依赖安全异常
默认情况下拒绝安全建议。仅当受影响的操作无法访问、在代码中强制执行边界并在此处记录删除条件时,才允许出现异常。
RUSTSEC-2023-0071 (rsa)
“RUSTSEC-2023-0071 (rsa)”标题的链接- 引入者:
aether-io中的可选async-opcua支持。 - 风险: 上游 RSA 实现可能会泄漏通过定时侧通道获取私钥信息。
- 运行时边界:
aether-io仅接受与SecurityPolicy::None和MessageSecurityMode::None的匿名 OPC UA 会话。在构建 OPC UA 客户端之前,签名、加密、用户名/密码身份验证和示例密钥对生成将被拒绝。 - 默认暴露: 无。默认情况下禁用
opcuaCargo 功能。 - 补偿控制:每当需要传输安全或身份验证时,使用可信、隔离的现场网络或单独审核的 OPC UA 桥。
- 审核策略:
deny.toml和 CI/本地cargo audit调用仅忽略RUSTSEC-2023-0071;所有其他建议仍被拒绝。 - 删除条件: 一旦
async-opcua不再解析为受影响的rsa版本,则删除cargo-deny和cargo-audit例外以及临时运行时限制;然后在重新启用这些模式之前添加经过身份验证和加密的集成测试。 - 审核所有者:维护者;对每个
async-opcua更新进行审查,并且每个版本至少审查一次。
此例外保留了协议互操作性,但不声明受影响的加密操作是安全的。