עקרונות אבטחה
ספר החשבונות של Iroha מאמת הוראות חתומות ומחיל הרשאות. הוא אינו מאבטח מפתחות פרטיים, מארחים, יישומים, תחנות עבודה של מפעילים או נהלי ממשל. הפריסה חייבת להגן על מערכות אלה.
השתמשו בעקרונות אלה בעת תכנון ותפעול של רשת Iroha.
התייחסו לרשויות כאל גבול אבטחה
- אדם או תהליך ששולט במפתח פרטי יכול לפעול בסמכות שהוקצתה למפתח זה.
- העניקו סמכות נפרדת לכל סביבה ולכל תפקיד תפעולי.
- שמרו את מפתחות הייצור ומפתחות השחזור בנפרד מפרטי ההזדהות המשמשים לפיתוח ולבדיקות שגרתיות.
- תעדו מי הבעלים של כל סמכות, היכן מוחזק אמצעי החתימה שלה וכיצד ניתן להחליף או לבטל את הסמכות.
ראו קריפטוגרפיה של מפתח ציבורי ואחסון מפתחות קריפטוגרפיים.
החילו את עקרון ההרשאה המזערית
- העניקו רק את הרשאות Iroha ואת הגישה למארח ולרשת הנדרשות לתפקיד.
- הפרידו חתימה על עסקאות שגרתיות מסמכויות ממשל, פריסה ושחזור.
- דרשו אישור עצמאי לשינויים שיכולים להשפיע על חברות המאמתים, הרשאות מיוחסות או נכסים בעלי ערך גבוה.
- בדקו את הגישה לאחר שינויי תפקידים והסירו גישה שאינה נחוצה עוד.
השתמשו בשכבות הגנה
- הגנו על אמצעי החתימה, היישומים, מערכות ההפעלה, הרשתות והגישה הפיזית. אל תסתמכו על אמצעי בקרה יחיד.
- חשפו רק את נתיבי Torii, העמיתים, הניטור והיישומים שהפריסה דורשת.
- השתמשו בערוצים מאומתים ומוצפנים עבור גישה מנהלית ונתונים רגישים.
- שמרו על המערכות מעודכנות בתיקוני אבטחה והשביתו שירותים שהפריסה אינה משתמשת בהם.
- אל תכללו סודות בבקרת מקור, בשורות פקודה, ביומנים, בכרטיסים, בצ'אט או בתיעוד ציבורי.
הפכו את הפריסות לניתנות לביקורת
- שמרו תצורה שאינה סודית ואוטומציית פריסה בבקרת גרסאות.
- בדקו שינויים בקבצים בינריים, בתצורה, בחומר genesis, בחברות המאמתים, בהרשאות ובנתיבים ציבוריים.
- אמתו את פריטי הגרסה לפני הפריסה ותעדו את הגרסאות וערכי הגיבוב שאושרו.
- בדקו את השילוב המדויק של הקובץ הבינרי והתצורה שיפעל בייצור.
- שמרו על ההתנהגות הדטרמיניסטית של הרשת. האצת חומרה אינה רשאית לשנות תוצאות הגלויות לעמיתים.
לעקוב אחר הראיות ולשמור אותן
- עקבו אחר תקינות העמיתים, התקדמות הקונצנזוס, שינויי הרשאות, הוראות מיוחסות, כשלי אימות ושינויי תצורה בלתי צפויים.
- לשלוח אזהרות חשובות למערכת שאינה תלויה במארח הנפגע.
- שמרו יומנים רלוונטיים, הפניות לספר החשבונות, תמונות מצב של התצורה וערכי גיבוב של עסקאות עם חותמות זמן אמינות.
- התייחסו לנתוני ניטור חסרים כאל בעיה תפעולית שמחייבת חקירה.
הכינו את השחזור לפני ההשקה
- הגדירו מי יכול להכריז על אירוע ומי יכול לאשר פעולות התאוששות.
- בדקו נהלים לגיבוי, שחזור, החלפת מפתחות, ביטול הרשאות ושחזור עמיתים.
- שמרו פריטי גרסה מהימנים, תצורה, רשומות genesis ורשימות מלאי זמינים במהלך תקרית.
- שחזרו תחילה פעולות קריאה וניטור. חדשו פעולות כתיבה רק לאחר שהרשת המשוחזרת והיישומים התלויים עברו את הבדיקות שלהם.
- בדקו כל תקרית ועדכנו את הבקרות, האוטומציה והתרגילים.
WARNING
פעולות בספר החשבונות עשויות להיות בלתי הפיכות. השתמשו בנהלים שנבדקו מראש וקבלו את האישורים הנדרשים לפני שליחת עסקת שחזור או ממשל.
המשך עם ביטחון הפעולה ו- תכוננות לשחרור .