدی بر این نگیرید که آسیبپذیریای وجود دارد، آزمونی پیشنهادی آن را تشخیص میدهد یا کنترلی آن را کاهش میدهد. نقص کیفیِ غیرخصمانه یا مخاطرهٔ ایمنی ممکن است قراردادی مربوط را نقض کند، بیآنکه حملهای خصمانه باشد. برای چنین موردی هیچ سازوکار حملهای جعل نمیشود.
اشیای طبقهبندی و روابط آنها
سازوکار توضیح میدهد که مهاجم چگونه میکوشد فرایند یا رابطهای مرتبط با امنیت را تغییر دهد. خانواده نمونههای پشتیبانیشدهای را گرد هم میآورد که شرح علّیِ تمایزبخشِ مشترکی دارند. زیرخانواده گونهای بازتولیدپذیر را ثبت میکند که شرط مرزی، مداخله یا واکنش کنترلیِ مهمی را تغییر میدهد. تکنیک روال عینیای است که در یک نمونه به کار رفته است. تعدیلگرها شرایطی مانند طول تعامل، مجرا، زمانبندی، دسترسی، زبان یا شیوهٔ ارائه را توصیف میکنند. اثرها مشاهدات را توصیف میکنند؛ پیامدها نتایج را برای منافع حفاظتشده.
این اشیا با هم مرتبطاند، نه اینکه در توالیای اجباری درون یکدیگر جای گرفته باشند. یک تکنیک میتواند چند سازوکار را عینیت بخشد. یک تعدیلگر میتواند بر چند خانواده اعمال شود. لازم نیست هر خانوادهای زیرخانواده داشته باشد. یک مشاهده ممکن است تا رسیدن شواهد طبقهبندینشده باقی بماند. برای نمونه، «بیرونکشیدن داده» اثری مرتبط با محرمانگی را توصیف میکند؛ بهخودیخود توضیح نمیدهد که علت، نقصی متعارف در دسترسی بوده، اختیاری که نادرست تفسیر شده، یا شکستی در اعتبارسنجی کنش.
لایهها پاسخ میدهند که قرارداد شکستخورده کجا قرار دارد. خاصیتها پاسخ میدهند که چه چیزی باید حفظ شود. ابعاد دغدغههایی را مشخص میکنند که در جایگاههای مختلف تکرار میشوند. توانایی توصیف میکند که کنشگر چه کاری میتواند بکند؛ نقطهٔ ورود توصیف میکند که اثرگذاری از کجا وارد گراف ارزیابیشده میشود. هیچیک از اینها جایگزین سازوکار نیست. «پاسخ یک ابزار» مجرای ورود است، «متن نامعتبری که بهعنوان دستور پذیرفته شد» ادعایی علّی است، و «رکوردی افشا شد» اثری است که به شواهد جداگانه نیاز دارد.
واژگان سازوکارهای حفظشده
شناسهها و برچسبهای زیر واژگان منبع را حفظ میکنند. معیارهای شمول کاربرد آنها را صریحتر میکنند، بیآنکه معانی تازهای به شناسههای موجود نسبت دهند.
M01 دستکاری فنی
برای مداخلهٔ خصمانه در نرمافزار، زیرساخت، پیکربندی، احراز هویت، مجوزدهی یا کنترلهای زمان اجرا به کار میرود. مرز فنیِ مشخص و دسترسیِ مهاجم را مشخص کنید. نقصی در جداسازی فرایندها و نوشتنی غیرمجاز در پیکربندی هر دو میتوانند مشمول آن باشند، هرچند تکنیکها و پیامدهایشان متفاوت است. این برچسب بهتنهایی L2 را ثابت نمیکند: عملیاتی فنی ممکن است مصنوع مدل را در L1 یا حالت نگهداشتهشده را در L6 تخریب کند. هرگاه شواهد از هر دو پشتیبانی میکنند، هم قراردادی را که راه را باز کرده و هم شیءِ متأثر را ثبت کنید.
