テスト結果についてEd25519署名が実際に証明すること ノート

テスト結果についてEd25519署名が実際に証明すること

Ed25519署名は、主に登録された秘密鍵の所有者が証拠記録に署名したことを証明します。この署名は署名行為を検証しますが、結果を承認した人物を認証するものではありません。Ranexはこれを利用して、レコードを承認する前にコミットされた公開鍵リングに対して証拠を検証します。このバインディングにより、証拠が特定の被験者とコマンドに紐付けられていることが保証されます。しかし、署名は報告された観測の真実性や正確性を保証するものではありません。承認者フィールドは現在認証されていない文字列であり、署名はレビュー担当者の身元を証明するものではありません。さらに、承認された依存関係であっても誤った結果を報告する可能性があり、署名はコードに現実を報告することを強制することはできません。署名能力と信頼のルートとの分離を維持するために、秘密署名鍵はリポジトリの外で安全に保管する必要があります。この分離により、リポジトリが侵害された場合でも、攻撃者が署名を偽造することを防ぎます。秘密鍵を保持するプロセスは、依然として盗難に対して脆弱です。認証されていない承認者の身元や、同じユーザーによる鍵の盗難といった既知のギャップが認識されています。これらのリスクは、公開鍵検証の強みと並行して管理する必要があります。追記専用レコードや、異なるプロパティに対する個別のゲートチェックなどの補完的な制御を積み重ねることで、全体的なセキュリティが向上します。署名が証明するものと証明しないものを正確に理解することは、防御可能な主張を行う上で不可欠です。