Криптограф түлхүүр хадгалах
Хувийн түлхүүр нь өөрийн эрхэд зөвшөөрөгдсөн бүх үйлдлийг баталгаажуулж чадна. Хувийн түлхүүрийг хэзээ ч бүү хуваалц. Seed материал, сэргээх нууц, bearer token болон экспортолсон түлхүүрийн файлыг адил түвшинд хамгаал.
Үйлдвэрлэл эхлэхээс өмнө хамгаалалттай хадгалалтын загварыг сонго. Загвар нь эрсдэлд буй үнэ цэнэ, дансны controller-ийн бодлого болон нэвтрүүлэлтийн сэргээх үйл явцтай нийцэх ёстой.
Хамгаалалттай хадгалалтын хязгаарыг тогтоох
- Эрх, нийтийн түлхүүр, алгоритм, орчин, зориулалт, хадгалагч, хадгалах байршил, нөөцлөлт болон солих журам бүрийн бүртгэл хөтөл.
- Хөгжүүлэлт, тест, үйлдвэрлэл, ердийн гүйлгээ, засаглал, нэвтрүүлэлт болон сэргээх ажиллагаанд тусдаа түлхүүр ашигла.
- Хүн болон процесст зөвхөн үүрэгт нь шаардлагатай түлхүүрт хандах эрх өг.
- Эрсдэлийн загвар шаардвал өндөр үнэ цэнтэй эсвэл засаглалын гарын үсэгт бие даасан зөвшөөрөл шаарда.
- Гарын үсэг зурагч ямар сүлжээ болон эрхийг ашиглаж болохыг бүртгэ. Гарын үсгийн үйлчилгээ энэ хүрээнээс гадуурх хүсэлтийг заавал татгалзах ёстой.
Сайн хадгалах арга барилыг сонгох
Локал хөгжүүлэлт, хяналттай тест эсвэл аюулгүй хамгаалалттай хадгалалтад шилжүүлэхдээ түлхүүрийг эрх нь хязгаарлагдсан файл руу экспортолж болно. Дэмжигдсэн Unix платформ дээр kagami-гаар шинэ түлхүүрийн сан үүсгэ:
cargo run --bin kagami -- keys --algorithm ed25519 --out-dir ./client-keyЭцэг сан байх ёстой. Зорилтот сан нь шинэ эсвэл одоогийн хэрэглэгчийн эзэмшилд, 0700 горимтой, симбол холбоосгүй, хоосон байх ёстой. Kagami public.key болон private.key файлыг 0600 горимоор бичнэ; --pop нь pop.hex файлыг мөн бичнэ. Kagami зөвхөн эзэмшигчид зориулсан файлын системийн дүрмийг хэрэгжүүлж чадахгүй платформ дээр команд алдаа гарган зогсоно.
Хувийн түлхүүрийн файл нь шифрлээгүй экспорт. Үүнийг эх кодын хяналт, хуваалцсан хавтас, log, ticket, chat болон build artifact-д бүү оруул. Үйлдвэрлэлийн түлхүүрийг зөвшөөрөгдсөн хамгаалалттай хадгалалтад импортлоод, экспорт файлыг нэвтрүүлэлтийн журмын дагуу устга. Хөгжүүлэлтийн түлхүүрийг үйлдвэрлэлд дахин бүү ашигла.
Үйлдвэрлэлд дараах мэт аудитлагдсан хамгаалалттай хадгалалтыг сонго:
- hardware security module эсвэл hardware-backed keystore
- үйлдлийн системийн эсвэл mobile keystore
- тусгаарлагдсан гарын үсгийн үйлчилгээ
- түлхүүрийг зөвхөн зөвшөөрөгдсөн workload-д өгдөг secret manager
Сонгосон интеграц энэ шинжийг дэмждэг бол түлхүүрийн материалыг экспортлох боломжгүй байлга. Хамгаалалттай хадгалалтын систем Iroha эрхэд шаардлагатай алгоритм болон гарын үсгийн үйлдлийг дэмждэгийг баталгаажуул.
Хадгалсан төлөвийн шифрлэлт зөвхөн хадгалсан хуулбарыг хамгаална. Зөвшөөрөлгүй процесс эсвэл оператор шифр тайлагдсан байтыг авсны дараа түлхүүрийг хамгаалахгүй. Host-ыг бэхжүүл, runtime хандалтыг хязгаарла, гарын үсгийн үйл ажиллагааг хяна.
Гарын үсгийн ажлын урсгалыг хамгаалах
- Нэр бүхий операторын identity, хүчтэй authentication болон гарын үсгийн системд аудитлагдсан хандалт ашигла.