M02 دستکاری داده
برای تغییرات خصمانه در اطلاعاتی که سامانه مصرف میکند به کار میرود، از جمله درج، حذف، گزینش و انتسابِ گمراهکننده. بیان کنید چه اطلاعاتی تغییر کرده و کدام مصرفکننده به آن تکیه کرده است. بازیابی عادیِ مطالب عمومیای که مهاجم نوشته است، خودبهخود شکستِ قرارداد L3 نیست. شکست به منشأ، اعتبارسنجی یا محدودیتهای استفادهای بستگی دارد که وعده داده شدهاند. اگر متنی که با امانت تحویل داده شده بعداً به اختیار دستوری ارتقا یابد، شکستِ پشتیبانیشده ممکن است در L5 باشد، در حالی که L3 بهدرستی مشارکت کرده است.
M03 دستکاری محیطی
این سازوکارِ بهارثرسیده به تغییرات خصمانه در محیط فیزیکیای مربوط است که سامانه مشاهده میکند. تغییر دادنِ صحنهٔ مشاهدهشده را از به خطر انداختنِ خط لولهٔ حسگر متمایز کنید. ممکن است تغییری فیزیکی بهدقت مشاهده شود و بنابراین هیچ نقضی در L4 پدید نیاورد. L4 در این بازنگری برآورد محیط دیجیتال را نیز پوشش میدهد؛ این گسترش حوزه، M03 را بیاعلام گسترش نمیدهد. مداخلهٔ خصمانه در یک محیط دیجیتال را با سازوکارهای موجودِ پشتیبانیشده توصیف کنید، یا سازوکار آن را تا ارائهٔ پیشنهادی نسخهدار حلنشده باقی بگذارید.
M04 دستکاری ادراک
برای مداخلهٔ خصمانه در کسب یا تفسیر سیگنالهای فیزیکی، از جمله جعل سیگنال و ایجاد تداخل، به کار میرود. خطای مشاهده یا نقض عدمقطعیت را مشخص کنید، نه صرفاً وجود دوربین یا میکروفون را. تابلویی حاوی دستور که بهدرستی رونویسی شده، M04 را ثابت نمیکند. در مقابل، جعل برآورد موقعیت میتواند شکستِ مشاهده را بدون هیچ تعارض دستوریِ معنایی ثابت کند. موارد ادراک دیجیتال را میتوان در L4 طبقهبندی کرد، حتی جایی که واژگان سازوکارهای بهارثرسیده به روشنسازی نیاز دارد.
M05 دستکاری معنایی
زمانی به کار میرود که مهاجم شیوهٔ تفسیر یک بازنمایی را تغییر میدهد، از جمله اینکه محتوا دستور، شاهد، نقلقول یا ادعای اختیار تلقی شود. قرارداد تفسیر و تفسیرهای رقیب را مشخص کنید. تغییری در عبارتپردازی که به دنبال آن پاسخ تغییر کند کافی نیست: ممکن است معنای مشروع نیز تغییر کرده باشد. پیش از نسبت دادنِ یک شکست امنیتی، محتوا و قیدهای وظیفه را مقایسه کنید و ابهامِ درخواستِ مجاز را در نظر بگیرید.
M06 دستکاری زمینهای
زمانی به کار میرود که مهاجم اطلاعات پیرامونی، ترتیب، قاببندی یا تاریخچهٔ تعامل را تغییر میدهد تا بر تفسیر اثر بگذارد. مداخلهٔ زمینهای را مستقل از تصمیم حاصل مشخص کنید. M06 ممکن است همراه M05 بیاید، اما این دو ادعا متفاوتاند: یکی دستکاری پیرامون را مشخص میکند و دیگری تغییر تفسیر را. اگر شواهد نتوانند آنها را از هم تمیز دهند، توصیف گستردهترِ پشتیبانیشده را نگه دارید و انتسابِ محدودتر را نامطمئن علامت بزنید.
M07 دستکاری رفتاری
برای اثرگذاری خصمانه در طول تعاملها یا توالیهای تصمیم به کار میرود، در جایی که خودِ این توالی بخشی از فرضیهٔ علّی است. این برچسب پیشفرضی برای هر خروجیِ تغییریافته نیست. گزارش باید وابستگی به تعامل را مشخص کند و بیازماید که آیا برهم زدن یا جایگزین کردن توالی، نتیجه را تغییر میدهد یا نه. هرگاه همهٔ شواهد تنها یک کنش پایانی باشد، آن کنش را بهعنوان اثر توصیف کنید و از استنباط سازوکار رفتاریِ جداگانه بپرهیزید.
