ምስጠራ ቁልፎችን ማከማቸት
የግል ቁልፍ ለባለሥልጣኑ የተፈቀደውን ማንኛውንም እርምጃ ሊፈቅድለት ይችላል። የግል ቁልፍን በጭራሽ አይጋሩ ። የዘር ቁሳቁስ ፣ የማግኛ ምስጢሮች ፣ ተሸካሚ ቶከኖችን እና ወደ ውጭ የሚላኩ ቁልፍ ፋይሎችን በተመሳሳይ ጥንቃቄ ይጠብቁ።
የምርት ጅምር ከመጀመሩ በፊት የጥበቃ ዲዛይን ይምረጡ ። ዲዛይኑ ከስጋት ዋጋ ፣ ከሂሳብ ተቆጣጣሪ ፖሊሲ እና ከማሰማራቱ ማገገም ሂደት ጋር የሚስማማ መሆን አለበት።
የእንክብካቤ ገደቡን መወሰን
- እያንዳንዱ ባለሥልጣን፣ የህዝብ ቁልፍ፣ ስልተ ቀመር፣ አካባቢ፣ አላማ፣ ጠባቂ፣ የማከማቻ ቦታ፣ የመጠባበቂያ እና የመተካት አሰራር ዝርዝር ይያዙ።
- ለልማት፣ ለሙከራ፣ ለምርት፣ ለተለመዱ ግብይቶች፣ ለአስተዳደር፣ ለማሰማራት እና ለማገገም የተለያዩ ቁልፎችን ይጠቀሙ።
- ሰዎች እና ሂደቶች በድርሻቸው የሚፈለጉትን ቁልፎች ብቻ እንዲያገኙ ማድረግ።
- ለከፍተኛ ዋጋ ወይም ለአስተዳደር ፊርማ የራስ ገዝ ማረጋገጫ ይጠይቃሉ ፣ የችግሩ ሞዴል ሲጠይቀው።
- አንድ ፊርማ ሰጪ የትኛውን አውታረመረብና ሥልጣን ሊጠቀምበት እንደሚችል መዝገብ። አንድ የፊርማ አገልግሎት ከዚህ አቅም ውጭ ያሉ ጥያቄዎችን ውድቅ ማድረግ አለበት።
ተስማሚ የሆነ የማከማቻ ዘዴ ምረጥ
ለlocal development፣ ለcontrolled test ወይም ለsecure custody handoff ቁልፍን ፈቃዱ ወደተገደበ ፋይል export ማድረግ ይቻላል። በሚደገፍ Unix መድረክ kagamiን በመጠቀም አዲስ የቁልፍ ማውጫ ይፍጠሩ፦
cargo run --bin kagami -- keys --algorithm ed25519 --out-dir ./client-keyየወላጅ ማውጫው መኖር አለበት። ዒላማው አዲስ ወይም ቀድሞውኑ የአሁኑ ተጠቃሚ ንብረት፣ በ0700 mode፣ ያለ symbolic link እና ባዶ መሆን አለበት። Kagami public.key እና private.keyን በ0600 mode ይጽፋል፤ --pop pop.hexንም ይጽፋል። Kagami የባለቤት-ብቻ የፋይል ስርዓት ደንቦችን ማስገደድ በማይችልበት መድረክ ትዕዛዙ በስህተት ይቋረጣል።
የግል ቁልፍ ፋይሉ ያልተመሰጠረ export ነው። ከsource control፣ shared folder፣ log፣ ticket፣ chat እና build artifact ውጭ ያቆዩት። የምርት ቁልፍን ወደተፈቀደ custody boundary ያስገቡ፣ ከዚያ export ፋይሉን በdeployment አሰራር መሠረት ያስወግዱ። የdevelopment ቁልፍን በምርት እንደገና አይጠቀሙ።
ለምርቱ እንደ የሚከተሉትን የተረጋገጠ የጥበቃ ገደብ ይመርጣሉ:
- የሃርድዌር የደህንነት ሞዱል ወይም በሃርድዌሩ የተደገፈ ቁልፍ ማከማቻ
- የኦፕሬቲንግ ሲስተም ወይም የሞባይል ቁልፍ ማከማቻ
- የተለዩ የፊርማ አገልግሎት
- አንድ ምስጢራዊ ሥራ አስኪያጅ ቁልፉን ለፈቀደለት የስራ ጭነት ብቻ የሚለቅ
የተመረጠው ውህደት ያንን ባህሪ የሚደግፍ ከሆነ ቁልፍ ቁሳቁስ ወደ ውጭ የማይላክ እንዲሆን ያድርጉ። የጥበቃ ስርዓቱ በ Iroha ባለሥልጣን የሚጠየቀውን የአልጎሪዝም እና የፊርማ ሥራ እንደሚደግፍ ያረጋግጡ።
Encryption at rest የተከማቸውን ቅጂ ብቻ ይጠብቃል። ያልተፈቀደ process ወይም operator decrypted bytesን ካገኘ በኋላ ቁልፉን አይጠብቅም። Host-ን ያጠናክሩ፣ runtime accessን ይገድቡ እና signing activityን ይቆጣጠሩ።
የፊርማ ሥራ ፍሰቶችን ይጠብቁ
- የተሰየሙ የኦፕሬተር ማንነቶችን፣ ጠንካራ የማረጋገጫ እና ወደ ፊርማ ስርዓቶች የተረጋገጠ መዳረሻ ይጠቀሙ።
- ከትእዛዝ መስመር ክርክሮች, የሻል ታሪክ, የአካባቢ ማስወገጃዎች, የሂደት ዝርዝሮች, የአደጋ ሪፖርቶች እና የመተግበሪያ መዝገቦች ውስጥ ጥሬ ቁልፎችን ያስወግዱ.
