Security Module (hierachain/security/*)
Tổng quan
Module security cung cấp lớp bảo vệ chính cho HieraChain. Nó không dựa vào một lớp duy nhất. Thay vào đó nó kết hợp danh tính, kiểm soát truy cập, bảo vệ tài nguyên và zero-knowledge proof, nên lỗi ở một chỗ không làm lộ toàn bộ hệ thống.
Sáu nhóm bảo mật
Thiết kế gom các biện pháp bảo vệ thành sáu nhóm phối hợp với nhau:
-
Authorization và access
Quản lý danh tính (MSP), xác thực API key và kiểm soát truy cập theo thuộc tính (ABAC). Chi tiết
-
Lockdown và logging
Phong tỏa cụm khẩn cấp và log chống giả mạo. Chi tiết
-
Integrity và guard
Bảo vệ tài nguyên trước DoS và kiểm tra tính toàn vẹn của code và cấu hình khi khởi động. Chi tiết
-
Risk và sanitization
Phát hiện bất thường và làm sạch input để chặn injection. Chi tiết
-
Encryption và keys
Quản lý vòng đời khóa (Ed25519, AES-GCM) và chứng chỉ X.509. Chi tiết
-
Zero-knowledge proofs
Bảo vệ riêng tư xuyên chain bằng zero-knowledge proof (ZKP) để bên xác thực chỉ biết tính hợp lệ, không thấy dữ liệu. Chi tiết
Cách các lớp kết nối
Mọi phần của HieraChain đều dùng chung các lớp này:
- API server dùng
ResourceGuardvàAPIKeyVerifierlàm middleware. Chúng chạy đầu tiên trên mỗi request. - Consensus ký mọi message đồng thuận và kiểm tra tính toàn vẹn trước khi chấp nhận.
- Storage mã hóa dữ liệu nhạy cảm trước khi ghi và làm sạch input khi truy vấn.
Cấu hình bảo mật
Các thiết lập chính nằm ở hierachain/config/settings.py:
AUTH_ENABLEDbật hoặc tắt xác thực API.HRC_CLUSTER_SECRETlà secret cho lệnh điều khiển cụm.HRC_ENABLE_ZK_PROOFSbật xác thực bằng ZK proof.