Skip to main content

库和设备描述

保护好您自己的存储库并检查其内容。

目标群体最终用户、系统管理员

描述:已编译库(*.compiled-library-v3)以及设备描述(来源于您自己的或客户特定的存储库)构成了一个独立的供应链,不受您控制。CODESYS内部审计流程,以及CODESYS它保护自己的软件包和扩展程序,但不适用于此内容。CODESYS 4使用加密哈希算法(SHA-384)Libraries.lock.json该文件用于保护已解析的工件免受后续更改,并将其复制到工作目录。

行动:通过文件系统权限保护您的库存储库和设备存储库,防止未经授权的修改,并且只添加来自可信来源的内容。

推理篡改库或设备描述可以将恶意代码注入到已编译的项目中,然后这些项目可以分发给控制器。