
先区分来源能支持什么
NIST IR 8202是区块链技术概述,其摘要将区块链描述为具有篡改可察觉性和抗篡改能力的分布式账本,并将已发布交易不被改变的描述限定于网络正常运行条件。它可支持原理解释,不能单独证明某个存证系统安全。
RFC 3161描述时间戳请求、响应及相关验证要求,支持关于数据在特定时间之前已经存在的证明主张。它并未建立时间戳机构运行的全部安全要求,也不是区块链项目的测评报告。
把研究结论拆成可核验的问题
“存证安全”范围过宽,应分别考察文件是否变化、时间证据是否可靠、记录是否对应待核验数据,以及所声称的安全性依赖哪些条件。每项结论都应对应具体证据,而不是仅附上标准名称。
来源核验还应记录文献标题、版本及所引章节。例如,NIST IR 8202可通过标识符10.6028/NIST.IR.8202定位;引用RFC 3161时,应区分协议条款与作者对系统实现的推论。
检查数据与凭证是否真正对应
核验文件一致性时,需要明确被计算摘要的数据范围、编码方式与哈希算法,再比较重新计算的摘要和存证凭证中的值。摘要对应关系缺失时,仅有“存证成功”的展示不足以完成核验。
对于RFC 3161时间戳,核验应覆盖响应状态、数据摘要、算法标识、时间戳签名与证书标识,并检查证书状态和适用策略;请求包含随机数时,还需核对响应中的对应值。不能仅查看凭证上显示的时间。
判断证据是否足以支持研究结论
研究若主张某个实现有效,应提供足以复核的数据与凭证对应关系、验证方法、运行条件及失败判定。原理说明回答“为什么可能有效”,验证记录才有助于回答“该实现是否满足所述要求”。
适用范围应随证据收窄:在特定条件下通过的检查,不宜扩展为所有网络状态、所有输入或整个系统均安全。未展示的测试结果不应由标准引用代替。
常见问题:存证能否证明内容真实
不能仅凭存证作此判断。文件未变化与文件内容真实是不同命题;时间戳支持存在时间的证明,也不自动证明作者身份或业务事实。严谨结论应说明已经验证了什么、依赖什么条件,以及哪些事项仍需其他证据。