跳转到内容

依赖安全异常

默认情况下拒绝安全建议。仅当受影响的操作无法访问、在代码中强制执行边界并在此处记录删除条件时,才允许出现异常。

  • 引入者: aether-io 中的可选 async-opcua 支持。
  • 风险: 上游 RSA 实现可能会泄漏通过定时侧通道获取私钥信息。
  • 运行时边界: aether-io 仅接受与 SecurityPolicy::NoneMessageSecurityMode::None 的匿名 OPC UA 会话。在构建 OPC UA 客户端之前,签名、加密、用户名/密码身份验证和示例密钥对生成将被拒绝。
  • 默认暴露: 无。默认情况下禁用 opcua Cargo 功能。
  • 补偿控制:每当需要传输安全或身份验证时,使用可信、隔离的现场网络或单独审核的 OPC UA 桥。
  • 审核策略deny.toml 和 CI/本地 cargo audit 调用仅忽略 RUSTSEC-2023-0071;所有其他建议仍被拒绝。
  • 删除条件: 一旦 async-opcua 不再解析为受影响的 rsa 版本,则删除 cargo-denycargo-audit 例外以及临时运行时限制;然后在重新启用这些模式之前添加经过身份验证和加密的集成测试。
  • 审核所有者:维护者;对每个 async-opcua 更新进行审查,并且每个版本至少审查一次。

此例外保留了协议互操作性,但不声明受影响的加密操作是安全的。