यह सामग्री जर्मन से मशीन द्वारा अनुवादित है और अभी तक किसी मूल भाषी द्वारा जाँची नहीं गई है। तकनीकी और नियामकीय शब्दों के लिए जर्मन या अंग्रेज़ी संस्करण ही मान्य है।
कानूनी संरचना और परिचालन जोखिम
किस स्तर का प्राप्तकर्ता है और किसका नहीं — और 3-में-से-5 मल्टीसिग अभी भी कुंजी प्रबंधन के बारे में कुछ क्यों नहीं बताता।
इस पाठ की विषयगत जाँच नहीं हुई है। इसे इस प्लेटफ़ॉर्म के लिए लिखा गया है और दिए गए साक्ष्यों के आधार पर तैयार किया गया है; कोई स्वतंत्र विषयगत समीक्षा नहीं हुई है।
सीखने के उद्देश्य
- आप किसी संस्थागत ऑन-चेन पोज़िशन के तीन स्तरों को अलग कर सकते हैं और प्रत्येक को उसका प्राप्तकर्ता सौंप सकते हैं।
- आप बता सकते हैं कि मल्टीसिग थ्रेशोल्ड क्या अनकहा छोड़ देता है।
- आप तकनीकी जोखिम को बाज़ार जोखिम से अलग कर सकते हैं, तब भी जब दोनों एक ही दिन घटित हों।
अपना पूर्व ज्ञान जाँचें
आगे पढ़ने से पहले इन प्रश्नों का उत्तर स्वयं दें। जहाँ आप हिचकिचाते हैं, वहीं इस पाठ की उपयोगिता है।
- आपके संगठन में कौन-सा विधिक व्यक्ति पोज़िशन रखेगा?
- आज आपके ऑर्डर और उसके निष्पादन के बीच कौन-से सेवा प्रदाता हैं?
- आपके संगठन में कौन किसी प्राधिकार को रद्द कर सकता है, और कितनी जल्दी?
मूल अवधारणा
तीन स्तर, दो प्राप्तकर्ता
एक संस्थागत ऑन-चेन पोज़िशन के तीन स्तर होते हैं: उसे रखने वाला व्हीकल (संविधान-पत्र, शासी निकायों और पर्यवेक्षण वाला एक विधिक व्यक्ति), बीच के सेवा प्रदाता (कस्टोडियन, साइनिंग हार्डवेयर, RPC और इंडेक्सिंग प्रदाता — प्रत्येक अनुबंध के अधीन), और स्वयं प्रोटोकॉल। पहले दो स्तरों के प्राप्तकर्ता हैं: कोई दायित्व वहन करता है। तीसरे का आमतौर पर कोई नहीं होता। स्तरों को मिलाने का अर्थ है वहाँ संविदात्मक दायित्व खोजना जहाँ कोई अनुबंध-पक्ष नहीं है।
थ्रेशोल्ड अभी कुंजी प्रबंधन नहीं है
“3-में-से-5” कॉन्ट्रैक्ट में एक शर्त का वर्णन करता है, इससे अधिक कुछ नहीं। क्या खुला रहता है: पाँचों कुंजियाँ भौतिक रूप से कहाँ रखी हैं? क्या वे सभी एक ही हार्डवेयर निर्माता की हैं? क्या दो धारक एक ही कमरे में हैं? जब कोई धारक संगठन छोड़ता है तो कुंजी कैसे रद्द की जाती है, और इसमें कितना समय लगता है? ये प्रश्न तय करते हैं कि ज़रूरत के समय थ्रेशोल्ड कायम रहता है या नहीं — कॉन्ट्रैक्ट इनमें से किसी का उत्तर नहीं देता।
आउटसोर्स का अर्थ स्थानांतरित है, हटाया गया नहीं
निर्णय और चेन के बीच ऐसे प्रदाता होते हैं जो जोखिम रजिस्टर में शायद ही दिखते हैं: पढ़ने और भेजने के लिए उपयोग किया जाने वाला RPC एंडपॉइंट, वह इंडेक्सर जिस पर रिपोर्टिंग आधारित है, साइनिंग हार्डवेयर। सेवा अनुबंध आमतौर पर उपलब्धता को नियंत्रित करता है, सटीकता को नहीं: पुराना डेटा देने वाला एंडपॉइंट उपलब्ध है। यह मामला कवर है या नहीं, इसकी जाँच अनुबंध में करनी होगी — इसे मान नहीं लिया जा सकता।
दो कारण, एक दिन
जब किसी पोज़िशन को उस दिन नुकसान होता है जिस दिन इंडेक्सर भी बंद था, तो दो कारण काम कर रहे होते हैं और उन्हें अलग रखना चाहिए: बाज़ार की हानि वैसे भी होती; आउटेज की कीमत थी उसे समय पर देख पाने की क्षमता। केवल उन्हें अलग करने से ही उपयोगी कार्रवाई निकलती है — एक के लिए अलग पोज़िशन आकार चाहिए, दूसरे के लिए दूसरा डेटा पथ।
