您现在的位置是:电脑教程 >>正文
Google开源Paranoid:用于识别各种加密产品中的漏洞
电脑教程9人已围观
简介Google 近日宣布开源 Paranoid,该项目主要用于识别各种加密产品中的漏洞。该库支持测试数字签名、通用伪随机数和公钥等多种类型的加密产品,以识别由编程错误或使用弱专有随机数生成器引起的问题 ...
Google 近日宣布开源 Paranoid ,开源该项目主要用于识别各种加密产品中的用于漏洞。该库支持测试数字签名 、识别通用伪随机数和公钥等多种类型的各种加密产品,以识别由编程错误或使用弱专有随机数生成器引起的加密问题 。Paranoid 项目可以检测任意加密产品、香港云服务器产品以及那些由未知实现的漏洞系统(Google 将其称之为 “黑匣子” ,其特性是开源源代码无法被检查)生成的产品 。
项目地址 :https://github.com/google/paranoid_crypto
在随机数生成器中两个著名的用于、特定于实现(implementation-specific)的亿华云识别漏洞是 DUHK (Don’t Use Hardcoded Keys) 和ROCA (Return of Coppersmith’s Attack) ,这两个 SSL/TLS 漏洞在过去 5 年里已经广为人知。各种
例如,加密一个跟踪为 CVE-2022-26320 的产品错误,这是漏洞一个影响多个 Canon 和 Fujifilm 打印机系列的源码下载加密相关问题 ,它们生成带有易受攻击的开源 RSA 密钥的自签名 TLS 证书。该问题与 Rambus 使用 Safezone 库的基本加密模块有关。
Google 已经使用 Paranoid 从 Certificate Transparency 中检查了包含超过 70 亿个已发布网站证书的加密产品 ,建站模板并发现了数千个受到严重和高严重性 RSA 公钥漏洞影响的条目。这些证书中的大多数已经过期或被吊销,其余的被报告为吊销 。

Paranoid 项目包含对 ECDSA 签名以及 RSA 和 EC 公钥的检查 ,高防服务器并由 Google 安全团队积极维护 。这个开源库可以被其他人使用 ,也可以增加透明度,并以对现有资源进行新检查和改进的形式接收来自外部资源的贡献 。

Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/831e999159.html
相关文章
如何有效开展网络安全事件调查工作
电脑教程网络安全事件调查是现代企业网络安全体系建设的关键组成部分。为了防止网络攻击,仅仅关注于安全工具的应用效果远远不够,因为安全事件一直都在发生。安全团队只有充分了解攻击者的行踪和攻击路径,才能更好地防范更 ...
【电脑教程】
阅读更多诺基亚N81港版综合评测(功能强大、操作简便的高性能智能手机)
电脑教程作为一款引人注目的智能手机,诺基亚N81港版集高性能和操作简便于一身。本文将对其各方面进行综合评测,旨在为消费者提供全面的信息和购买参考。1.外观设计:简洁大方的外观设计,金属材质与流线型机身相结合, ...
【电脑教程】
阅读更多尼康D700(探索尼康D700的出色性能和多功能特点)
电脑教程尼康D700是一款经典的全画幅单反相机,备受专业摄影师和摄影爱好者的喜爱。它拥有出色的性能和多功能特点,为用户带来卓越的拍摄体验。1.强大的传感器性能:尼康D700配备了一块12.1百万像素的CMOS ...
【电脑教程】
阅读更多