- Түүхий түлхүүрийг command-line argument, shell history, environment dump, process listing, crash report болон application log-д бүү оруул.
- Гарын үсэг зурагчийг зөвхөн шаардлагатай үйлдэлд unlock хий. Ашигласны дараа session-ийг хаах эсвэл хугацааг нь дуусга.
- Хууль эрх мэдэл, сүлжээ, даалгавар, хөрөнгө, төлбөрийг зөвшөөрөгдүүлэхээс өмнө үзүүлнэ.
- Давуу эрхтэй эсвэл өндөр үнэ цэнтэй гүйлгээнд тодорхой баталгаажуулалт шаарда.
- Custom client integration гарын үсгийг делегат хийж чадвал түүхий хувийн түлхүүрийг browser page болон ерөнхий зориулалтын application process-оос гадуур хадгал.
Энгийн текстэн client configuration нь зөвхөн локал хөгжүүлэлт болон хяналттай тестэд тохиромжтой. Үйлдвэрлэлийн интеграц гарын үсгийг зөвшөөрөгдсөн хамгаалалттай хадгалалтаар авах ёстой. Стандарт Iroha CLI нь хувийн түлхүүрийг client configuration-оос уншдаг бөгөөд ерөнхий external-signer adapter өгдөггүй. Custom client нь transaction payload hash-ийг үүсгээд external signer-ийн гаргасан гарын үсгийг хавсаргаж чадна.
Түлхүүрийг нөөцлөх ба сэргээх
- Зөвхөн сэргээх бодлого нь нөөц шаарддаг түлхүүрийг нөөцөл.
- Нөөцийг шифрлээд идэвхтэй гарын үсэг зурагчаас тусад нь хадгал.
- Нөөцөд идэвхтэй түлхүүртэй адил хандалт болон зөвшөөрлийн хяналт хэрэглэ.
- Үүргийг тусгаарлах шаардлагатай бол сэргээх credential-ийг бие даасан хамгаалалттай хадгалалтад байлга.
- Үйлдвэрлэлийн түлхүүрийн материалыг ил гаргалгүй сэргээх туршилт хий.
- Нөөц үүсгэх, хандах, сэргээх, устгах бүрийг бүртгэж хяна.
Хамааралгүй wallet mnemonic format нь Iroha хувийн түлхүүрийг төлөөлж чадна гэж бүү таамагла. Зөвхөн сонгосон хамгаалалттай хадгалалтын системийн дэмжиж, туршсан сэргээх форматыг ашигла.
Ил болсон эсвэл ашиглалтаас гарсан түлхүүрийг солих
Хэрэг гарахаас өмнө солих ажиллагаанд бэлтгэ. Журам дараахыг тодорхойлох ёстой:
- түлхүүрийг хэн ил болсон эсвэл ашиглалтаас гарсан гэж зарлаж болох
- өртсөн гарын үсэг зурагчийг хэрхэн тусгаарлах
- шинэ түлхүүрийг хэрхэн үүсгэж, зөвшөөрөгдсөн хамгаалалттай хадгалалтад байрлуулах
- дансны хувьд, зөвшөөрөгдсөн controller солих эсвэл social recovery нь орлох каноник
AccountId-г хэрхэн үүсгэж, холбоотой state-ийг хэрхэн шилжүүлэх - node эсвэл peer-ийн хувьд, зөвшөөрөгдсөн on-chain consensus-key rotation эсвэл disablement-ийг BLS PoP, activation болон overlap policy, локал түлхүүрийн configuration,
trusted_peers_pop, deployment topology-той хэрхэн зохицуулах - хамааралтай configuration, application болон operator шинэ
AccountId, нийтийн түлхүүр эсвэл peer identity-г хэрхэн нэвтрүүлэх - хуучин түлхүүрийн эрхийг хэрхэн хасаж, хуулбарыг нь архивлах эсвэл устгах
- дараа нь сүлжээ болон хамааралтай application-уудыг хэрхэн шалгах
WARNING
Шифрлэлт эсвэл шинэ нууц үг нь хуулсан хувийн түлхүүрийг дахин аюулгүй болгож чадахгүй. Ил болсон гэж сэжиглэвэл түлхүүрийг ашиглахаа зогсоож, зөвшөөрөгдсөн солих эсвэл хүчингүй болгох журмыг дага.
Криптограф түлхүүр үүсгэх, Үйл ажиллагааны аюулгүй байдал, Аюулгүй байдлын зарчим-ыг үз.