Skip to content

Принципы безопасности

Реестр Iroha проверяет подписанные инструкции и применяет разрешения. Он не защищает закрытые ключи, хосты, приложения, рабочие станции операторов или процедуры управления. Эти системы должны быть защищены средствами развертывания.

При разработке и эксплуатации сети Iroha используйте эти принципы.

Считайте полномочия границей безопасности

  • Лицо или процесс, контролирующий частный ключ, может действовать с полномочиями, предоставленными этому ключу.
  • Назначайте отдельные полномочия каждой среде и каждой операционной роли.
  • Храните производственные ключи и ключи восстановления отдельно от учетных данных для повседневной разработки и тестирования.
  • Зафиксируйте владельца каждого полномочия, место хранения соответствующего средства подписи и порядок замены или отзыва полномочия.

См. Криптография с открытым ключом и Хранение криптографических ключей.

Применяйте принцип наименьших привилегий

  • Предоставьте только разрешения Iroha, доступ к хосту и доступ к сети, необходимые для выполнения роли.
  • Отделяйте подписание повседневных транзакций от полномочий управления, развертывания и восстановления.
  • Требуйте независимого одобрения изменений, способных повлиять на состав валидаторов, привилегированные разрешения или активы высокой стоимости.
  • Пересматривайте доступ после изменения ролей и удаляйте доступ, который больше не нужен.

Используйте защитные слои

  • Защищайте средства подписи, приложения, операционные системы, сети и физический доступ. Не полагайтесь на один механизм контроля.
  • Открывайте только маршруты Torii, пиринговые, мониторинговые и прикладные маршруты, необходимые для развертывания.
  • Используйте аутентифицированные и зашифрованные каналы для административного доступа и конфиденциальных данных.
  • Своевременно устанавливайте исправления и отключайте службы, которые не используются в развертывании.
  • Не помещайте секреты в систему контроля исходного кода, командные строки, журналы, заявки, чаты или публичную документацию.

Обеспечьте проверяемость развертываний

  • Сохраняйте несекретную конфигурацию и автоматизацию развертывания в управлении версиями.
  • Пересмотреть изменения в бинарных файлах, конфигурации, генезисном материале, членстве в валидаторе, разрешениях и общественных маршрутах.
  • Перед развертыванием проверьте артефакты выпуска. Запишите утвержденные версии и хэши.
  • Тестируйте именно ту комбинацию бинарного файла и конфигурации, которая будет работать в производственной среде.
  • Сохраняйте детерминированное поведение сети. Аппаратное ускорение не должно изменять результаты, видимые другим пирам.

Следить за доказательствами и хранить их

  • Следите за состоянием пиров, продвижением консенсуса, изменениями разрешений, привилегированными инструкциями, сбоями аутентификации и неожиданными изменениями конфигурации.
  • Отправляйте важные оповещения в систему, которая не зависит от затронутого хоста.
  • Сохраняйте соответствующие журналы, ссылки на реестр, снимки конфигурации и хэши транзакций с надежными временными метками.
  • Обращаться к отсутствующим данным мониторинга как к оперативной проблеме, требующей расследования.

Подготовиться к восстановлению перед запуском

  • Определить, кто может объявить о происшествии и кто может одобрить действия по восстановлению.
  • Тестируйте процедуры резервного копирования, восстановления, замены ключей, отзыва разрешений и восстановления пиров.
  • Обеспечьте доступность доверенных артефактов выпуска, конфигурации, записей генезиса и инвентарей во время инцидента.
  • Сначала восстановите операции чтения и мониторинг. Возобновляйте операции записи только после успешной проверки восстановленной сети и зависимых приложений.
  • Анализируйте каждый инцидент и обновляйте механизмы контроля, автоматизацию и учения.

WARNING

Действия в реестре могут быть необратимыми. Используйте заранее проверенные процедуры и получите необходимые одобрения до отправки транзакции восстановления или управления.

Продолжать Операционная безопасность и Выздоровление готовности .