परिभाषाएँ
- व्हीकल
- वह विधिक व्यक्ति जो कोई पोज़िशन रखता है और जिस पर पर्यवेक्षी दायित्व लागू होते हैं।
- थ्रेशोल्ड सिग्नेचर शब्दावली में
- एक नियम जिसके तहत कोई लेनदेन केवल न्यूनतम संख्या में हस्ताक्षरों के साथ मान्य होता है।
- RPC एंडपॉइंट शब्दावली में
- वह इंटरफ़ेस जिसके माध्यम से कोई एप्लिकेशन किसी चेन को पढ़ता है और उस पर लेनदेन भेजता है।
मॉडल
व्हीकल — विधिक व्यक्ति, शासी निकाय, पर्यवेक्षण: प्राप्तकर्ता मौजूद
सेवा प्रदाता — अभिरक्षा, साइनिंग, डेटा: अनुबंध द्वारा प्राप्तकर्ता
प्रोटोकॉल — तंत्र और गवर्नेंस: आमतौर पर कोई प्राप्तकर्ता नहीं
परिणाम: दावे दूसरे स्तर पर रुक जाते हैं
सूत्र
m-में-से-n थ्रेशोल्ड क्या बताता है
able_to_act if reachable_keys >= m ; externally_controlled if controlled_keys >= m- m
- कॉन्ट्रैक्ट द्वारा आवश्यक हस्ताक्षरों की संख्या
- n
- जारी की गई कुंजियों की कुल संख्या
- reachable_keys
- वे कुंजियाँ जिनके धारक वास्तव में समय पर हस्ताक्षर कर सकते हैं
- controlled_keys
- वे कुंजियाँ जिन्हें एक ही पक्ष नियंत्रित कर सकता है
सीमा: सूत्र कुंजियाँ गिनता है, उनकी स्वतंत्रता नहीं। यदि सभी n कुंजियाँ एक ही निर्माता की हैं, एक ही भवन में हैं या एक ही प्रदाता के पास हैं, तो स्वतंत्र धारकों की प्रभावी संख्या n से बहुत कम हो सकती है — जबकि थ्रेशोल्ड औपचारिक रूप से अपरिवर्तित रहता है।
गणना का उदाहरण
एक थ्रेशोल्ड जो दिखने से कम भार उठाता है
- थ्रेशोल्ड
- 5 में से 3
- हार्डवेयर
- सभी पाँच डिवाइस एक ही निर्माता के, एक ही फ़र्मवेयर संस्करण
- स्थान
- तीन धारक एक ही स्थल पर
- निरसन प्रक्रिया
- प्रलेखित, अंतिम अभ्यास 14 महीने पहले
औपचारिक रूप से m = 3, n = 5। स्वतंत्र विफलता-स्रोतों के सापेक्ष: एक फ़र्मवेयर दोष सभी पाँच डिवाइसों को एक साथ प्रभावित करता है, एक स्थल का आउटेज तीन धारकों को एक साथ — यानी ठीक थ्रेशोल्ड।
थ्रेशोल्ड एक अकेले बेईमान धारक के विरुद्ध प्रभावी है और एक साझा निर्माता-दोष के विरुद्ध अप्रभावी।
व्याख्या: संख्या “5 में से 3” सही है और फिर भी भ्रामक है, जब तक पाँचों की स्वतंत्रता उसके साथ प्रलेखित नहीं होती। कार्रवाई सीधे निकलती है: दूसरा निर्माता, दूसरा स्थल, अभ्यास की गई निरसन प्रक्रिया — ऊँचा थ्रेशोल्ड नहीं।
स्मरण
वास्तविक डेटा पर अभ्यास
मार्गदर्शक प्रश्न पढ़ें और चिह्नित करें कि उनमें से किनका उत्तर सेवा अनुबंध दे सकता है और किनका केवल स्वयं प्रोटोकॉल।
आयाम 3: तकनीक →अनुप्रयोग
परिचालन मैनुअल के लिए अभिरक्षा-नियंत्रण पंक्ति ऐसे लिखें कि कोई ऑडिटर बिना अतिरिक्त प्रश्न के उसका अनुसरण कर सके।
संबंधित केस स्टडी
संस्थागत व्याख्या
- बैंक
- आज RPC प्रदाता का आउटेज किस जोखिम रजिस्टर में दर्ज है?
- बीमा
- निर्माता-दोष के कारण कुंजी का खो जाना कवर की गई घटना होगी या बहिष्कृत?
- सलाह
- इनमें से किन विवरणों की प्रतिबद्धता आप किसी ग्राहक को लिखित रूप में देंगे?
मुख्य बातें
- व्हीकल और सेवा प्रदाताओं के प्राप्तकर्ता हैं; प्रोटोकॉल का आमतौर पर नहीं।
- m-में-से-n थ्रेशोल्ड कुंजियाँ गिनता है, उनकी स्वतंत्रता नहीं।
- उपलब्धता की प्रतिबद्धताएँ सटीकता को कवर नहीं करतीं — यह अनुबंध में है या कहीं नहीं।