Skip to content

კრიპტოგრაფიული გასაღების შენახვა

პირად გასაღებს შეუძლია დაადასტუროს მისი უფლებამოსილი სუბიექტისთვის ნებადართული ნებისმიერი მოქმედება. არასოდეს გაუზიაროთ პირადი გასაღები სხვას. Seed-ის მასალა, აღდგენის საიდუმლოებები, მფლობელის ტოკენები და ექსპორტირებული გასაღების ფაილები იმავე სიფრთხილით დაიცავით.

წარმოებაში გაშვებამდე აირჩიეთ გასაღებების მეურვეობის მოდელი. ის უნდა შეესაბამებოდეს რისკის მნიშვნელობას, ანგარიშის მაკონტროლებლის პოლიტიკასა და დანერგვის აღდგენის პროცესს.

განსაზღვრეთ გასაღების მეურვეობის საზღვარი

  • შეინახეთ თითოეული უფლებამოსილი სუბიექტის, საჯარო გასაღების, ალგორითმის, გარემოს, დანიშნულების, მეურვის, შენახვის ადგილის, სარეზერვო ასლისა და ჩანაცვლების პროცედურის ინვენტარი.
  • გამოიყენეთ ცალკეული გასაღებები განვითარების, ტესტირების, წარმოების, ჩვეულებრივი ტრანზაქციების, მმართველობის, დანერგვისა და აღდგენისთვის.
  • ადამიანებსა და პროცესებს წვდომა მხოლოდ მათი როლისთვის აუცილებელ გასაღებებზე მიეცით.
  • თუ ამას რისკის მოდელი მოითხოვს, მაღალი ღირებულების ან მმართველობითი ხელმოწერისთვის დამოუკიდებელი დამტკიცება მოითხოვეთ.
  • დააფიქსირეთ, რომელი ქსელისა და უფლებამოსილი სუბიექტის სახელით შეუძლია ხელმომწერს მოქმედება. ხელმოწერის სერვისმა ამ ფარგლებს გარეთ არსებული მოთხოვნები უნდა უარყოს.

აირჩიეთ შესაფერისი შენახვის მეთოდი

ადგილობრივი განვითარების, კონტროლირებული ტესტების ან უსაფრთხო მეურვისთვის გადაცემისას გასაღები შეიძლება ნებართვებით შეზღუდულ ფაილში გაიტანოთ. მხარდაჭერილ Unix პლატფორმაზე kagami-ით შექმენით გასაღების ახალი დირექტორია:

bash
cargo run --bin kagami -- keys --algorithm ed25519 --out-dir ./client-key

მშობელი დირექტორია უნდა არსებობდეს. სამიზნე უნდა იყოს ახალი ან უკვე ეკუთვნოდეს მიმდინარე მომხმარებელს, ჰქონდეს რეჟიმი 0700, არ შეიცავდეს სიმბოლურ ბმულებს და იყოს ცარიელი. Kagami public.key-სა და private.key-ს რეჟიმით 0600 წერს; --pop ასევე წერს pop.hex-ს. ბრძანება შეცდომით სრულდება იმ პლატფორმებზე, სადაც Kagami მხოლოდ მფლობელისთვის განკუთვნილი ფაილური სისტემის წესების აღსრულებას ვერ ახერხებს.

პირადი გასაღების ფაილი დაუშიფრავი ექსპორტია. ის არ მოათავსოთ ვერსიების მართვის სისტემაში, გაზიარებულ საქაღალდეებში, ჟურნალებში, ბილეთებში, ჩატში ან აგების არტეფაქტებში. საწარმოო გასაღები დამტკიცებული მეურვეობის საზღვარში შეიტანეთ, შემდეგ კი ექსპორტი დანერგვის პროცედურის შესაბამისად წაშალეთ. განვითარების გასაღები წარმოებაში არ გამოიყენოთ.

წარმოებისათვის სასურველია აუდიტირებული დაცვის საზღვარი, როგორიცაა:

  • აპარატურის უსაფრთხოების მოდული ან აპარატური მხარდაჭერილი საკვანძო მაღაზია
  • ოპერაციული სისტემა ან მობილური საკვანძო მაღაზია
  • ცალკე ხელმოწერის სერვისი
  • საიდუმლო მენეჯერი, რომელიც გასაღებას მხოლოდ ავტორიზებულ სამუშაო დატვირთვას აძლევს.

თუ შერჩეული ინტეგრაცია ამ შესაძლებლობას უჭერს მხარს, გასაღების მასალა არაექსპორტირებადად შეინახეთ. დარწმუნდით, რომ მეურვეობის სისტემა მხარს უჭერს Iroha-ს უფლებამოსილი სუბიექტისთვის საჭირო ალგორითმსა და ხელმოწერის ოპერაციას.

შენახულ მდგომარეობაში დაშიფვრა მხოლოდ შენახულ ასლს იცავს. ის გასაღებს ვეღარ იცავს, თუ უნებართვო პროცესი ან ოპერატორი გაშიფრულ ბაიტებს მოიპოვებს. გაამკაცრეთ ჰოსტის დაცვა, შეზღუდეთ შესრულების დროინდელი წვდომა და აკონტროლეთ ხელმოწერის აქტივობა.

