由Azad Halim和Telos GRC和安全工作组组成
本文档定义了块生产者必须满足的基础设施标准,以便符合Telos Block Producer最低要求的技术组件。
介绍
大规模生产者(BP)的参与首先受Telos网络运营协议的约束并签署Regruitcer合同。
此处介绍的BP基础架构要求排除了随机存取存储器(RAM)市场价格变化的影响,如有必要,可在Telos MainNet发布之前或之后进行修订。
考虑到包含可能无法在MainNet启动时提供所有Telos组件(即插件)的完整服务覆盖范围的BP,但能够满足绝对最低基础设施要求才能参与Telos成员受制于行动计划,以便按照Telos Launch Group(TLG)的规定分阶段整合其他组件。
本文档使用传统的风险管理模型将EOSIO组件映射到技术控制,以提供由Telos成员拥有或由第三方参与者和/或分布式应用程序代表他们处理的数据的机密性,完整性和可用性(CIA)。
2.细节
Telos平台包含三个不同的网络:
MainNet是生产网络,记录所有官方Telos价值和交易。
在将它们合并到MainNet之前,分段用于接收所有新代码更新至少24小时。希望在每个新版本上保持最新状态的DApp开发人员也可以使用它。
TestNet是一个供开发人员和其他人使用的网络,可以拥有完整但无价值的网络版本进行测试。
候选BP可以按照他们选择的级别加入Telos网络,如下所示:
建立一个包含所有Telos组件(插件)的TestNet节点,并执行规定数量的测试。
构建分段 生产者,链和完整节点或升级TestNet节点以满足BP计划加入的MainNet节点的最低要求。
除了Staging和规范中的类似之外,还建立MainNet存在。
添加MainNet 种子节点。
添加负载平衡的全节点和备份文件系统,以便快速进行区块链回放。
添加DDoS保护,安全事件监控,警报,命令和控制功能。
下面的图1概述了分布在本文档中引用的典型网络体系结构中的EOSIO组件,以解释BP可以应用的安全控制的基本原理。
图1. EOSIO实施示例
表1.区块生产者风险降低参与
除非根据其贡献水平建立奖励BP的机制,如上表1所示,所有BP将根据令牌持有者对其贡献的感知以相同的方式奖励,因此他们的排名将基于该数量获得的选票,而不是托管和运营其基础设施的实际或潜在成本。
3.建议
令牌持有者,作为利益相关者和/或爱好者,应该了解应用额外的安全控制层以保护他们对Telos的利益或兴趣的成本和好处,因为最终由他们使Telos成功。
下面的图2以安全层的形式呈现了这些控件,BP在构建基础架构时应考虑这些控制,以保护核心,大多数令牌持有者将视为Telos的块生产能力,但最终他们将会考虑其可用性,其完整性交易,数据的机密性以及整个平台的可访问性。
图2. Telos技术控制
在MainNet发布时,BP将能够加入Level 3,并可能选择运行EOSIO组件(插件)的子集,从而对最终用户体验产生负面影响,例如,有限数量的API节点可能不会地理位置多样化,就像BitShares一样,导致连接不良,用户不满意以及令牌持有者失去兴趣。
表2. 3级BP参与的要求。
在撰写本文档时,据报道EOS MainNet只有两个可操作的Seed节点。对于不经意的观察者而言,这似乎已经足够,但实际上,有能力的BP缺乏参与表明缺乏承诺,提高了网络故障的风险,历史数据的完整性和可用性。对有限数量的种子节点进行有针对性的攻击可能会使整个网络无法使用。
有人可能会问,攻击者是否能够提供区块链的修订历史?如果这是一个可能的威胁情景,大多数BP必须在4级或更高级别运行,其最低要求如下表3所示。
在第4级,BP必须运行以下EOSIO软件组件:
chain_plugin
chain_api_plugin
history_plugin
history_api_plugin
http_plugin
表3. 4级BP参与的要求。
在发布之前,在TestNet上活跃的BP可能会选择建立里程碑日期来提升基础设施,以便在更高的5和6级别集体运营,但需要支持标准的⅔+ 1投票。
表4. 5级BP参与的要求。
最后,如果Telos要吸引主要行业的客户/用户,则期望所有BP将在6级或更高级别运行,以满足适用于他们的最常见的网络安全标准和法规遵从性要求.¹
https://telosfoundation.io/
¹行业标准参考:
NIST的附录4:https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-53r4.pdf
ISO / IEC 27033-3:2010:https://www.iso.org/standard/51582.html