M08 دستکاری حافظه
برای تغییر خصمانهٔ حالتِ نگهداشتهشدهای به کار میرود که بر عملیات بعدی اثر میگذارد. مسیر نوشتن، ارتباط، نگهداری یا فعالسازیِ دوباره و بازهٔ زمانی را مشخص کنید. یک شیء ذخیرهشدهٔ واحد میتواند هم کارکرد اطلاعاتی در L3 و هم کارکرد تداوم در L6 داشته باشد. نمونههای آموزشیِ مسمومشده خودبهخود دستکاری حافظه نیستند؛ بهروزرسانی مدل همارز ترجیحی نگهداشتهشده از کاربر نیست. بیان کنید کدام قرارداد بر آن نقش خاص حاکم است.
M09 دستکاری هویت
برای مداخلهٔ خصمانه در هویت، اختیار، اعتماد یا روابط کنشگرانِ ادراکشده به کار میرود. کنشگرِ احرازهویتشده همچنان میتواند مدعی اختیاری شود که ندارد. ادعا و راستیآزما را مشخص کنید و از دست رفتن منشأ را از جایگزینیِ هویت متمایز سازید. D1 «هویت، اعتماد و مجوزدهی» همچنان یک بُعد سراسری است؛ M09 سازوکاری خصمانه است، نه جایگزینی برای آن بُعد یا لایهای تازه برای هویت.
M10 دستکاری هدف
زمانی به کار میرود که مهاجم هدفِ ظاهری یا مؤثر را منحرف میکند. هدف مجاز، هدفِ جایگزینِ ادعاشده و شواهدی را که انحراف را از برنامهای معیوب برای هدف اصلی متمایز میکند ثبت کنید. M05 یا M06 ممکن است توضیح دهند که انحراف چگونه رخ داده است. M10 را نباید صرفاً چون نتیجهای زیانبار بوده استنباط کرد: اجرای ناموفقِ هدف درست تبیینی دیگر است.
M11 دستکاری قابلیت
برای اثرگذاری خصمانه بر انتخاب یا استفاده از قابلیتها، از جمله ابزارها و کارهای تفویضشده، به کار میرود. مرز قابلیت و کنشی را که مهاجم در پی آن بوده مشخص کنید. اعتبارنامهٔ معتبر ثابت نمیکند که استفادهٔ خاصی در خدمت مقصودی مجاز است. قابلیتی را که بیش از اندازه در دسترس قرار گرفته، از قابلیتی که در اصل مجاز است اما با هدف، توالی یا دامنهٔ تفویضِ نامعتبر فراخوانده شده متمایز کنید.
M12 دستکاری انسانی
برای بهرهبرداری خصمانه از رفتار یا خروجی سامانه بهمنظور اثرگذاری بر تصمیمهای انسانی به کار میرود. کنترلی که در اختیار مهاجم است، قرارداد تصمیم و مسیر علّیِ پیشنهادی را مشخص کنید. متقاعدسازی یا اختلافنظر بهتنهایی آسیبپذیری را ثابت نمیکند. آزمون باید انتخابِ آگاهانه و داوطلبانه را از شکست در افشا، رضایت، بازنمایی اختیار یا نظارت متمایز کند. کار با آزمودنی انسانی به رضایت آگاهانه، بازبینی اخلاقی، جلسهٔ توضیح پس از مطالعه و حفاظت از دادهها بهطور مناسب نیاز دارد؛ مثالهای فرضی شواهد انسانی نیستند.
حلوفصل توصیفهای همپوشان
مهاجمی فرضی را در نظر بگیرید که دستوری را در یک سند مرجع درج میکند و آن را با زمینهٔ اداریِ ساختگی احاطه میکند. اگر سامانه آن مرجع را صاحباختیار تلقی کند و وظیفهای دیگر را بپذیرد، M02 مداخلهٔ اطلاعاتی را توصیف میکند، M06 مداخلهٔ زمینهای را، M05 تفسیرِ اختیار را و M10 هدفِ منحرفشده را. اینها توصیفهایی پیشنهادی برای گامهایی متمایزند، نه چهار آسیبپذیریِ مستقلاً اثباتشده.
هر سازوکار را به ادعایی مشخص و پشتیبانیشده نسبت دهید. برچسبهایی را که صرفاً اثر پایانی را تکرار میکنند حذف کنید. ممکن است شواهد شکستِ «تبدیل مرجع به دستور» را ثابت کنند، در حالی که سهم دقیق قاببندی حلنشده باقی بماند. در چنین وضعیتی، گزارشی محدودتر همراه با عدمقطعیت آگاهیبخشتر از بیشینهترین مجموعهٔ برچسبهاست.
