کرپٹوگرافک چابیاں ذخیرہ کرنا
ایک نجی کلید اپنی متعلقہ اتھارٹی کو اجازت یافتہ ہر کارروائی کی منظوری دے سکتی ہے۔ نجی کلید کبھی کسی کے ساتھ شیئر نہ کریں۔ بیج کا مواد، بازیابی کے راز، بیئرر ٹوکن اور برآمد شدہ کلیدی فائلیں اسی احتیاط سے محفوظ رکھیں۔
پیداوار کے آغاز سے پہلے اسٹوریج ڈیزائن کا انتخاب کریں۔ ڈیزائن کو خطرے کی قیمت، اکاؤنٹ کنٹرولر پالیسی اور تعیناتی کی بازیابی کے عمل سے ملنا چاہئے۔
نگہداشت کی حد کا تعین کریں
- ہر اتھارٹی، عوامی کلید، الگورتھم، ماحول، مقصد، محافظ، اسٹوریج کی جگہ، بیک اپ، اور تبدیلی کے طریقہ کار کا انوینٹری رکھیں.
- ترقی، جانچ، پیداوار، معمول کے لین دین، حکمرانی، تعیناتی اور بازیابی کے لیے الگ الگ چابیاں استعمال کریں۔
- لوگوں اور عملوں کو صرف ان چابیوں تک رسائی دیں جو ان کے کردار کے لیے درکار ہوں۔
- اعلی قیمت یا گورننس دستخط کے لئے آزاد منظوری کی ضرورت ہوتی ہے جب خطرے کے ماڈل کی ضرورت ہوتی ہے۔
- ریکارڈ کریں کہ دستخط کنندہ کون سا نیٹ ورک اور اتھارٹی استعمال کر سکتا ہے۔ دستخطی سروس کو اس دائرۂ کار سے باہر کی درخواستیں مسترد کرنی چاہییں۔
مناسب ذخیرہ کرنے کا طریقہ منتخب کریں
مقامی ترقی، کنٹرول شدہ ٹیسٹ یا محفوظ تحویلی منتقلی کے لیے کلید کو محدود اجازتوں والی فائل میں برآمد کیا جا سکتا ہے۔ کسی معاون Unix پلیٹ فارم پر kagami کے ساتھ نئی کلیدی ڈائرکٹری بنائیں:
cargo run --bin kagami -- keys --algorithm ed25519 --out-dir ./client-keyاصل ڈائرکٹری موجود ہونی چاہیے۔ ہدف نئی ڈائرکٹری ہو یا پہلے سے موجودہ صارف کی ملکیت ہو، اس کا موڈ 0700 ہو، اس میں علامتی روابط نہ ہوں اور وہ خالی ہو۔ Kagami، public.key اور private.key کو موڈ 0600 کے ساتھ لکھتا ہے؛ --pop، pop.hex بھی لکھتا ہے۔ جہاں Kagami صرف مالک تک محدود فائل سسٹم کے قواعد نافذ نہ کر سکے وہاں کمانڈ ناکام ہو جاتی ہے۔
نجی کلید کی فائل ایک غیر خفیہ شدہ برآمد ہے۔ اسے سورس کنٹرول، مشترکہ فولڈروں، لاگز، ٹکٹوں، چیٹ اور بلڈ آرٹیفیکٹس سے باہر رکھیں۔ پروڈکشن کلید کو اس کی منظور شدہ تحویلی حد میں درآمد کریں، پھر تعیناتی کے طریقۂ کار کے مطابق برآمد شدہ فائل ہٹا دیں۔ پروڈکشن میں ترقیاتی کلید دوبارہ استعمال نہ کریں۔
پروڈکشن کے لیے آڈٹ شدہ تحویلی حد کو ترجیح دیں، مثلاً:
- ہارڈویئر سیکیورٹی ماڈیول یا ہارڈویئر سے محفوظ کلیدی اسٹور
- ایک آپریٹنگ سسٹم یا موبائل کلیدی اسٹور
- علیحدہ دستخط کی خدمت
- ایک خفیہ مینیجر جو صرف ایک مجاز کام کے بوجھ کو کلید جاری کرتا ہے
جب منتخب انضمام اس خصوصیت کی معاونت کرے تو کلیدی مواد کو ناقابلِ برآمد رکھیں۔ تصدیق کریں کہ تحویلی نظام، Iroha اتھارٹی کے مطلوبہ الگورتھم اور دستخطی عمل کی معاونت کرتا ہے۔
آرام میں خفیہ کاری ذخیرہ شدہ کاپی کی حفاظت کرتی ہے۔ یہ ایک غیر مجاز عمل یا آپریٹر کو ڈسکرپٹ بائٹس حاصل کرنے کے بعد کسی کلید کی حفاظت نہیں کرتا ہے۔ میزبان کو سخت کریں ، رن ٹائم تک رسائی محدود کریں اور دستخط سرگرمی کی نگرانی کریں۔
سائننگ ورک فلو کی حفاظت کریں
- نامزد آپریٹر کی شناخت، مضبوط توثیق، اور دستخط کرنے والے نظام تک آڈٹ رسائی کا استعمال کریں۔
- خام چابیاں کمانڈ لائن کے دلائل، شیل کی تاریخ، ماحول کے ڈمپس، عمل کی فہرستوں، خرابی کی رپورٹوں اور ایپلی کیشن لاگز سے باہر رکھیں۔
- دستخط کنندہ کو صرف مطلوبہ کارروائی کے لیے کھولیں۔ استعمال کے بعد سیشن بند کریں یا اسے ختم ہونے دیں۔
- منظوری سے پہلے اختیار، نیٹ ورک، ہدایات، اثاثے اور فیسیں دکھائیں.
