事件接收與哈希鏈
統一事件模型、來源 ID、事件去重,按 prev_hash、payload、ts 計算 SHA-256 鏈。
統一後台子系統 · M5
作為統一後台的一個管理模組與共用處理能力,接收四個業務系統的事件,形成可檢索、可封存的證據鏈。
已確認 系統邊界與業務規則 技術建議 接口與部署設計 待確認 外部契約及運行指標
業務事實仍留在四個業務庫;審計庫保留不可變事件、來源引用與證據索引。公開驗證及監管檢查使用受限 API。
圖中箭頭表示由界面經 API 及業務模組進入處理與資料層;外部交互須經受控適配器。
統一事件模型、來源 ID、事件去重,按 prev_hash、payload、ts 計算 SHA-256 鏈。
彙集學習、考核、證書及調整記錄;每日 UTC 午夜生成快照、Merkle 根與公證簽名,寫入 WORM。
按模組、人物、時間、事件類型檢索;記錄 HKID/證件影像的查看與匯出。
檢查人員只讀案件視圖、證據包下載及證書編號公開驗證。
| 來源 → 目標 | 接口/方式 | 傳遞內容與規則 |
|---|---|---|
| 四個業務系統 → 審計 | 交易 Outbox → 異步接收 | 操作事件與證據引用;源業務事實留原庫 |
| 審計 → 四個業務庫 | 授權只讀查詢 | 生成證據包所需詳情及版本 |
| 檢查人員 → 審計 | 受限只讀 API | 只查獲分配案件並取得短期下載連結 |
| 公開訪客 → 審計 → LMS | 限流公開 API+LMS 最新狀態查詢 | M5 提供入口並記錄訪問證據;M3 LMS 是證書狀態權威方 |
| 審計 → WORM 儲存 | 每日 UTC 午夜 Worker | 快照、Merkle 根及公證簽名 |
業務事務內寫 Outbox;M5 按 event_id 去重,固定字段順序與序列化格式,保存 UTC 時間、序號、前序與本次哈希。
每日快照記錄事件區間、數量、Merkle 根、物件哈希與簽名引用,寫入 WORM;晚到事件追加新記錄,不改寫歷史。
導出時核驗檔案哈希、哈希鏈和快照,記錄操作者、案件範圍、時間及驗證結果;保留期與密鑰輪換待合規確認。