署名付き更新metadata
release version・成果物のURL・hash・size・channel・有効期限などの更新判断材料をまとめて署名し、クライアント側で検証できるようにしたデータ。
- 概念URI
https://comcomponent.com/knowledge/signed-metadata/
- 別名・表記
- signed metadata / 署名付きmanifest
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- 自動アップデート機能(updater)は署名付き更新metadataを前提とします。更新判断に使う情報(version・hash・size・channel・有効期限など)を全て署名付きmetadataに集約し、クライアントが検証してから使う設計を前提とする / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- 署名付き更新metadataは公開鍵暗号を利用します。signed metadataはroot鍵から委譲されたmetadata署名鍵による公開鍵署名でmetadataの真正性を保護する / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- 署名付き更新metadataはmix-and-match攻撃(更新)を防ぎます。manifestに対象artifactのhash・size・versionを固定することで、整合しないmetadataと成果物を組み合わせるmix-and-match攻撃を防ぐ / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- 署名付き更新metadataはfreeze攻撃(更新)を防ぎます。metadataにexpires_atを持たせ、古すぎるmetadataを拒否することで、新版を見せないfreeze攻撃を防ぐ / 確度: 確立した関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。