- مراعات یافتہ یا اعلی قیمت والے لین دین کے لیے صریح تصدیق کی ضرورت ہے۔
- براؤزر کے صفحات اور عام مقصد کے ایپلی کیشنز کے عمل سے باہر خام نجی چابیاں رکھیں جب کسٹم کلائنٹ انضمام دستخط تفویض کرسکتا ہے۔
سادہ متن کلائنٹ ترتیب صرف مقامی ترقی اور کنٹرول ٹیسٹ کے لئے موزوں ہے. ایک پیداوار انضمام کو اس کی منظور شدہ تحفظ کی حد کے ذریعے دستخط حاصل کرنا چاہئے. اسٹاک Iroha CLI کلائنٹ کی ترتیب سے ایک نجی کلید پڑھتا ہے اور کوئی عام بیرونی دستخط کرنے والا اڈاپٹر فراہم نہیں کرتا ہے۔ کسٹم کلائنٹ ٹرانزیکشن پےلوڈ ہیش تشکیل دے سکتے ہیں اور کسی بیرونی دستخط کے ذریعہ تیار کردہ دستخط منسلک کرسکتے ہیں۔
چابیوں کا بیک اپ اور بازیابی
- صرف انہی چابیوں کا بیک اپ لیں جن کی بازیابی کی پالیسی میں بیک اپ درکار ہو۔
- بیک اپ خفیہ کریں اور انہیں فعال دستخط کنندہ سے الگ رکھیں۔
- بیک اپ پر وہی رسائی اور منظوری کے ضوابط لاگو کریں جو فعال کلید پر ہوتے ہیں۔
- جب ڈیوٹیوں کی علیحدگی کی ضرورت ہو تو وصولی کے اسناد کو آزاد تحویل میں رکھیں۔
- پروڈکشن کے کلیدی مواد کو ظاہر کیے بغیر بحالی آزمائیں۔
- ہر بیک اپ تخلیق، رسائی، بحالی، اور تباہی کو ریکارڈ اور جائزہ لیں.
فرض نہ کریں کہ غیر متعلقہ بٹوے mnemonic فارمیٹ Iroha نجی کلید کی نمائندگی کرسکتا ہے۔ صرف ایک بازیافت فارمیٹ استعمال کریں جو منتخب کردہ اسٹوریج سسٹم کے ذریعہ معاون اور تجربہ کیا گیا ہو۔
بے نقاب یا ریٹائر شدہ چابیاں تبدیل کریں
حادثے سے پہلے تبدیلی کی تیاری کریں۔ اس طریقہ کار میں درج ذیل عوامل کا تعین کرنا ضروری ہے۔
- جو ایک کلید کو بے نقاب یا ریٹائرڈ قرار دے سکتا ہے
- متاثرہ دستخط کنندہ کو کس طرح الگ تھلگ کیا جاتا ہے
- کس طرح ایک نئی کلید پیدا کی جاتی ہے اور اسے منظور شدہ تحویل میں رکھا جاتا ہے۔
- کسی اکاؤنٹ کے لیے مجاز کنٹرولر کی تبدیلی یا سماجی بازیابی کس طرح متبادل canonical
AccountIdبناتی اور منسلک حالت منتقل کرتی ہے - کسی نوڈ یا پیر کے لیے مجاز آن چین اتفاقِ رائے کلید کی گردش یا غیر فعالیت کو BLS PoP، فعالیت اور اوورلیپ پالیسی، مقامی کلیدی ترتیب،
trusted_peers_popاور تعیناتی کی ٹوپولوجی کے ساتھ کیسے مربوط کیا جاتا ہے - کس طرح انحصار شدہ تشکیلات، ایپلی کیشنز اور آپریٹرز نئی
AccountId، عوامی کلید یا ہم مرتبہ شناخت کو اپناتے ہیں۔ - پرانی کلید کا اختیار کیسے ہٹا دیا جاتا ہے اور اس کی کاپیاں محفوظ یا تباہ کردی جاتی ہیں
- اس کے بعد نیٹ ورک اور منحصر ایپلی کیشنز کی تصدیق کیسے کی جاتی ہے
WARNING
خفیہ کاری یا نیا پاس ورڈ کاپی شدہ نجی کلید کو دوبارہ محفوظ نہیں بنا سکتا۔ جب انکشاف کا شبہ ہو تو کلید کا استعمال روکیں اور منظور شدہ تبدیلی یا منسوخی کے طریقۂ کار پر عمل کریں۔
جنیٹرنگ کریپٹوگرافک چابیاں، آپریشنل سیکیورٹی، اور سیکیورٹی کے اصولوں دیکھیں.