ICON机器人教学平台过程记录审计
合成数据 · 不连接设备← 返回回放分析

程序说“完成了”,我怎样检查过程记录有没有被改过?

沿着四个事件的“正文 → 前序指纹 → 本条指纹”逐项核对,再判断证据究竟能支持什么。

这一课会解决什么?

你将亲手比较原始链、正文篡改、事件删除、整链重算和权限越界五种情况;哈希链能发现部分变化,但不能独自证明作者身份或真实设备动作。

先理解一条记录怎样接住上一条

指纹相连,不等于身份可信

链连续 ≠ 来源已证明
01事件正文event body
02上一条指纹previousHash
03本条指纹eventHash
04作者身份另行证明
展开:为什么重算整条链仍可能通过?

哈希只回答“当前内容与指纹是否相符”。如果修改者同时重算全部指纹,内部结构仍能自洽;还需要数字签名、可信身份、可信时间和受控采集证明来源。

  1. 1
    选择变化先看发生了什么
  2. 2
    预测结果提交前先判断
  3. 3
    沿链核对找到第一处偏差
  4. 4
    限定结论不越过证据边界
3 · 沿着指纹查记录

四个事件怎样首尾相连?

    五例完成 · 带走自己的审计记录

    五种情况都判断正确后,再进入报告写作

    记录只保存你的判断与验证结果,不会把合成Trace变成真实证据。

    扩展阅读:哈希、日志、Trace与签名

    按需阅读,不参与本地实验,也不会自动联网。

    NIST FIPS 180-4SHA-256与消息变化OWASP Logging Cheat Sheet日志来源、完整性与访问控制OpenTelemetry TracesTrace、Span与上下文Sigstore Verification内容完整性与签名身份
    可选工具:在自己的电脑上复现

    Python验证器只检查结构与哈希,不接触IPC11或灵巧手。

    下载Python验证器下载合成Trace查看实验说明进阶:学习数字签名

    现在,把审计结论写成学生报告

    只写当前证据支持的事实,并明确哪些结论还没有被证明。

    下一步:练习证据写作 →