|
<< Click to Display Table of Contents >> Navigation: Работа с конроллерами в MasterSCADA 4D > Руководство по работе с контроллером АРКС400 > Безопасность > Контроль целостности ПО и программы > Проверка целостности ПО |
Для того чтобы в режиме исполнения осуществлялась проверка целостности ПО, у элемента Безопасность настраиваются следующие свойства:

Название |
Описание |
|---|---|
Контроль целостности ПО
|
Включает контроль целостности программных файлов режима исполнения (включая mplc, *.so, папку nginx). Данное свойство основано на использовании цифровых подписей и асимметричном шифровании. В рабочей папке среды исполнения находятся файлы: mplc.dat - для контроля *.so файлов, которые могут обновляться из среды разработки. Этот файл создается при сборке вместе с *.so файлами и загружается вместе с ними; sign_registry.txt - содержит список файлов, проверяемые при запуске среды исполнения; signatures.csv - файл с именами и цифровыми подписями программных файлов; salt - бинарный файл, используемый при хешировании. Алгоритм подписи программных файлов среды исполнения: 1.Перед сборкой среды исполнения (mplc) генерируется пара асимметричных ключей: приватный и публичный; 2.Публичный ключ добавляется в исходный код mplc; 3.Сборка mplc; 4.Подпись файлов приватным ключом. Для каждого файла выполняется: •Вычисление криптографической чексуммы (хеша) содержимого файла; •Шифрование полученного хеша приватным ключом - результат является цифровой подписью; •Запись подписи в файл signatures.csv 5.Файл signatures.csv также подписывается. Подпись дописывается в конец signatures.csv. Алгоритм верификации при запуске среды исполнения: 1.С использованием встроенного публичного ключа выполняется проверка целостности и подлинности файла signatures.csv; 2.После успешной проверки signatures.csv, для каждого файла, указанного в нем, выполняется аналогичная процедура. Важно! Для использования данной настройки в исполнительную систему должна входить опция MSRT4D-Security. Данная опция включена в базовый функционал лицензии Enterprise |
Блокировать запуск при неуспешной проверке ПО |
Определяет порядок работы при неуспешной проверке ПО. Если флаг установлен, то ПО не запустится |
Период проверки целостности ПО |
Определяет период, с которым будет происходить дополнительный контроль целостности после старта режима исполнения |