Technical Paper

安全边界

1.7 安全边界

Yumo Yumo 的安全模型将各层所持有的资料与权限分离。公开文件以可审计的方式说明权限与资料边界。

边界持有内容权限分离
使用者装置钱包签名、选取的收据档案、本地预处理使用者签名保留于装置端
应用服务工作阶段、上传编排、管线作业、状态事件应用服务承载工作阶段与管线权限
资料平面化名收据记录、衍生观测资料、奖励分类帐资料平面承载记录与分类帐完整性
链上层代币状态、质押/金库权限、密码学承诺链上层承载代币与承诺状态
营运控制平面监控、配额、事件回应营运控制平面管理防御参数

在此模型中,使用者资料、奖励会计与链上权限各自居于独立层级。跨边界转换透过型别化事件与可审计记录进行;签署流程、紧急应变手册与门槛值则由私有营运文件管理。