Skip to content

مبادئ الأمن

يتحقق دفتر Iroha من التعليمات الموقعة ويطبق الأذونات. ولا يحمي المفاتيح الخاصة أو المضيفين أو التطبيقات أو محطات عمل المشغلين أو إجراءات الحوكمة؛ لذا يجب أن يحمي النشر هذه الأنظمة.

استخدم هذه المبادئ عند تصميم وتشغيل شبكة Iroha.

تعامل مع السلطة باعتبارها حدًا أمنيًا

  • يمكن للشخص أو العملية التي تتحكم في مفتاح خاص أن تتصرف بالسلطة المسندة إلى ذلك المفتاح.
  • خصص سلطة منفصلة لكل بيئة ولكل دور تشغيلي.
  • احتفظ بمفاتيح الإنتاج ومفاتيح الاسترداد منفصلة عن بيانات اعتماد التطوير والاختبار الروتينية.
  • سجل مالك كل سلطة، ومكان حفظ أداة التوقيع الخاصة بها، وكيفية استبدال السلطة أو إلغائها.

راجع التشفير بالمفتاح العام وتخزين مفاتيح التشفير.

طبق مبدأ أقل الامتيازات

  • امنح فقط أذونات Iroha والوصول إلى المضيف والشبكة اللازمة للدور.
  • افصل توقيع المعاملات الروتينية عن سلطات الحوكمة والنشر والاسترداد.
  • اطلب موافقة مستقلة على التغييرات التي قد تؤثر في عضوية المدققين أو الأذونات المميزة أو الأصول عالية القيمة.
  • مراجعة الوصول بعد تغييرات الدور وإزالة الوصول الذي لم يعد ضروريًا.

استخدام طبقات الحماية

  • احمِ أدوات التوقيع والتطبيقات وأنظمة التشغيل والشبكات والوصول المادي. لا تعتمد على وسيلة تحكم واحدة.
  • اكشف فقط مسارات Torii والأقران والمراقبة والتطبيق التي يتطلبها النشر.
  • استخدم قنوات مصادقًا عليها ومشفرة للوصول الإداري والبيانات الحساسة.
  • حافظ على تحديث الأنظمة بالتصحيحات وعطل الخدمات التي لا يستخدمها النشر.
  • أبقِ الأسرار خارج نظام التحكم في المصدر وأسطر الأوامر والسجلات والتذاكر والدردشة والوثائق العامة.

اجعل الانتشارات قابلة للمراجعة

  • احتفظ بالتكوين غير السري وأتمتة النشر في نظام التحكم في الإصدارات.
  • راجع التغييرات في الملفات الثنائية والتكوين ومواد genesis وعضوية المدققين والأذونات والمسارات العامة.
  • تحقق من أدوات الإصدار قبل النشر، وسجل الإصدارات المعتمدة وقيم التجزئة.
  • اختبر التركيبة الدقيقة من الملف الثنائي والتكوين التي ستعمل في الإنتاج.
  • حافظ على السلوك الحتمي للشبكة. يجب ألا يغير تسريع الأجهزة النتائج التي يراها الأقران.

راقب الأدلة وحافظ عليها

  • راقب صحة الأقران وتقدم الإجماع وتغييرات الأذونات والتعليمات المميزة وإخفاقات المصادقة والتغييرات غير المتوقعة في التكوين.
  • إرسال تحذيرات مهمة إلى نظام لا يعتمد على المضيف المتضرر.
  • احتفظ بالسجلات ذات الصلة ومراجع دفتر الأستاذ ولقطات التكوين وقيم تجزئة المعاملات مع طوابع زمنية موثوقة.
  • تعامل مع بيانات المراقبة المفقودة على أنها مشكلة تشغيلية تتطلب التحقيق.

استعد للتعافي قبل الإطلاق

  • تحديد من يمكنه الإعلان عن الحادث ومن يمكنه الموافقة على إجراءات التعافي.
  • اختبر إجراءات النسخ الاحتياطي والاستعادة واستبدال المفاتيح وإلغاء الأذونات واسترداد الأقران.
  • أبقِ أدوات الإصدار الموثوقة والتكوين وسجلات genesis وقوائم الجرد متاحة أثناء الحادث.
  • استعد عمليات القراءة والمراقبة أولًا. لا تستأنف عمليات الكتابة إلا بعد اجتياز الشبكة المستردة والتطبيقات التابعة لفحوصاتها.
  • راجع كل حادث وحدث وسائل التحكم والأتمتة والتمارين.

WARNING

قد تكون إجراءات دفتر الأستاذ غير قابلة للعكس. استخدم الإجراءات المراجعة مسبقًا والموافقات المطلوبة قبل إرسال معاملة استرداد أو حوكمة.

استمر في الأمن التشغيلي و استعداد الإفراج .