یک آزمون مرزیِ سودمند میپرسد چه مداخلهای میتواند دو تبیین را از هم جدا کند. برای آزمودن سهم زمینه، محتوای وظیفه را ثابت نگه دارید و جایگاه زمینهای را تغییر دهید. برای آزمودن تفسیر اختیار، قاببندی را حفظ کنید و مرزهای دستوریِ احرازشده را بازگردانید. برای تمایز میان تخریب هدف و شکست برنامهریزی، هدف را حفظ کنید و برنامهریز را جایگزین کنید. چنین مقایسههایی شناسایی علّی را تضمین نمیکنند؛ عوامل مخدوشکنندهٔ باقیمانده، از جمله محتوای نابرابر، تغییرپذیری مدل و حالت پنهان، را مستند کنید.
نگاشت حملهها به حوزههای تحلیلی
از حوزههای مرجع استفاده کنید: L1 مدلها و محاسبه؛ L2 نرمافزار و زیرساخت؛ L3 داده و دانش؛ L4 ادراک و بازنمایی جهان؛ L5 تفسیر و هدفها؛ L6 حافظه و تداوم حالت؛ L7 برنامهریزی و کنش؛ L8 تعامل انسان و سامانه؛ و L9 تعامل جمعی و سامانهای. اینها حوزههای تحلیلیِ موقتاند، نه مراحل اجرا یا رتبههای شدت.
حوزههای نقضشده را جدا از حوزههای مشارکتکننده ثبت کنید. دوربینی که دستوری خصمانه را بهدرستی میخواند ممکن است در L4 مشارکت کند، بیآنکه P22 «یکپارچگی ادراک» را نقض کند. ابزاری ممکن است در طول زنجیرهٔ حمله کنشی بیخطر و اعتبارسنجیشده را اجرا کند، بیآنکه در L7 شکست بخورد. توزیع گستردهٔ یک مدلِ بهخطرافتاده خودبهخود L9 را ثابت نمیکند؛ قرارداد جمعیِ متمایز و سازوکار جفتشدگی لازم است.
یک یافته ممکن است چند قرارداد شکستخورده را در بر بگیرد. وقتی شواهد از شکستهای برهمکنشی پشتیبانی میکنند یا نمیتوانند انتساب را روشن کنند، لایهٔ اصلی را تحمیل نکنید. اگر برای نمایهسازی به برچسب اصلی نیاز است، قاعدهٔ انتخاب را توضیح دهید و گراف کامل را نگه دارید. نه زودترین ورود و نه بزرگترین پیامد، قاعدهای جهانشمول برای تعیین جایگاه آسیبپذیری نیست.
بازنمایی گراف و توالی
اجزای واقعی، انسانها، خدمات مشترک و منابع را بهصورت گره بازنمایی کنید. روابط را نوعدار کنید: مشاهده، اطلاعات، دستور، تفویض اختیار، کنش، همگامسازی حالت، بازخورد یا وابستگی منبع. یال اطلاعاتی خودبهخود اختیاری منتقل نمیکند. اگر معماری چنین است، مدل مشترک یک گره مشترکِ واحد است؛ تکثیر آن برای هر عامل، وابستگی مشترک را پنهان میکند.
گراف را با نقطهٔ ورود، توانایی مهاجم، قرارداد شکستخورده، شواهد مشاهدهپذیر و پیامدهای ادامهٔ مسیر حاشیهنویسی کنید. هرگاه ماندگاری یا تطبیق اهمیت دارد، زمان و گذارهای حالت را بگنجانید. قیدهای گروهی ممکن است بر یک زیرگراف اعمال شوند: بودجهٔ جمعیِ یک منبع را همیشه نمیتوان به یک یال ارتباطیِ دوتایی فروکاست. انتشار فرضی را جدا از انتشار مشاهدهشده علامت بزنید و مشخص کنید شواهد در کجا پایان مییابند.
برای نمونه، مسیر فرضیِ «منبع مرجع ← گردآورندهٔ زمینه ← مفسر ← مخزن حالت ← برنامهریز ← مقصدِ شبیهسازیشدهٔ کنش» مشارکت را توصیف میکند. حاشیهنویسیهای افزوده مشخص میکنند که آیا پذیرشِ منشأ، اختیار دستور، تأییدِ ترجیحِ نگهداشتهشده یا اعتبارسنجی کنش واقعاً شکست خورده است یا نه. مسیری که از شش جزء میگذرد، شاهدی بر شش آسیبپذیری نیست.
