Версии и идентификаторы OSAFIS
В этом документе
- Семантика версий
- Канонические идентификаторы уровней
- Канонические идентификаторы свойств
- Канонические идентификаторы механизмов
- Канонические сквозные измерения
- Миграция с исходной модели уровней
- Дескрипторы доказательств и состояния записей
- Процедура миграции
- Идентификаторы и редакции записей
- Управление изменениями и решения о выпуске
Цитирование OSAFIS должно указывать и версию фреймворка, и элемент, на который делается ссылка. Этот документ определяет предлагаемую схему выпусков для 2.0.0-draft.1, канонические идентификаторы и миграцию с предоставленных документов, помеченных как 1.0. Эта метка источника фиксирует исходную базу, подвергаемую пересмотру; она не является доказательством предыдущего публичного выпуска. Все документы корпуса имеют одну и ту же версию фреймворка.
Семантика версий
Предлагаемый формат — MAJOR.MINOR.PATCH с необязательным суффиксом предварительного выпуска. Основная (MAJOR) редакция меняет интерпретацию существующих случаев или обязательства по их классификации. Примеры: изменение границы области, удаление свойства или изменение смысла механизма. Второстепенная (MINOR) редакция добавляет совместимые понятия или пояснительный материал, не меняя существующих значений. Исправляющая (PATCH) редакция исправляет орфографию, оформление или ошибку, не затрагивающую эти значения. Если кажущееся уточнение меняет круг подпадающих случаев, оно требует основной редакции или явно обособленного экспериментального расширения.
В источнике использовался формат MAJOR.MINOR. Ссылка на 1.0 по-прежнему означает исходный снимок, и её нельзя молча переписывать как 1.0.0. Новая трёхчастная схема начинается с этой предлагаемой редакции. Суффикс draft.1 обозначает предложение, ожидающее рецензирования. Следующий черновик увеличивает номер предварительного выпуска и сохраняет предыдущий снимок. Удаление суффикса черновика — решение о выпуске, требующее задокументированного рецензирования; само по себе создание файлов такого решения не даёт.
Манифест выпуска фиксирует версию, дату, файлы и криптографические хеши опубликованных артефактов, канонические определения, редакции источников для внешних сопоставлений, известные ограничения и инструкции по миграции. Хеши устанавливают, что байты совпадают со снимком, но не то, что его научные утверждения верны. Редактируемые исходные файлы и удобочитаемые результаты следует генерировать совместно, чтобы уменьшить расхождение терминологии.
Канонические идентификаторы уровней
| Идентификатор | Отображаемое название в 2.0.0-draft.1 |
|---|---|
| L1 | Модели и вычисления |
| L2 | Программное обеспечение и инфраструктура |
| L3 | Данные и знания |
| L4 | Восприятие и представление мира |
| L5 | Интерпретация и цели |
| L6 | Память и непрерывность состояния |
| L7 | Планирование и действие |
| L8 | Взаимодействие человека и системы |
| L9 | Коллективное и системное взаимодействие |
L означает аналитическую область безопасности. Нумерация не является ни порядком зависимостей, ни шкалой последствий. Существующие идентификаторы сохраняют преемственность той же области, но определение с указанием версии обязательно, поскольку эта редакция меняет ряд границ. Если в дальнейшем область будет заменена принципиально иным понятием, выведите её идентификатор из употребления и присвойте новый, а не используйте старую ссылку повторно.
Канонические идентификаторы свойств
| Идентификатор | Отображаемое название | Идентификатор | Отображаемое название |
|---|---|---|---|
| P01 | Конфиденциальность | P13 | Целостность действий |
| P02 | Целостность | P14 | Управляемость |
| P03 | Доступность | P15 | Целостность планирования |
| P04 | Целостность инструкций | P16 | Целостность делегирования |
| P05 | Целостность контекста | P17 | Временная целостность |
| P06 | Целостность знаний | P18 | Целостность решений |
| P07 | Целостность памяти | P19 | Целостность решений человека |
| P08 | Целостность идентификации | P20 | Целостность атрибуции |
| P09 | Целостность цели | P21 | Целостность доверия |
| P10 | Поведенческая целостность | P22 | Целостность восприятия |
| P11 | Семантическая целостность | P23 | Целостность модели мира |
| P12 | Целостность возможностей |
Это канонические идентификаторы из исходного документа «Версии и идентификаторы», а не номера порядка изложения, используемые в некоторых других исходных документах. Если исходная запись использовала лишь номер абзаца, при миграции необходимо проверить фактическое название свойства и его смысл. Не преобразуйте автоматически десятый заголовок исходного документа в P10.
Пересечение свойств намеренно там, где обязательства различаются по охвату. Одно наблюдение может подтверждать несколько нарушенных обязательств, но отчёт должен объяснять каждое утверждение. Число нарушенных свойств не является оценкой серьёзности. Будущее удаление или объединение должно сохранять выведенные из употребления определения и явные связи с заменяющими.
