Skip to content

Криптографиялық кілттерді сақтау

Жеке кілт өз өкілеттігіне рұқсат етілген кез келген әрекетті растауы мүмкін. Жеке кілтті ешқашан бөліспеңіз. Seed материалын, қалпына келтіру құпияларын, bearer token-дерді және экспортталған кілт файлдарын бірдей мұқият қорғаңыз.

Өндірістік іске қосылғанға дейін қорғаншылық дизайнын таңдаңыз. Дизайн тәуекел мәніне, есептік бақылаушының саясатына және іске қосылудың қалпына келтіру процесіне сәйкес келуі тиіс.

Қорғаудың шегін анықтау

  • Әрбір биліктің, қоғамдық кілттің, алгоритмнің, қоршаған ортаның, мақсаттың, сақтаушының, сақтау орнының, қосалқы және ауыстыру рәсімінің тізімін сақтаңыз.
  • Әзірлеу, сынақ, өндіріс, әдеттегі транзакциялар, басқару, орналастыру және қалпына келтіру үшін бөлек кілттерді пайдаланыңыз.
  • Адамдарға және процестерге олардың рөлі үшін қажетті кілттерді ғана алуға мүмкіндік беру.
  • Жоғары құнды немесе басқарушылық қол қою үшін тәуекел үлгісі қажет еткен кезде тәуелсіз бекітуді талап етеді.
  • Қолтаңбалаушы қандай желі мен билік қолдана алады. Қолтаңбалау қызметі осы шарттың шегінен тыс өтініштерді бас тартуы тиіс.

Қалай сақтау керектігін таңдаңыз

Жергілікті әзірлеу, бақыланатын сынақтар немесе қауіпсіз сақтаушыға тапсыру үшін кілтті рұқсаты шектелген файлға экспорттауға болады. Қолдау көрсетілетін Unix платформасында kagami арқылы жаңа кілт каталогын жасаңыз:

bash
cargo run --bin kagami -- keys --algorithm ed25519 --out-dir ./client-key

Ата-ана каталогы болуы керек. Нысана каталог жаңа немесе ағымдағы пайдаланушыға тиесілі, 0700 режимді, символдық сілтемесіз әрі бос болуы тиіс. Kagami public.key және private.key файлдарын 0600 режимімен жазады; --pop pop.hex файлын да жазады. Kagami тек иесіне арналған файлдық жүйе ережелерін орындай алмайтын платформаларда команда қатемен тоқтайды.

Жеке кілт файлы — шифрланбаған экспорт. Оны бастапқы кодты басқару жүйесіне, ортақ қапшықтарға, журналдарға, билеттерге, чатқа және build артефакттарына қоспаңыз. Өндірістік кілтті бекітілген сақтау шекарасына импорттап, экспорт файлын орналастыру рәсіміне сай жойыңыз. Әзірлеу кілтін өндірісте қайта пайдаланбаңыз.

Өндіріс үшін мынадай аудиттелген күтім шекарасы артық:

  • аппараттық қауіпсіздік модулі немесе аппараттық қамтамасыз етілген кілт қоймасы
  • операциялық жүйе немесе мобильді кілт-шоу
  • жеке қолтаңбалау қызметі
  • кілтті тек рұқсат берілген жұмыс жүктемесіне ғана беретін құпия менеджер

Таңдалған интеграцияның осы қасиетті қолдауы кезінде негізгі материалды экспортқа жатқызуға болмайды. Қапшылық жүйесінің Iroha билігі талап ететін алгоритмді және қолтаңбалау операцияларын қолдауын растаңыз.

Сақтаулы күйдегі шифрлау тек сақталған көшірмені қорғайды. Рұқсатсыз процесс немесе оператор шифры ашылған байттарды алғаннан кейін ол кілтті қорғамайды. Host-ты күшейтіңіз, runtime қолжетімділігін шектеңіз және қол қою белсенділігін бақылаңыз.