დაიცავით ხელმოწერის სამუშაო პროცესები

  • გამოიყენეთ დასახელებული ოპერატორის ვინაობა, ძლიერი ავთენტიფიკაცია და აუდიტირებული წვდომა ხელმოწერის სისტემებზე.
  • დაუმუშავებელი გასაღებები არ შეიტანოთ ბრძანების სტრიქონის არგუმენტებში, shell-ის ისტორიაში, გარემოს ამონაწერებში, პროცესების სიებში, ავარიულ ანგარიშებსა და აპლიკაციის ჟურნალებში.
  • ხელმომწერი მხოლოდ საჭირო ოპერაციისთვის განბლოკეთ. გამოყენების შემდეგ დახურეთ ან დაასრულეთ სესია.
  • აჩვენეთ ავტორიტეტი, ქსელი, ინსტრუქციები, აქტივები და გადასახადები დამტკიცებამდე.
  • პრივილეგირებული ან მაღალი ღირებულების ტრანზაქციებისთვის მკაფიო დადასტურება მოითხოვეთ.
  • თუ მორგებულ კლიენტურ ინტეგრაციას ხელმოწერის დელეგირება შეუძლია, დაუმუშავებელი პირადი გასაღებები ბრაუზერის გვერდებისა და ზოგადი დანიშნულების აპლიკაციის პროცესების გარეთ შეინახეთ.

უბრალო ტექსტის კლიენტის კონფიგურაცია მხოლოდ ადგილობრივი განვითარებისა და კონტროლირებული ტესტებისთვისაა შესაფერისი. საწარმოო ინტეგრაციამ ხელმოწერები მისი დამტკიცებული მეურვეობის საზღვრიდან უნდა მიიღოს. სტანდარტული Iroha CLI პირად გასაღებს კლიენტის კონფიგურაციიდან კითხულობს და ზოგად გარე ხელმომწერის ადაპტერს არ უზრუნველყოფს. მორგებულ კლიენტებს შეუძლიათ ტრანზაქციის payload-ის ჰეში შექმნან და გარე ხელმომწერის მიერ წარმოებული ხელმოწერა დაურთონ.

შექმენით გასაღებების სარეზერვო ასლები და აღადგინეთ ისინი

  • სარეზერვო ასლი შექმენით მხოლოდ იმ გასაღებებისთვის, რომელთა აღდგენის პოლიტიკაც ამას მოითხოვს.
  • სარეზერვო ასლები დაშიფრეთ და მოქმედი ხელმომწერისგან განცალკევებით შეინახეთ.
  • სარეზერვო ასლზე წვდომისა და დამტკიცების ისეთივე კონტროლი გამოიყენეთ, როგორიც მოქმედ გასაღებზე.
  • თუ მოვალეობების გამიჯვნაა საჭირო, აღდგენის რწმუნებათა მონაცემები დამოუკიდებელი მეურვეობის ქვეშ შეინახეთ.
  • აღდგენა ისე გამოსცადეთ, რომ წარმოების გასაღების მასალა არ გაამჟღავნოთ.
  • აღრიცხეთ და გადაამოწმეთ სარეზერვო ასლის შექმნის, მასზე წვდომის, აღდგენისა და განადგურების ყველა შემთხვევა.

ნუ ჩათვლით, რომ რომელიმე დაუკავშირებელი საფულის mnemonic ფორმატს Iroha-ს პირადი გასაღების წარმოდგენა შეუძლია. გამოიყენეთ მხოლოდ აღდგენის ის ფორმატი, რომელსაც შერჩეული მეურვეობის სისტემა უჭერს მხარს და რომელიც ამ სისტემაზე გამოცდილია.

შეცვალეთ გამჟღავნებული ან ხმარებიდან ამოღებული გასაღებები

ჩანაცვლებისთვის ინციდენტამდე მოემზადეთ. პროცედურამ უნდა განსაზღვროს:

  1. ვის შეუძლია გასაღების გამჟღავნებულად ან ხმარებიდან ამოღებულად გამოცხადება
  2. როგორ უნდა იზოლირდეს დაზარალებული ხელმომწერი
  3. როგორ უნდა შეიქმნას ახალი გასაღები და მოთავსდეს დამტკიცებული მეურვეობის ქვეშ
  4. ანგარიშისთვის, როგორ ქმნის ავტორიზებული მაკონტროლებლის ჩანაცვლება ან სოციალური აღდგენა შემცვლელ კანონიკურ AccountId-ს და როგორ გადააქვს მასთან დაკავშირებული მდგომარეობა
  5. კვანძისთვის ან peer-ისთვის, როგორ თანხმდება ავტორიზებული on-chain კონსენსუსის გასაღების როტაცია ან გამორთვა BLS PoP-თან, აქტივაციისა და გადაფარვის პოლიტიკასთან, ადგილობრივი გასაღების კონფიგურაციასთან, trusted_peers_pop-სა და დანერგვის ტოპოლოგიასთან
  6. როგორ უნდა მიიღონ დამოკიდებულმა კონფიგურაციებმა, აპლიკაციებმა და ოპერატორებმა ახალი AccountId, საჯარო გასაღები ან peer-ის იდენტობა
  7. როგორ უნდა მოიხსნას ძველი გასაღების უფლებამოსილება და როგორ უნდა დაარქივდეს ან განადგურდეს მისი ასლები
  8. როგორ უნდა შემოწმდეს ამის შემდეგ ქსელი და დამოკიდებული აპლიკაციები

WARNING

დაშიფვრა ან ახალი პაროლი დაკოპირებულ პირად გასაღებს კვლავ უსაფრთხოს ვერ გახდის. თუ გამჟღავნება საეჭვოა, შეწყვიტეთ გასაღების გამოყენება და მიჰყევით დამტკიცებულ ჩანაცვლების ან გაუქმების პროცედურას.

იხილეთ კრიპტოგრაფიული გასაღების წარმოება, ოპერაციული უსაფრთხოება და უსაფრთხოების პრინციპები.