code wiki / _hdl_build / nx_cmos_signed_gate.nx
nx_cmos_signed_gate.nx
buildroot/runtime/_hdl_build/nx_cmos_signed_gate.nx
about
nx_cmos_signed_gate.nx -- proves authenticated CMOS config recovery.
T0 golden-capsule-verifies : a platform-signed CMOS golden capsule verifies
T1 restore-authentic : restoring from the signed golden recovers a checksum-valid CMOS
N1 tampered-golden-refused : a byte-tampered golden capsule -> restore REFUSED (signature fails)
N2 forged-golden-refused : a golden signed by a DIFFERENT key -> restore REFUSED
N3 signed-but-invalid-refused: a validly-signed capsule whose payload is a BAD CMOS -> REFUSED (defense-in-depth)
GREEN only if all five hold. ed25519 signs minimized. Evidence -> knowledge/status/cmos_signed_gate.log.
Sovereign: imports nx_cmos_signed (-> nx_cmos + nx_fw_capsule -> nx_ed25519) + nx_framed_append + nx_syscalls. license_tier: ORIGINAL
dependencies 3 imports · 0 importers
imports: nx_cmos_signed.nxnx_framed_append.nxnx_syscalls.nx
imported by: nobody (leaf or entry point)
call flow from main pre-order; caps 40 nodes / depth 6 declared; ↻ = already shown
structs
| none |
consts
| 15 | const CSG_LOG: *u8 = "knowledge/status/cmos_signed_gate.log" |
functions
| 17 | func cs_copy(src: *u8, dst: *u8) -> i64 |
| 24 | func csg_row(name: *u8, pass: i64) -> i64 |
| 37 | func main() -> i64 |