Skip to content

Безопасность и доступ

Практика безопасности в Iroha должна основываться на ограниченном полномочии, контролируемом хранении ключей, прямом воздействии сети и проверяемых изменениях.

Ключевое содержание

  • Генерация производственных ключей с энтропией производства и хранение частных ключей за пределами хранилищ, выдача трекеров, запросов, журналов чата и выхода CI.
  • Используйте отдельный ключевой материал для клиентов, сверстников, подписания генезиса, валидаторов, спонсоров платы и технических учетных записей.
  • Переключите клавиши в соответствии с письменным процессом и репетируйте восстановление перед живым инцидентом.
  • Используйте оборудование или операционную систему для хранения ключей с высокой ценностью, когда риск развертывания оправдывает это.

См. Подготовка криптографических ключей и Сохранение Cryptographic Keys.

Разрешения

  • Предоставьте наименьший токен разрешения или роль, которая поддерживает процесс работы.
  • Предпочтительно использовать специальные технические учетные записи для сервисов, триггеров, агентов и автоматизации. Избегайте запуска долгосрочной автоматизации через личный счет оператора.
  • Разрешения на пересмотр для управления сверстниками, мутации метаданных, измельчения, сжигания, регистрации запуска, изменений исполнителя и управления SORA/Nexus до начала производства.
  • Отменить временные разрешения после окна обслуживания или перехода, требующего их.

См. Удостоверения и Удостоверительные токены.

Экспозиция в сети

  • Ограничить перемещение между пользователями, Torii, телеметрию и маршруты оператора в зависимости от окружающей среды.
  • Используйте VPNs, брандмауэры, обратные прокси, прекращение действия TLS и пределы скорости, если это целесообразно для развертывания.
  • Сохраняйте идентификаторы основных авторов, токены прокси и перенаправленные заголовки из конфигурации.
  • Проверка того, что несанкционированные клиенты не могут добраться до ограниченных маршрутов.

См. Виртуальные частные сети и Torii Конечные точки .

Контроль за мошенничеством и злоупотреблениями

  • Следить за событиями в регистре и операционными сигналами для неожиданного движения активов, предоставления разрешений, изменений в процессе запуска, перемен сверстников и повторных отказов от транзакций.
  • Сохранить доказательства с помощью хэшей транзакции, высоты блоков, записей событий, журналов и снимков состояния.
  • Уведомления о маршруте безопасности, деятельности и владельцам бизнеса, ответственным за затрагиваемые активы или процессы работы.

См. Наблюдение за мошенничеством .

Агентские и автоматические рельсы охраны

  • Начните автоматизацию с разрешений только для чтения и добавьте авторитет записи только после пересмотра рабочего процесса.
  • Требуют явного разрешения человека на мутации в живой сети, если автоматизация не является преднамеренным производственным сервисом.
  • Используйте локальный код, который загружает секреты из переменных окружающей среды, ключевых цепей, аппаратных сигналов или проигнорированных файлов конфигурации.
  • Решения по автоматизации журналов таким образом, чтобы поддержать аудиты без утечки секретного материала.