Принципы безопасности
Реестр Iroha проверяет подписанные инструкции и применяет разрешения. Он не защищает закрытые ключи, хосты, приложения, рабочие станции операторов или процедуры управления. Эти системы должны быть защищены средствами развертывания.
При разработке и эксплуатации сети Iroha используйте эти принципы.
Считайте полномочия границей безопасности
- Лицо или процесс, контролирующий частный ключ, может действовать с полномочиями, предоставленными этому ключу.
- Назначайте отдельные полномочия каждой среде и каждой операционной роли.
- Храните производственные ключи и ключи восстановления отдельно от учетных данных для повседневной разработки и тестирования.
- Зафиксируйте владельца каждого полномочия, место хранения соответствующего средства подписи и порядок замены или отзыва полномочия.
См. Криптография с открытым ключом и Хранение криптографических ключей.
Применяйте принцип наименьших привилегий
- Предоставьте только разрешения Iroha, доступ к хосту и доступ к сети, необходимые для выполнения роли.
- Отделяйте подписание повседневных транзакций от полномочий управления, развертывания и восстановления.
- Требуйте независимого одобрения изменений, способных повлиять на состав валидаторов, привилегированные разрешения или активы высокой стоимости.
- Пересматривайте доступ после изменения ролей и удаляйте доступ, который больше не нужен.
Используйте защитные слои
- Защищайте средства подписи, приложения, операционные системы, сети и физический доступ. Не полагайтесь на один механизм контроля.
- Открывайте только маршруты Torii, пиринговые, мониторинговые и прикладные маршруты, необходимые для развертывания.
- Используйте аутентифицированные и зашифрованные каналы для административного доступа и конфиденциальных данных.
- Своевременно устанавливайте исправления и отключайте службы, которые не используются в развертывании.
- Не помещайте секреты в систему контроля исходного кода, командные строки, журналы, заявки, чаты или публичную документацию.
Обеспечьте проверяемость развертываний
- Сохраняйте несекретную конфигурацию и автоматизацию развертывания в управлении версиями.
- Пересмотреть изменения в бинарных файлах, конфигурации, генезисном материале, членстве в валидаторе, разрешениях и общественных маршрутах.
- Перед развертыванием проверьте артефакты выпуска. Запишите утвержденные версии и хэши.
- Тестируйте именно ту комбинацию бинарного файла и конфигурации, которая будет работать в производственной среде.
- Сохраняйте детерминированное поведение сети. Аппаратное ускорение не должно изменять результаты, видимые другим пирам.
Следить за доказательствами и хранить их
- Следите за состоянием пиров, продвижением консенсуса, изменениями разрешений, привилегированными инструкциями, сбоями аутентификации и неожиданными изменениями конфигурации.
- Отправляйте важные оповещения в систему, которая не зависит от затронутого хоста.
- Сохраняйте соответствующие журналы, ссылки на реестр, снимки конфигурации и хэши транзакций с надежными временными метками.
- Обращаться к отсутствующим данным мониторинга как к оперативной проблеме, требующей расследования.
Подготовиться к восстановлению перед запуском
- Определить, кто может объявить о происшествии и кто может одобрить действия по восстановлению.
- Тестируйте процедуры резервного копирования, восстановления, замены ключей, отзыва разрешений и восстановления пиров.
- Обеспечьте доступность доверенных артефактов выпуска, конфигурации, записей генезиса и инвентарей во время инцидента.
- Сначала восстановите операции чтения и мониторинг. Возобновляйте операции записи только после успешной проверки восстановленной сети и зависимых приложений.
- Анализируйте каждый инцидент и обновляйте механизмы контроля, автоматизацию и учения.
WARNING
Действия в реестре могут быть необратимыми. Используйте заранее проверенные процедуры и получите необходимые одобрения до отправки транзакции восстановления или управления.
Продолжать Операционная безопасность и Выздоровление готовности .