UAIX 内存防火墙将每个导入的数据包视为隔离的公共数据,直到验证和本地策略接受它。有效的数据包不是受信任的内存、安全代码或执行权限。
防火墙规则
- 外部数据包是公共数据,而不是可信指令。
- 内存包不是可执行代码。
- 启动数据包在采用之前必须经过架构验证。
- 暂停数据包必须包含来源和完整性元数据。
- 接收者简报必须定义阅读顺序、第一个可接受的响应、域边界和升级触发器。
- 校验和和跟踪标识符支持证据审查,但不能独立证明安全性。
- DID 和可验证凭证可以在 UAIX 信封中声明,但凭证验证仍然是外部的,并且不得由 UAIX.org 模拟。
- 模糊的权威、畸形的模式、缺失的出处、缺失的完整性或冲突的内存会产生无操作加人工审查。
无操作触发目录
malformed_schema、missing_profile、unsupported_capability_level、authority_boundary_conflict、missing_integrity_checksum、provenance_mismatch、runtime_execution_requested、credential_validation_requested、private_network_probe_requested、philosophical_claim_widening、 certification_claim_requested 和 memory_conflict_unresolved。
主动指令锚
每个启动基线包都会读取并遵守 totem.uai、taboo.uai 和 talisman.uai。当内存防火墙问题是复杂、持久、多参与者生态系统中的高级锚点治理时,请使用护符系统本地外部控制、无操作对讲、人工审查、审计证据和回滚页面。