Die Grundlage von openVeritas ist eine strikt hierarchische Adressierung aller Komponenten mittels Object Identifiers (OIDs) nach dem Standard ITU-T X.660 (ASN.1). Dies garantiert globale Eindeutigkeit und maschinenlesbare Compliance.
Jede Prüfregel, jeder Standard und jeder Befund folgt einer festen Hierarchie. Dies ermöglicht es, Umgebungen (Stages) physisch zu trennen und gleichzeitig technologische Ähnlichkeiten (Families) effizient zu verwalten.
1.3.6.1.4.1.65535.[STAGE].[PROJECT].[LAYER].[PLATFORM].[VERSION].[STATUS].[ID]
| Segment | Bezeichnung | Beschreibung |
|---|---|---|
| 1.3.6.1.4.1 | Enterprise Root | IANA Private Enterprise Number (PEN) Pfad |
| 65535 | openVeritas Root | Eindeutige Kennung des Projekts |
| STAGE | Environment | 0: DEV, 1: TEST, 2: PROD |
| PROJECT | Domain | 17: External Standards, 19: Integrity Framework |
| LAYER | Technologie | 1: Hardware, 4: OS, 7: Application |
| PLATFORM | OS-Familie | 1: RHEL-Family, 2: SUSE-Family, 3: Debian-Family |
| VERSION | OS-Version | Major Version des OS (z.B. 9, 10, 15) |
| STATUS | Reifegrad | 0: INIT, 1: BUILD, 2: CERTIFIED |
| ID | Modul-ID | Eindeutige Kennung der Regel (z.B. 101: Kernel) |
Um regulatorische Flexibilität zu gewährleisten, trennt openVeritas zwischen der Definition eines Standards und seiner technischen Umsetzung.
Hier liegen die Abbildungen externer Regelwerke. Eine OID in diesem Zweig enthält keine Logik, sondern nur die textliche Anforderung und Metadaten.
...17.1.SYS.1.3 (BSI IT-Grundschutz SYS.1.3)Hier liegen die technischen Prüfmodule. Jedes Modul unter Arc 19 referenziert eine oder mehrere OIDs aus Arc 17.
...19.4.1.9.2.2.101 (Technischer Check für ASLR auf Rocky 9)Der openveritas-inspector ist “plattformbewusst”. Beim Start identifiziert er das System und konstruiert dynamisch den Pfad zur benötigten Registry-Gasse.
/etc/os-release..1).Wenn ein System auf Compliance mit BSI SYS.1.3 geprüft wird, geschieht folgendes:
1.3.6.1.4.1.65535.2.19.4.2.15.2.2.101 an.sysctl kernel.randomize_va_space) wird ausgeführt....17.1.SYS.1.3 verknüpft und als fälschungssicherer Report exportiert.