سابقهٔ طبقهبندی
سابقهای کاربردی شامل ارجاعی مقید به نسخه، دامنهٔ سامانه، دارایی، رفتار مجاز، توانایی مهاجم، نقطهٔ ورود، مفروضات، قراردادهای شکستخورده و اجزای مشارکتکننده است. سپس خاصیتها، ادعاهای مربوط به سازوکار همراه با میزان اطمینان، خانواده و زیرخانوادهٔ اختیاری، توصیف تکنیک، تعدیلگرها، مشاهدات، پیامدها و تبیینهای جایگزین را ثبت میکند. مصنوعات شواهد و شرایط آزمون باید به خواننده اجازه دهند اجرا را از استنباط تمیز دهد.
سابقه همچنین مهار، کنترلها، معیارهای شکست، برنامهٔ تکرار و محدودیتها را بیان میکند. کنترلهای مثبت با نقض کاشتهشده نشان میدهند که ابزار آزمون میتواند شکستِ قراردادی را که عمداً در محیط آزمونِ جداشده کاشته شده تشخیص دهد. کنترلهای کارکرد مجاز راستیآزمایی میکنند که عملیات مشروع همچنان ممکن است. کنترلهای منفی رفتاری همانند را که انتظار میرود قرارداد را حفظ کند به کار میگیرند. پاسخ مورد انتظار برای هر کنترل را بیان کنید. کنترل منفیِ بینقص امنیتِ گسترده را ثابت نمیکند، و شکستِ کنترلِ نقضِ کاشتهشده، تفسیر نتیجهٔ منفی را دشوار میکند.
برای تعریفهای P01 تا P23 از سند «خاصیتهای امنیتی» و برای رسیدگی به شواهد از «روششناسی ارزیابی» استفاده کنید. هنگام برونبری یک سابقه، شناسهها را دقیقاً حفظ کنید. شناسهٔ محلیِ یک مثال، شناسهٔ رجیستری نیست. برنامهٔ آزمونِ اجرانشده باید فیلدهای موفقیتِ اندازهگیریشده، پیامد و بازتولیدپذیری را خالی بگذارد، نه اینکه آنها را با مقادیری باورپذیر پر کند.
خانوادهها و شواهدِ تازگی
اصطلاحات توصیفیِ آشنا مانند «تزریق پرامپت»، «مسمومسازی بازیابی» یا «تشدید تفویض» میتوانند به خوانندگان در یافتن راه کمک کنند. کاربرد آنها در اینجا به معنای ادعای این نیست که OSAFIS این پدیدهها را کشف کرده یا مستقلاً اعتبارسنجی کرده است. هر خانوادهٔ تازهای که برای OSAFIS پیشنهاد میشود به تعریفی تمایزبخش، قرارداد امنیتی، شواهد بازتولیدپذیر، مقایسه با توصیفهای همجوار و راهبردی برای ابطال نیاز دارد.
ارتقای یک خانواده باید پاسخ دهد که این گروهبندی چه چیزی را پیشبینی میکند که توصیفهای موجود پیشبینی نمیکنند. تفاوتی بازتولیدپذیر در شرایط مرزی یا واکنش کنترلها میتواند تقسیمی سودمند را توجیه کند. مجرایی متفاوت، پرامپتی طولانیتر یا معماریای پرطرفدار معمولاً تنها یک تعدیلگر یا تکنیک به دست میدهد، مگر آنکه شواهد از تمایزی عمیقتر پشتیبانی کنند. بازتولیدپذیری با رشتهمتنِ دقیقاً یکسان میتواند یک نمونه را اعتبارسنجی کند، بیآنکه عمومیت یک خانواده را ثابت کند.
ادعای تازگی را رد کنید وقتی شرایط همسان اثر را از میان میبرند، وقتی تفاوتهای مشروعِ وظیفه آن را توضیح میدهند، یا وقتی دستهٔ پیشنهادی هیچ شرح علّیِ متمایزی به دست نمیدهد. یافتههای منفی و موارد حلنشده را ثبت کنید. اینها طبقهبندی را محدود میکنند و مانع کشفِ دوبارهٔ مکرر ادعاهای ضعیف میشوند.
