1 Star 0 Fork 274

张俊波 / op-plugin

forked from Ascend / op-plugin 
加入 Gitee
与超过 1200万 开发者一起发现、参与优秀开源项目,私有仓库也完全免费 :)
免费加入
克隆/下载
SECURITYNOTE.md 3.49 KB
一键复制 编辑 原始数据 按行查看 历史
DaiFu 提交于 2024-03-14 13:05 . !1361 Add SECURITYNOTE.md

Ascend OpPlugin for PyTorch 安全声明

系统安全加固

建议用户在系统中配置开启ASLR(级别2 ),又称全随机地址空间布局随机化,可参考以下方式进行配置:

echo 2 > /proc/sys/kernel/randomize_va_space

文件权限控制

  1. 用户安装和使用过程需要做好权限控制,建议参考文件(夹)各场景权限管控推荐最大值进行设置。如需要保存安装/卸载日志,可在安装/卸载命令后面加上参数--log , 注意对文件及目录做好权限管控。

  2. 建议用户在主机(包括宿主机)及容器中设置运行系统umask值为0027及以上,保障新增文件夹默认最高权限为750,新增文件默认最高权限为640。

文件(夹)各场景权限管控推荐最大值
类型 Linux权限参考最大值
用户主目录 750(rwxr-x---)
程序文件(含脚本文件、库文件等) 550(r-xr-x---)
程序文件目录 550(r-xr-x---)
配置文件 640(rw-r-----)
配置文件目录 750(rwxr-x---)
日志文件(记录完毕或者已经归档) 440(r--r-----)
日志文件(正在记录) 640(rw-r-----)
日志文件目录 750(rwxr-x---)
Debug文件 640(rw-r-----)
Debug文件目录 750(rwxr-x---)
临时文件目录 750(rwxr-x---)
维护升级文件目录 770(rwxrwx---)
业务数据文件 640(rw-r-----)
业务数据文件目录 750(rwxr-x---)
密钥组件、私钥、证书、密文文件目录 700(rwx------)
密钥组件、私钥、证书、加密密文 600(rw-------)
加解密接口、加解密脚本 500(r-x------)

构建安全声明

op_plugin的运行依赖torch_npu,本章内容请参考torch_npu仓构建安全声明

运行安全声明

op_plugin的运行依赖torch_npu,本章内容请参考torch_npu仓运行安全声明

公网地址声明

在op_plugin的配置文件和脚本中存在公网地址

公网地址
类型 开源代码地址 文件名 公网IP地址/公网URL地址/域名/邮箱地址 用途说明
开发引入 不涉及 ci\build.sh https://gitee.com/ascend/pytorch.git 编译脚本根据torch_npu仓库地址拉取代码进行编译
开发引入 不涉及 ci\exec_ut.sh https://gitee.com/ascend/pytorch.git UT脚本根据torch_npu仓库地址下拉取代码进行UT测试

公开接口声明

op_plugin的运行依赖torch_npu,不提供公开接口。

1
https://gitee.com/huawei-zhangjunbo/op-plugin.git
git@gitee.com:huawei-zhangjunbo/op-plugin.git
huawei-zhangjunbo
op-plugin
op-plugin
master

搜索帮助

53164aa7 5694891 3bd8fe86 5694891