code wiki / _hdl_build / nx_dr_restore_verify.nx

nx_dr_restore_verify.nx source

↩ module page · 74 lines · 5006 B

1// nx_dr_restore_verify.nx -- CAP-DR-RESTORE-VERIFY (sovereign-format): PROVE the archive is restorable + intact by 2// re-hashing each archived file against the SOVEREIGN receipt (nx_seg_store .docs/.keys -- NOT TSV). Walks the archive 3// dir (getdents), and for each file looks up its receipted sha256 via ss_get (binary-search .keys), re-hashes the file, 4// compares. Meta files (receipt.docs/.keys/manifest) are not receipt keys -> skipped. Detects bit-rot / tamper that a 5// naive copy never would. argv: [1]=archive-dir. GREEN iff every receipted file re-hashes to its recorded digest. 6// license_tier: ORIGINAL 7import "nx_syscalls.nx" 8import "nx_sha256.nx" 9import "nx_seg_store.nx" 10const RV_MAGIC_1536: i64 = 1536 11const RV_MAGIC_131072: i64 = 131072 12 13const RV_CAP: i64 = 67108864 14 15func rv_w(s: *u8) -> i64 { var n: i64=0; while s[n]!=(0 as u8){n=n+1} sys_write(1,s,n); return 0 } 16func rv_wn(v: i64) -> i64 { var t: i64=v; if t<0{sys_write(1,"-" as *u8,1);t=0-t} let tm:*u8=sys_mmap(24); var k:i64=0; if t==0{tm[0]=48 as u8;k=1} while t>0{tm[k]=(48+(t%10)) as u8;t=t/10;k=k+1} let b:*u8=sys_mmap(24); var j:i64=0; while j<k{b[j]=tm[k-1-j];j=j+1} sys_write(1,b,k); return 0 } 17func rv_read(path: *u8, out: *u8, cap: i64) -> i64 { 18 let fd: i64 = sys_openat_rd(path); if fd < 0 { return 0 - 1 } 19 var total: i64 = 0; var go: i64 = 1 20 while go == 1 { let nr: i64 = sys_read(fd, (out as i64 + total) as *u8, cap - total); if nr <= 0 { go = 0 } if nr > 0 { total = total + nr } if total >= cap { go = 0 } } 21 sys_close(fd); return total 22} 23func rv_join(out: *u8, dir: *u8, name: *u8) -> i64 { var o: i64=0; var i: i64=0; while dir[i]!=(0 as u8){out[o]=dir[i];o=o+1;i=i+1} out[o]=47 as u8; o=o+1; i=0; while name[i]!=(0 as u8){out[o]=name[i];o=o+1;i=i+1} out[o]=0 as u8; return o } 24func rv_isdotdot(nm: *u8) -> i64 { if nm[0]==(46 as u8) { if nm[1]==(0 as u8) { return 1 } if nm[1]==(46 as u8) { if nm[2]==(0 as u8) { return 1 } } } return 0 } 25// re-hash file at `path`; compare to expected 64-hex at exp[0..64]. 1 OK, 0 CORRUPT, -1 unreadable. 26func rv_check(path: *u8, exp: *u8, fbuf: *u8, cap: i64) -> i64 { 27 let n: i64 = rv_read(path, fbuf, cap); if n < 0 { return 0 - 1 } 28 let dig: *u8 = sys_mmap(64); sha256_digest(fbuf, n, dig) 29 let hx: *u8 = "0123456789abcdef" as *u8; let hexb: *u8 = sys_mmap(80) 30 var h: i64=0; while h<32 { let by: i64=(dig[h] as i64)&0xff; hexb[h*2]=hx[(by>>4)&15]; hexb[h*2+1]=hx[by&15]; h=h+1 } 31 var i: i64=0; while i<64 { if hexb[i]!=exp[i] { return 0 } i=i+1 } 32 return 1 33} 34 35func main(argc: i64, argv: *i64) -> i64 { 36 if argc < 2 { rv_w("usage: nx_dr_restore_verify <archive-dir>\n" as *u8); sys_exit(2); return 2 } 37 let adir: *u8 = argv[1] as *u8 38 rv_w("=== nx_dr_restore_verify: scrub archive vs SOVEREIGN receipt (nx_seg_store .docs/.keys, no TSV) ===\n" as *u8) 39 rv_w(" archive dir: " as *u8); rv_w(adir); rv_w("\n" as *u8) 40 let rprefix: *u8 = sys_mmap(RV_MAGIC_1536); rv_join(rprefix, adir, "receipt" as *u8) 41 42 let fd: i64 = sys_openat_rd(adir); if fd < 0 { rv_w(" FATAL: cannot open archive dir\n" as *u8); sys_exit(3); return 3 } 43 let dbuf: *u8 = sys_mmap(RV_MAGIC_131072) 44 let fbuf: *u8 = sys_mmap(RV_CAP); let path: *u8 = sys_mmap(RV_MAGIC_1536) 45 let pq: *i64 = sys_mmap(16) as *i64; let lq: *i64 = sys_mmap(16) as *i64 46 var ok: i64=0; var corrupt: i64=0; var missing: i64=0 47 var go: i64 = 1 48 while go == 1 { 49 let nr: i64 = sys_getdents64(fd, dbuf, RV_MAGIC_131072) 50 if nr <= 0 { go = 0 } else { 51 var off: i64 = 0 52 while off < nr { 53 let rec: *u8 = (dbuf as i64 + off) as *u8 54 let nm: *u8 = dirent_name(rec) 55 if rv_isdotdot(nm) == 0 { 56 let r: i64 = ss_get(rprefix, nm, pq, lq) 57 if r == 1 { // a receipted data file 58 let exp: *u8 = pq[0] as *u8 59 rv_join(path, adir, nm) 60 let c: i64 = rv_check(path, exp, fbuf, RV_CAP) 61 if c == 1 { ok=ok+1; rv_w(" OK " as *u8); rv_w(nm); rv_w("\n" as *u8) } 62 else { if c == 0 { corrupt=corrupt+1; rv_w(" CORRUPT " as *u8); rv_w(nm); rv_w(" (re-hash != receipt!)\n" as *u8) } 63 else { missing=missing+1; rv_w(" MISSING " as *u8); rv_w(nm); rv_w("\n" as *u8) } } 64 } 65 } 66 off = off + dirent_reclen(rec) 67 } 68 } 69 } 70 sys_close(fd) 71 rv_w(" ---- verified=" as *u8); rv_wn(ok); rv_w(" corrupt=" as *u8); rv_wn(corrupt); rv_w(" missing=" as *u8); rv_wn(missing); rv_w("\n" as *u8) 72 if corrupt == 0 { if missing == 0 { if ok > 0 { rv_w("=== RESTORE-VERIFY OK (every receipted file re-hashes exactly -- sovereign receipt, restorable) ===\n" as *u8); sys_exit(0); return 0 } } } 73 rv_w("=== RESTORE-VERIFY FAILED (corruption/loss detected, or empty receipt) ===\n" as *u8); sys_exit(1); return 1 74}