Bỏ qua

Security Module (hierachain/security/*)

Tổng quan

Module security cung cấp lớp bảo vệ chính cho HieraChain. Nó không dựa vào một lớp duy nhất. Thay vào đó nó kết hợp danh tính, kiểm soát truy cập, bảo vệ tài nguyên và zero-knowledge proof, nên lỗi ở một chỗ không làm lộ toàn bộ hệ thống.


Sáu nhóm bảo mật

Thiết kế gom các biện pháp bảo vệ thành sáu nhóm phối hợp với nhau:

  • Authorization và access


    Quản lý danh tính (MSP), xác thực API key và kiểm soát truy cập theo thuộc tính (ABAC). Chi tiết

  • Lockdown và logging


    Phong tỏa cụm khẩn cấp và log chống giả mạo. Chi tiết

  • Integrity và guard


    Bảo vệ tài nguyên trước DoS và kiểm tra tính toàn vẹn của code và cấu hình khi khởi động. Chi tiết

  • Risk và sanitization


    Phát hiện bất thường và làm sạch input để chặn injection. Chi tiết

  • Encryption và keys


    Quản lý vòng đời khóa (Ed25519, AES-GCM) và chứng chỉ X.509. Chi tiết

  • Zero-knowledge proofs


    Bảo vệ riêng tư xuyên chain bằng zero-knowledge proof (ZKP) để bên xác thực chỉ biết tính hợp lệ, không thấy dữ liệu. Chi tiết


Cách các lớp kết nối

Mọi phần của HieraChain đều dùng chung các lớp này:

  • API server dùng ResourceGuardAPIKeyVerifier làm middleware. Chúng chạy đầu tiên trên mỗi request.
  • Consensus ký mọi message đồng thuận và kiểm tra tính toàn vẹn trước khi chấp nhận.
  • Storage mã hóa dữ liệu nhạy cảm trước khi ghi và làm sạch input khi truy vấn.

Cấu hình bảo mật

Các thiết lập chính nằm ở hierachain/config/settings.py:

  • AUTH_ENABLED bật hoặc tắt xác thực API.
  • HRC_CLUSTER_SECRET là secret cho lệnh điều khiển cụm.
  • HRC_ENABLE_ZK_PROOFS bật xác thực bằng ZK proof.

Liên quan