code wiki / _hdl_build / nx_kanon_gate.nx

nx_kanon_gate.nx source

↩ module page · 67 lines · 3004 B

1// nx_kanon_gate.nx -- GATE (runnable) proving the k-anonymity floor primitive (nx_kanon). The 2// foundation under ADS-018 + W-AN-CHARTER-002 / W-CLI-C6. K is read FROM THE SOVEREIGN STORE 3// (adcfg:kanon_k -- pure Nishi, no conf file). Controls are parametrized by the configured K, and 4// the load-bearing control proves the VIOLATION DETECTOR fires (anti-false-green): 5// 6// release: count==K and count>K and count==0 are releasable; count==K-1 and count==1 suppressed 7// apply : over [K, K-1, 0, K+5] exactly ONE cell (K-1) is suppressed; released set has 0 leaks 8// DETECT : a wrongly-"released" set containing K-1 makes kn_count_below FIRE (==1) -> proves the 9// checker catches a leak; stuck-at-0 would RED-fail this control. 10// 11// Evidence -> knowledge/status/kanon_gate.log (KANON authored=organ cells_below_k=0 ... verdict=GREEN). 12// license_tier: ORIGINAL 13import "nx_ad_store.nx" 14import "nx_kanon.nx" 15import "nx_syscalls.nx" 16 17const KG_LOG: *u8 = "knowledge/status/kanon_gate.log" 18 19func kg_w(fd: i64, s: *u8) -> i64 { var n: i64 = 0; while s[n] != (0 as u8) { n = n + 1 } sys_write(fd, s, n); return 0 } 20func kg_wn(fd: i64, v: i64) -> i64 { let bb: *u8 = sys_mmap(28); var m: i64=v; if m<0 {m=0-m; sys_write(fd,"-" as *u8,1)}; let t: *u8 = sys_mmap(28); var k: i64=0; if m==0 {t[0]=48;k=1}; while m>0 {t[k]=(48+(m%10)) as u8; m=m/10; k=k+1}; var i: i64=0; while i<k {bb[i]=t[k-1-i]; i=i+1}; sys_write(fd, bb, k); return 0 } 21 22func kg_emit(fd: i64, k: i64, sup: i64, below: i64, fired: i64, ok: i64) -> i64 { 23 kg_w(fd, "KANON authored=organ source=store k=" as *u8); kg_wn(fd, k) 24 kg_w(fd, " apply_suppressed=" as *u8); kg_wn(fd, sup) 25 kg_w(fd, " cells_below_k=" as *u8); kg_wn(fd, below) 26 kg_w(fd, " detector_fired=" as *u8); kg_wn(fd, fired) 27 if ok == 1 { kg_w(fd, " verdict=GREEN\n" as *u8) } else { kg_w(fd, " verdict=RED\n" as *u8) } 28 return 0 29} 30 31func main() -> i64 { 32 let k: i64 = ads_kanon_k() 33 34 let r_at: i64 = kn_release(k, k) 35 let r_above: i64 = kn_release(k + 5, k) 36 let r_zero: i64 = kn_release(0, k) 37 let s_below: i64 = kn_release(k - 1, k) 38 let s_one: i64 = kn_release(1, k) 39 40 let raw: *i64 = sys_mmap(64) as *i64 41 let out: *i64 = sys_mmap(64) as *i64 42 raw[0] = k; raw[1] = k - 1; raw[2] = 0; raw[3] = k + 5 43 let sup: i64 = kn_apply(raw, 4, k, out) 44 let below: i64 = kn_count_below(out, 4, k) 45 46 let leak: *i64 = sys_mmap(32) as *i64 47 leak[0] = k + 1; leak[1] = k - 1 48 let fired: i64 = kn_count_below(leak, 2, k) 49 50 var ok: i64 = 1 51 if k < 2 { ok = 0 } 52 if r_at != 1 { ok = 0 } 53 if r_above != 1 { ok = 0 } 54 if r_zero != 1 { ok = 0 } 55 if s_below != 0 { ok = 0 } 56 if s_one != 0 { ok = 0 } 57 if sup != 1 { ok = 0 } 58 if below != 0 { ok = 0 } 59 if fired != 1 { ok = 0 } 60 61 kg_emit(1, k, sup, below, fired, ok) 62 let lf: i64 = sys_openat_append(KG_LOG, 420) 63 if lf >= 0 { kg_emit(lf, k, sup, below, fired, ok); sys_close(lf) } 64 65 if ok == 1 { return 0 } 66 return 1 67}