Files
CASAN/optimize-docs/video-steps/H5-Governance/B2-chain-reforge/script.md
T
thanhnvandClaude Opus 4.8 fbcef967e5 chore(freeze): snapshot demo state before Plan-07 hardening work
Freeze current submission/demo baseline:
- casan-next-plans/: full task-level plan set (Plan 00 index + 02/04/06/07/08/09/12, QA, slide deck)
- optimize-docs/video-steps/: per-vector scene breakdown (commands/screen-text/script) + start-tmux
- run-all.sh / scorecard.sh / map-live.sh: REAL=1 live-battery wiring
- regenerated evidence + audit/telemetry logs from live REAL=1 run
- submission README + video recording guide updates
- dry-run pipeline logs for 001-okr-web-app

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-07-03 22:03:44 +09:00

1.2 KiB

SCRIPT / MÔ TẢ — B2

Tấn công: kẻ tấn công tinh vi hơn B1 — không chỉ sửa 1 record mà tính lại toàn bộ hash-chain cho khớp. Vì chain tự chứa, hash nội bộ có thể khớp lại.

Control chặn thế nào: ngoài hash-chain còn có chữ ký RSA trên head (audit-head.sig) — một mỏ neo ký bằng private key mà kẻ tấn công không có. Dù re-forge chain thành công, chúng không ký lại được head → verify sẽ phát hiện anchor không khớp.

Trên video hiện gì: verify-audit-chain.sh in AUDIT_CHAIN_VALID anchor=signed và ta ls thấy audit-head.sig tồn tại — chứng minh mỏ neo RSA đang active. (Đây là trạng thái sạch: ta trưng ra cơ chế anchor, không cần phá vì đã chứng minh phá-thô ở B1.)

Text mô tả (phụ đề):

"Chain SHA-256 chống sửa cẩu thả; ký RSA head chống re-forge tinh vi. Muốn re-forge phải ký lại head — mà private key thì kẻ tấn công không có."

Lưu ý dựng: B2 nối tiếp B1 — hiện rõ file .sig và audit-head.txt để giám khảo thấy có anchor mật mã thật.