سند اصلیِ Attack_Taxonomy.docx نامزدی را توصیف میکند که به تبدیلهای معناییِ حافظِ نیت مربوط است و وضعیت «مشاهدهٔ بازتولیدشده» را برای آن گزارش میکند. این روایت ادعای منبع است، نه شواهد آزمایشیِ مستقلاً راستیآزماییشده در این بازنگری. این نامزد همچنان یک پرسش پژوهشی باقی میماند، مگر آنکه مصنوعات زیربنایی، شرایطِ تثبیتشده، کنترلهای همسان از نظر محتوا و کدگذاری نتایج از نتیجهگیریهای قویتر پشتیبانی کنند. این سند هیچ خانوادهٔ تازهٔ نامداری را ارتقا نمیدهد.
طبقهبندی منفی و عدمقطعیت
از نتایج ارزیابی که در «روششناسی ارزیابی» تعریف شدهاند استفاده کنید: supported، refuted، inconclusive، quality_issue، hazard_only و out_of_scope. اینکه یک مورد با دستهای موجود منطبق است، بازنمایینشده میماند یا طبقهبندیِ مبهمی دارد را جداگانه ثبت کنید. تازگی و پذیرش در رجیستری را بهعنوان تصمیمهای بازبینیِ جداگانه ثبت کنید. ممکن است شکست قرارداد واقعی باشد، در حالی که سازوکار خصمانهٔ آن نامطمئن بماند؛ تلاشی خصمانه و موفق ممکن است از دستهای موجود بهره ببرد، نه اینکه دستهای تازه را توجیه کند.
عدمقطعیت را در سطح هر ادعا ثبت کنید. ممکن است اطمینان به یک نوشتنِ غیرمجازِ مشاهدهشده زیاد باشد، در حالی که اطمینان به سهم معنایی در برابر سهم زمینهای کم باشد. شدت به پیامدها تحت شرایط بیانشده مربوط است؛ اطمینان به پشتیبانی شواهد. هیچیک نمیتواند جایگزین دیگری شود. شکستی شدید، نادر اما باورپذیر نباید صرفاً چون برچسب خانوادهاش قطعی نشده، از دید پنهان بماند.
اعتبارسنجی و بازنگری
واژگان را با موارد کنارگذاشتهای ارزیابی کنید که مستقلاً طبقهبندی شدهاند و مصنوعات مدل، نرمافزار متعارف، بازیابی، مشاهدهٔ فیزیکی و دیجیتال، حالت نگهداشتهشده، سامانههای نمادین، کنش تفویضشده، تعامل انسانی و پویاییهای جمعی را در بر میگیرند. پیش از ارزیابی، تعریفها را تثبیت کنید. توافق دربارهٔ قراردادهای شکستخورده را جدا از توافق دربارهٔ برچسبهای سازوکار بسنجید، زیرا همپوشانی سازوکارها نمرهٔ توافقِ تکدستهای را گمراهکننده میکند.
موارد بازنمایینشده، موارد مبهم، زمان صرفشدهٔ بازبینان و اختلافنظرهایی را که به داوری نیاز دارند گزارش کنید. از پیش اعلام کنید چه چیزی باعث تغییر تعریف، تفکیک، ادغام یا بازنشستگی یک دسته میشود. گسترشِ سودمند باید توان تمایز را بهبود دهد، نه اینکه صرفاً موارد دشوار را به دستهای باقیماندهٔ گسترده منتقل کند. پس از بازنگری، روی موارد تازه ارزیابی کنید، نه اینکه نمونههای توسعهای را که دوباره طبقهبندی شدهاند تأییدی مستقل بشمارید.
«نسخهگذاری و شناسهها» بر شناسههای پایدار و مهاجرت حاکم است. این پیشنهاد برچسبهای M01 تا M12 را حفظ میکند و به جای القای یک سلسلهمراتب جامع، کاربرد رابطهایِ صریح را مینشاند. کیفیت طبقهبندی و پوشش آینده همچنان پرسشهایی تجربیاند. «مثالهای آموزشی» موارد تمرینیِ اجرانشده فراهم میکنند؛ «آینده و سامانههای خودمختار» آزمونهای فشار معماری را تعریف میکند؛ هیچیک نتایج اعتبارسنجی به دست نمیدهند.