查看: 98|回复: 0

[讨论] Chronos Seal 增量补丁与文件级密钥派生(预研讨论)

[复制链接]
梦石
0
星屑
175
在线时间
10 小时
注册时间
2025-9-14
回帖
12
发表于 2026-9-10 23:18:49 | 显示全部楼层 |阅读模式

加入我们,或者,欢迎回来。

您需要 登录 才可以下载或查看,没有账号?注册会员

×
本帖最后由 CLAREXHL 于 2026-9-10 23:32 编辑

背景:
当前 Chronos Seal 的V2.1版本已经基本稳定(加密流程已经跑通,关于解密这两天会测试),但仍采用全局版本号+发布日期的种子派生,导致每次更新都需要全量重新加密与分发。大体积素材更新代价极高。

核心设想(文件级密钥 + 清单):

1. 密钥与路径绑定:放弃全局 AES 密钥,改为根据 HMAC(全局主种子, 文件相对路径) 派生每个文件唯一的 AES/HMAC 密钥。
2. 主种子分级:全局种子仍随版本更新,但仅在“大版本”改变。小版本更新时,主种子不变,密文不发生改变的文件保持原样。
3. 清单(Manifest)机制:由 C++ 层维护一个 manifest.bin(加密或混淆处理)。记录每个文件对应的主种子版本和文件哈希。
4. C++ 运行时的职责:
   · 读取清单,根据文件路径查找对应的主种子版本。
   · 运行时动态派生该文件的密钥,解密素材。
   · 如果遇到未加密的新文件(本地首次生成),由 C++ 层即时加密并更新清单。

预期收益:

· 增量补丁只需替换少数改动过的密文文件,无需全量重新打包。
· 依然保留“密钥不落盘、运行时派生”的核心安全优势。

待解决的核心难题(求社区大佬支招):

· manifest 自身的防篡改与抗逆向(不能让破解者轻易修改清单里的路径与种子映射)。
· NW.js 环境下动态库的 ABI 兼容性(不同版本的 RM MV/MZ 内核可能不一致)。
您需要登录后才可以回帖 登录 | 注册会员

本版积分规则

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部