Google 正式開源 Paranoid
Google 近日正式開源了 Paranoid ,這是一個用於識別加密製品(cryptographic artifacts)中常見漏洞的專案。 |
Paranoid 支援測試多個加密製品,其中包括如數字簽名、通用偽隨機數和公鑰,以識別由程式設計錯誤或使用弱的專有隨機數生成器造成的問題。
根據 Google 官方公佈的資訊顯示,Paranoid 可以檢查任何製品,甚至是那些由未知實現的系統(Google 將其稱之為 “黑盒子”,其原始碼無法被檢查)生成的製品。
一個製品可能是由黑盒子生成的,它不是由我們自己的工具(如 Tink)生成的,也不是由我們可以使用 Wycheproof 檢查和測試的庫生成的。雖然不夠安全,但不幸的是,有時我們最終會依賴黑盒子生成的製品
Google 已經使用 Paranoid 檢查了 Certificate Transparency(CT)中的加密製品 —— 其中包含超過 70 億個已簽發的網站證照,並發現了數千個受關鍵和高嚴重性 RSA 公鑰漏洞影響的證照。這些證照中的大多數已經過期或被吊銷。
Google 將該庫開源,不僅是允許其他人使用,也是為了增加透明度,並接受來自外部的貢獻。希望研究人員發現並報告加密漏洞後,將檢查新增到庫中。這樣一來,Google 和其他使用者就可以快速應對新的威脅。
Paranoid 專案包含 ECDSA 簽名以及 RSA 和 EC 公鑰的檢查,並由 Google 安全團隊積極維護。該專案還旨在減輕對計算資源的使用。檢查的速度必須足夠快,以便針對大量的製品執行,並且必須在現實世界的生產環境中有意義。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31524109/viewspace-2921996/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- Google 正式開源 Jib ,幫助 Java 應用快速容器化GoJava
- capt 正式開源APT
- Nervos CKB 正式開源
- “易+”開源 | 簡單可信賴,GameSentry 正式開源GAM
- Google開源TensorFlow強化學習框架!Go強化學習框架
- 阿里開源雲原生混部系統Koordinator正式開源阿里
- Google AR 互動的開源與幕後Go
- 鴻蒙 OS 程式碼正式開源!!鴻蒙
- 【開源】合摩 WeexBox 正式釋出
- Fecbbc多商戶正式開源免費,BSD開源協議協議
- 《Google 開源專案風格指南》中文版Go
- Laravel Shop 電商專案正式開源~Laravel
- AI原生資料庫Infinity正式開源AI資料庫
- 稚暉君正式官宣開源,yyds!!
- Halo 正式開源: 使用可穿戴裝置進行開源健康追蹤
- 利用Google開源Java容器化工具Jib構建映象GoJava
- 阿里巴巴圖表庫 Bizcharts 正式開源阿里
- react-admin-plus 正式開源, 歡迎starReact
- 一文掌握開源單元測試框架Google Test框架Go
- 給Chrome“捉蟲”16000個,Google開源bug自檢工具ChromeGo
- 【開源公告】H5、小程式自動化測試框架FAutoTest正式開源H5框架
- 騰訊圍棋AI技術PhoenixGo正式開源AIGo
- 【開源】Qone 正式釋出,使 javascript 支援 .NET LINQJavaScript
- 阿里 BladeDISC 深度學習編譯器正式開源阿里深度學習編譯
- Google 正式釋出 Fuchsia 文件,這下清晰多了!Go
- 資源推薦: GOOGLE CODE UNIVERSITYGo
- 華為openGauss正式開源,國產資料庫開源生態逐漸走強資料庫
- 網易智企釋出“易+”開源計劃,網易會議元件正式開源元件
- Google控制Android開源系統?原因還需從頭道來GoAndroid
- 邀請學生加入 Google Summer of Code,為開源做出貢獻!Go
- [貝聊科技]「散點圖工具包」正式開源
- Unity下Bug修復神器InjectFix正式對外開源Unity
- BSN正式釋出開源外掛DDC保管箱
- 螞蟻集團自研資料庫 OceanBase 宣佈正式開源 併成立開源社群資料庫
- Google對Android的強硬態度:必須嚴格控制開源!GoAndroid
- Google開源Carbon語言,旨在成為C++的繼任者GoC++
- 零距離體驗頂 級開源專案!明天,開源之夏正式啟動報名
- 騰訊Node.js基礎設施TSW正式開源Node.js