Канонические идентификаторы механизмов
| Идентификатор | Отображаемое название |
|---|---|
| M01 | Техническая манипуляция |
| M02 | Манипуляция данными |
| M03 | Манипуляция средой |
| M04 | Манипуляция восприятием |
| M05 | Семантическая манипуляция |
| M06 | Контекстная манипуляция |
| M07 | Поведенческая манипуляция |
| M08 | Манипуляция памятью |
| M09 | Манипуляция идентификацией |
| M10 | Манипуляция целью |
| M11 | Манипуляция возможностями |
| M12 | Манипуляция людьми |
Словарь механизмов содержит пересекающиеся дескрипторы и разные уровни абстракции. Механизм должен указывать на доказанное или явно предполагаемое вмешательство, а не просто пересказывать исход. Отсутствие механизма допустимо для случайного нарушения. Непредставленные механизмы описываются текстом вместе с предложением о расширении до тех пор, пока им не будет присвоен идентификатор. M00 и другие импровизированные коды не должны выдаваться за канонические записи.
Канонические сквозные измерения
| Идентификатор | Отображаемое название |
|---|---|
| D1 | Идентификация, доверие и авторизация |
| D2 | Управление и подотчётность |
| D3 | Цепочка поставок и происхождение |
| D4 | Приватность и безопасность людей |
| D5 | Жизненный цикл и управление изменениями |
| D6 | Наблюдаемость, журналирование и аудируемость |
| D7 | Устойчивость и восстановление |
Идентификаторы D зарезервированы за этими измерениями. Их нельзя использовать для обозначения альтернативной схемы из девяти областей. Измерение — это ракурс рецензирования, который может применяться ко многим областям и свойствам, а не требование назначать ещё одно нарушение всякий раз, когда оно значимо.
Миграция с исходной модели уровней
| Идентификатор | Название в исходной версии | Обязательная проверка при переклассификации |
|---|---|---|
| L1 | Основа моделей и вычислений (Model & Computational Foundation) | Отделить артефакты моделей и вычисления от программного обеспечения хостинга и реализации среды выполнения в L2 |
| L2 | Приложения и инфраструктура (Application & Infrastructure) | Включить контракты традиционного программного обеспечения и проверить расположение дефектов выполнения моделей |
| L3 | Данные и знания (Data & Knowledge) | Отделить информационные ресурсы от сохраняемого рабочего состояния и от возведения в ранг полномочий инструкций |
| L4 | Среда и восприятие (Environment & Perception) | Применять наблюдение и представление мира по функции, включая цифровые среды; текстовый формат сам по себе не делает область неприменимой |
| L5 | Семантика и поведение (Semantic & Behavioral) | Переклассифицировать широкие поведенческие метки по фактическому контракту интерпретации или цели либо по ответственной соседней области |
| L6 | Память и постоянное состояние (Memory & Persistent State) | Указывать хранение, принадлежность, привязку, обновление и временную непрерывность, а не технологию хранения |
| L7 | Агент и действие (Agent & Action) | Включать планирование и физическое приведение в действие независимо от того, называется ли система агентом |
| L8 | Взаимодействие человека и ИИ (Human-AI Interaction) | Выявлять контракт взаимодействия, понимания, разрешения или вмешательства, а не просто последствия для человека |
| L9 | Системное и общественное (Systemic & Societal) | Требовать механизма и контракта коллективного взаимодействия; широкие последствия сами по себе переносить в масштаб последствий |
Лежащее в основе упорядочение по расширению масштаба последствий отменено. Существующие оценки серьёзности нельзя выводить из номеров L. Рёбра графа теперь имеют явные типы, и только фактические рёбра делегирования утверждают делегированные полномочия. Локусом коллективного нарушения может быть группа или цикл. Общие компоненты отображаются один раз, если это соответствует системе. Находка может сохранять несколько причинных назначений областей и не обязана выбирать искусственную основную область.
P22 и P23 сохраняют преемственность в отношении наблюдения и представления мира, а их пересмотренный функциональный охват задокументирован в «Свойствах безопасности». Случаи, изначально исключённые из-за использования цифровых наблюдений, требуют пересмотра. Широкие метки P10 «Поведенческая целостность» требуют конкретного остаточного поведенческого обязательства, которое не выражается лучше более конкретным свойством; временная траектория требуется только тогда, когда она входит в это обязательство. P09 «Целостность цели», P15 «Целостность планирования» и P18 «Целостность решений» необходимо разграничивать соответственно по защищаемой цели, плану и отдельному решению. M03 и M04 сохраняют исходный акцент на физической среде; нарушение цифрового восприятия не подпадает автоматически ни под один из этих механизмов. Эти уточнения не оправдывают изменения старой записи без изучения её доказательств.
