Fault-tolerance & Integrity
Trang này trước đây mô tả security/resource_guard.py và security/integrity.py, các file này không tồn tại trong hierachain/. Khả năng chịu lỗi trong codebase được phân tán ở nhiều nơi khác.
Bảo vệ tài nguyên (thực tế)
- Giới hạn rate và payload nằm trong
hierachain/api/middleware.py(add_rate_limit,add_payload_limitvớiHRC_RATE_LIMIT,HRC_RATE_LIMIT_RPM,HRC_RATE_LIMIT_BACKEND,HRC_TRUSTED_PROXIES; payload được kiểm tra quarequest.stream()với giới hạn 1MB). - Guard cho event pool và RAM là
HRC_EVENT_POOL_MAX_SIZE(10k) vàHRC_RAM_CRITICAL_THRESHOLD(95%), được kiểm tra trong các đường dẫn ordering và storage. - Không có
ResourceGuardMiddleware. Bảng ngưỡng 70%/90% và việc shed tải trongmonitoring/performance_monitor.pymô tả trước đây là bịa. Hãy dùng middleware của app kết hợp với giới hạn ở reverse proxy.
Kiểm tra toàn vẹn (thực tế)
Không có quét chữ ký lúc khởi động trong security/integrity.py. Cơ chế toàn vẹn thực tế là:
- Merkle và chain link trong
hierachain/core/block.pyvàcore/merkle_tree.py(tiền tố phân tách domain0x01) vàconsensus/ordering/storage.py:_verify_chain_links()(chuỗiprevious_hash). - Xác minh proof trong
hierachain/hierarchical/main_chain/proofs.py:_verify_proof_in_main_chain(quét fallback) vàsecurity/verify/block_verifier.py. - Tính toàn vẹn rollback trong
hierachain/error_mitigation/rollback_manager.py:_verify_rollback_integrity(kiểm tradata_hash) kèm guard chống path traversal.
graph LR
A[Block finalize] --> B[previous_hash check]
B --> C[Merkle root verify]
C --> D[Proof verify on MainChain]
D --> E[Rollback data_hash nếu cần]