Қолтаңбалаудың жұмыс ағынын қорғау

  • Оператордың аты-жөнін, күшті аутентификацияны және қолтаңбалау жүйелеріне аудитпен қол жеткізуді қолдану.
  • Шикі кілттерді command-line аргументтеріне, shell тарихына, environment dump-тарына, процесс тізімдеріне, crash есептеріне және қолданба журналдарына енгізбеңіз.
  • Қолтаңбалаушыны тек қажетті операция үшін құлыптан босатыңыз. Пайдаланғаннан кейін сессияны жабыңыз немесе мерзімін аяқтаңыз.
  • Бекітілгенге дейін билік, желі, нұсқаулар, активтер және алымдар көрсетілсін.
  • Артықшылыққа ие немесе жоғары құнды операциялар үшін айқын растауды қажет етеді.
  • Жеке кілттерді браузердің беттерінен және жалпы мақсаттағы қолданба процестерінен тыс сақтаңыз, егер жеке клиент интеграциясы қолтаңбаны делегациялай алса.

Қарапайым мәтінді клиент конфигурациясы тек жергілікті әзірлеу мен бақыланатын сынақтарға жарамды. Өндірістік интеграция қолтаңбаларды бекітілген сақтау шекарасы арқылы алуы тиіс. Стандартты Iroha CLI жеке кілтті клиент конфигурациясынан оқиды және жалпы external-signer адаптерін ұсынбайды. Арнайы клиенттер транзакция payload хэшін жасап, сыртқы қолтаңбалаушы шығарған қолтаңбаны тіркей алады.

Кілттерді сақтық көшірмелеу және қалпына келтіру

  • Қалпына келтіру саясаты сақтық көшірме талап ететін кілттерді ғана көшірмелеңіз.
  • Сақтық көшірмелерді шифрлап, белсенді қолтаңбалаушыдан бөлек сақтаңыз.
  • Сақтық көшірмеге белсенді кілттегідей қолжетімділік пен мақұлдау бақылауын қолданыңыз.
  • Міндеттерді бөлу қажет болса, қалпына келтіру деректерін тәуелсіз сақтауда ұстаңыз.
  • Өндірістік кілт материалын ашпай қалпына келтіруді сынаңыз.
  • Әр сақтық көшірмені жасау, оған қол жеткізу, қалпына келтіру және жою әрекетін тіркеп, тексеріңіз.

Байланысы жоқ wallet mnemonic форматы Iroha жеке кілтін көрсете алады деп ойламаңыз. Тек таңдалған сақтау жүйесі қолдайтын және сынаған қалпына келтіру форматын пайдаланыңыз.

Әшкереленген немесе қолданыстан шығарылған кілттерді ауыстыру

Оқиға болмай тұрып ауыстыруға дайындалыңыз. Рәсім мыналарды анықтауы тиіс:

  1. кілтті кім әшкереленген немесе қолданыстан шығарылған деп жариялай алады
  2. зардап шеккен қолтаңбалаушы қалай оқшауланады
  3. жаңа кілт қалай жасалып, бекітілген сақтауға орналастырылады
  4. есептік жазба үшін уәкілетті controller ауыстыруы немесе әлеуметтік қалпына келтіру жаңа канондық AccountId-ті қалай жасап, байланысты күйді қалай көшіреді
  5. node немесе peer үшін уәкілетті on-chain консенсус кілтін айналдыру не өшіру BLS PoP, белсендіру және қабаттасу саясаты, жергілікті кілт конфигурациясы, trusted_peers_pop және орналастыру топологиясымен қалай үйлестіріледі
  6. тәуелді конфигурациялар, қолданбалар және операторлар жаңа AccountId, ашық кілт немесе peer идентификаторын қалай қабылдайды
  7. ескі кілттің өкілеттігі қалай алынып, көшірмелері қалай мұрағатталады немесе жойылады
  8. кейін желі мен тәуелді қолданбалар қалай тексеріледі

WARNING

Шифрлау немесе жаңа құпиясөз көшірілген жеке кілтті қайта қауіпсіз ете алмайды. Әшкереленді деген күдік болса, кілтті пайдалануды тоқтатып, бекітілген ауыстыру немесе күшін жою рәсімін орындаңыз.

Шыфрлау кілттерін тудыру, Құмыл қауіпсіздігі және Құмылдық қағидаттары қараңыз.