Проверка целостности ПО

<< Click to Display Table of Contents >>

Navigation:  Работа с конроллерами в MasterSCADA 4D > Руководство по работе с серверами автоматизации Цинтрон > Безопасность > Контроль целостности ПО и программы >

Проверка целостности ПО

Для того чтобы в режиме исполнения осуществлялась проверка целостности ПО, у элемента Безопасность настраиваются следующие свойства:

Proverka_celosnosti_PO_ONI

Название

Описание

Контроль целостности ПО

 

Включает контроль целостности программных файлов режима исполнения (включая mplc, *.so, папку nginx). Данное свойство основано на использовании цифровых подписей и асимметричном шифровании.

В рабочей папке среды исполнения находятся файлы:

mplc.dat - для контроля *.so файлов, которые могут обновляться из среды разработки. Этот файл создается при сборке вместе с *.so файлами и загружается вместе с ними;

sign_registry.txt - содержит список файлов, проверяемые при запуске среды исполнения;

signatures.csv - файл с именами и цифровыми подписями программных файлов;

salt - бинарный файл, используемый при хешировании.

Алгоритм подписи программных файлов среды исполнения:

1.Перед сборкой среды исполнения (mplc) генерируется пара асимметричных ключей: приватный и публичный;

2.Публичный ключ добавляется в исходный код mplc;

3.Сборка mplc;

4.Подпись файлов приватным ключом. Для каждого файла выполняется:

•Вычисление криптографической чексуммы (хеша) содержимого файла;

•Шифрование полученного хеша приватным ключом - результат является цифровой подписью;

•Запись подписи в файл signatures.csv

5.Файл signatures.csv также подписывается. Подпись дописывается в конец signatures.csv.

Алгоритм верификации при запуске среды исполнения:

1.С использованием встроенного публичного ключа выполняется проверка целостности и подлинности файла signatures.csv;

2.После успешной проверки signatures.csv, для каждого файла, указанного в нем, выполняется аналогичная процедура.

Важно! Для использования данной настройки в исполнительную систему должна входить опция MSRT4D-Security. Данная опция включена в базовый функционал лицензии Enterprise

Блокировать запуск при неуспешной проверке ПО

Определяет порядок работы при неуспешной проверке ПО. Если флаг установлен, то ПО не запустится

Период проверки целостности ПО

Определяет период, с которым будет происходить дополнительный контроль целостности после старта режима исполнения