- ፊርማውን ለተፈለገው ተግባር ብቻ ይክፈቱ. ክፍለ ጊዜው ከተጠቀመ በኋላ ይዘጋል ወይም ያበቃል።
- ፈቃድ ከመሰጠቱ በፊት ባለሥልጣኑን፣ አውታረ መረቡን፣ መመሪያዎቹን፣ ንብረቶቹንና ክፍያዎቹን ያሳዩት።
- ለprivileged ወይም ከፍተኛ ዋጋ ግብይቶች ግልጽ ማረጋገጫ ይጠይቁ።
- ብጁ የደንበኛ ውህደት ፊርማውን ሊሰጥ በሚችልበት ጊዜ ጥሬ የግል ቁልፎችን ከአሳሽ ገጾች እና ከጠቅላላው ዓላማ የመተግበሪያ ሂደቶች ውጭ ያቆዩ ።
Plain-text client configuration ለlocal development እና controlled test ብቻ ተስማሚ ነው። የምርት integration ፊርማዎችን በተፈቀደ custody boundary በኩል ማግኘት አለበት። Standard Iroha CLI የግል ቁልፍን ከclient configuration ያነባል እና generic external-signer adapter አያቀርብም። Custom client-ዎች transaction payload hashን ገንብተው በexternal signer የተፈጠረ ፊርማ ማያያዝ ይችላሉ።
ቁልፎችን ወደ ኋላ መልሶ ማግኘት
- የrecovery policy ምትኬ የሚጠይቅላቸውን ቁልፎች ብቻ backup ያድርጉ።
- Backup-ዎችን encrypt ያድርጉ እና ከlive signer ለይተው ያስቀምጡ።
- በbackup ላይ ከlive key ጋር ተመሳሳይ access እና approval control ይተግብሩ።
- Separation of duties ሲያስፈልግ recovery credentialsን በindependent custody ስር ያስቀምጡ።
- የምርት ቁልፍ ቁሳቁስን ሳያጋልጡ restorationን ይፈትኑ።
- እያንዳንዱን backup creation፣ access፣ restore እና destruction ይመዝግቡ እና ይገምግሙ።
ተያያዥነት የሌለው የኪስ ቦርሳ mnemonic ቅርጸት Iroha የግል ቁልፍን ሊያመለክት ይችላል ብለው አያስቡ ። በተመረጠው የመጠባበቂያ ስርዓት የሚደገፍ እና የተፈተነ የማገገም ቅርጸት ብቻ ይጠቀሙ።
የተጋለጡ ወይም ከአገልግሎት የወጡ ቁልፎችን ይተኩ
ክስተት ከመከሰቱ በፊት ለመተካት ይዘጋጁ። አሰራሩ የሚከተሉትን መለየት አለበት፦
- ቁልፉ የተጋለጠ ወይም ከአገልግሎት የወጣ መሆኑን ማን ሊያውጅ እንደሚችል
- የተጎዳው signer እንዴት isolate እንደሚደረግ
- አዲስ ቁልፍ እንዴት እንደሚመነጭ እና በapproved custody ውስጥ እንደሚቀመጥ
- ለaccount፣ authorized controller replacement ወይም social recovery አዲስ canonical
AccountIdን እንዴት እንደሚፈጥር እና linked stateን እንዴት እንደሚያዘዋውር - ለnode ወይም peer፣ authorized on-chain consensus-key rotation ወይም disablement ከBLS PoP፣ activation and overlap policy፣ local key configuration፣
trusted_peers_popእና deployment topology ጋር እንዴት እንደሚቀናጅ - Dependent configuration-ዎች፣ application-ዎች እና operator-ዎች አዲሱን
AccountId፣ public key ወይም peer identity እንዴት እንደሚቀበሉ - የድሮው ቁልፍ authority እንዴት እንደሚወገድ እና ቅጂዎቹ እንዴት archive ወይም destroy እንደሚደረጉ
- ከዚያ በኋላ network እና dependent application-ዎች እንዴት እንደሚረጋገጡ
WARNING
ምስጠራ ወይም አዲስ የይለፍ ቃል የተገለበጠውን የግል ቁልፍ እንደገና ደህንነቱ የተጠበቀ ማድረግ አይችልም። ተጋላጭነት ሲጠረጠር ቁልፉን መጠቀም ማቆም እና ተቀባይነት ያለው የመተካት ወይም የማስወገድ አሰራርን መከተል አለብዎት።
ተመልከት ምስጠራ ቁልፎችን ማመንጨት, የአሠራር ደህንነት, እና የደህንነት መርሆዎች.