Дескрипторы доказательств и состояния записей
E0–E6 — коды дескрипторов, метки и определения которых заданы в «Методике оценки». Они сохраняют исходные вопросы о доказательствах, но больше не образуют обязательной накопительной лестницы. Устаревшие значения «наивысшего уровня» нельзя автоматически разворачивать в подтверждённые нижние грани. Переоценивайте каждую грань по её исходным артефактам. Подтверждение дескриптора отделено от исхода оценки и от статуса рассмотрения в реестре.
| Ось | Вопрос | Допустимое представление |
|---|---|---|
| Результат по контракту | Выполнено ли заданное обязательство в этом тесте? | Объявленный оракул с результатом «выполнено», «не выполнено» или «не определено» и наблюдаемыми доказательствами |
| Исход оценки | Что доказательства устанавливают в отношении этого утверждения? | supported, refuted, inconclusive, quality_issue, hazard_only или out_of_scope |
| Грань доказательств | Какого рода подтверждение имеется и в каком охвате? | supported, unsupported, not_tested, inconclusive или not_applicable для каждого кода E |
| Уверенность в классификации | Насколько надёжно случай вписывается в словарь? | Обоснованное назначение с сохранением неоднозначных, составных или непредставленных случаев |
| Рассмотрение сопоставления | Как рассматривалась внешняя связь? | proposed, reviewed, disputed или not_assessed |
| Рассмотрение в реестре | Какое административное решение принято? | submitted, under_review, accepted, rejected, withdrawn или superseded |
Эти оси не преобразуются друг в друга. Синтаксически правильная запись может быть научно не подтверждена. Иллюстративные записи не имеют реального решения реестра, а их невыполненные тесты нельзя описывать как наблюдаемые нарушения.
Процедура миграции
- Сохраните исходную запись и точный снимок фреймворка, на который она ссылалась. Если её версия неизвестна, зафиксируйте эту неопределённость, а не угадывайте.
- Определите каждый упомянутый элемент и по идентификатору, и по значению в источнике. Явно разрешите расхождения между названиями и номерами разделов.
- Восстановите по доказательствам точку входа, нарушенный контракт, распространение и последствия. Пересмотрите L4, L5, L8 и L9 по новым правилам границ.
- Зафиксируйте сохранённые назначения, изменённые назначения, нерешённые случаи и причину каждого изменения. Переименование может быть механическим; решение об охвате требует рецензирования.
- Создайте новую редакцию записи со ссылкой на предыдущую. Сохраните дату наблюдения, ограничения на доказательства и исходные результаты оценки.
- Переоцените любые производные сводки, тексты веб-сайта, применимость профилей или таблицы соответствия, затронутые изменением. Перенесённая метка не даёт новых экспериментальных доказательств.
Идентификаторы и редакции записей
Предлагаемый префикс реестра — OSAFIS, метка проекта в предоставленном корпусе. Запись реестра использует формат OSAFIS-YYYY-NNNN, где год — год подачи, а порядковый номер присваивается в пределах этого года. Это предлагаемое локальное соглашение, а не пространство имён признанного органа по уязвимостям. Никогда не придумывайте публичное присвоение и не подразумевайте эквивалентности идентификатору CVE. Демонстрационные случаи используют идентификаторы EX, например EX01, и держатся вне пространства имён реестра.
Идентификаторы записей сохраняются при рассмотрении, отклонении, исправлении, отзыве и замещении. Каждое существенное изменение увеличивает entry_revision. Цитирование включает идентификатор записи, редакцию записи, версию фреймворка и дату обращения или неизменяемый снимок. Дубликаты связываются с сохранённой записью без повторного использования какого-либо из идентификаторов. Доступность ограниченных доказательств может меняться при сохранении публичной истории, не раскрывающей чувствительного содержимого.
Идентификаторы компонентов, рёбер, контрактов, тестов и артефактов являются локальными для оценки, если явно не зафиксировано внешнее пространство имён. Например, идентификатор контракта C1 внутри случая не создаёт нового глобального свойства OSAFIS. Версии схемы управляют машинным представлением отдельно от смысла фреймворка. Потребитель должен отклонять неподдерживаемую версию схемы, а не молча интерпретировать поля по другому выпуску.
Управление изменениями и решения о выпуске
Предложение об изменении излагает мотивацию, затрагиваемые определения, пограничные случаи, влияние на совместимость и имеющиеся доказательства. Запись включает роли автора и рецензента, конфликты интересов, особые мнения и итоговое решение. Предлагаемые роли процесса нельзя представлять как назначенных независимых рецензентов. Прежде чем заявлять об открыто управляемом публичном выпуске, владелец должен учредить реальное управление и лицензию на публикацию. Этот документ не выбирает юридическую лицензию и не наделяет полномочиями по сертификации.
Следующий стабильный выпуск требует согласованных артефактов, рассмотренной миграции, явных научных ограничений и доказательств, соответствующих его утверждениям. Эксперименты могут оставаться незавершёнными, если выпуск предлагает лишь словарь, но этот статус должен быть виден. Если выпуск заявляет о доказанной надёжности классификации или эффективности мер защиты, в него должны быть включены подтверждающее исследование и его ограничения. Идентификаторы делают утверждение прослеживаемым; они его не подтверждают.