您现在的位置是:系统运维 >>正文
Google开源Paranoid:用于识别各种加密产品中的漏洞
系统运维5487人已围观
简介Google 近日宣布开源 Paranoid,该项目主要用于识别各种加密产品中的漏洞。该库支持测试数字签名、通用伪随机数和公钥等多种类型的加密产品,以识别由编程错误或使用弱专有随机数生成器引起的问题 ...
Google 近日宣布开源 Paranoid,开源该项目主要用于识别各种加密产品中的用于漏洞 。该库支持测试数字签名 、识别通用伪随机数和公钥等多种类型的各种加密产品,以识别由编程错误或使用弱专有随机数生成器引起的加密问题 。Paranoid 项目可以检测任意加密产品 、模板下载产品以及那些由未知实现的漏洞系统(Google 将其称之为 “黑匣子”,其特性是开源源代码无法被检查)生成的产品。
项目地址:https://github.com/google/paranoid_crypto
在随机数生成器中两个著名的用于、特定于实现(implementation-specific)的服务器租用识别漏洞是 DUHK (Don’t Use Hardcoded Keys) 和ROCA (Return of Coppersmith’s Attack),这两个 SSL/TLS 漏洞在过去 5 年里已经广为人知 。各种
例如 ,加密一个跟踪为 CVE-2022-26320 的产品错误,这是漏洞一个影响多个 Canon 和 Fujifilm 打印机系列的香港云服务器加密相关问题 ,它们生成带有易受攻击的开源 RSA 密钥的自签名 TLS 证书 。该问题与 Rambus 使用 Safezone 库的基本加密模块有关 。
Google 已经使用 Paranoid 从 Certificate Transparency 中检查了包含超过 70 亿个已发布网站证书的加密产品,源码库并发现了数千个受到严重和高严重性 RSA 公钥漏洞影响的条目 。这些证书中的大多数已经过期或被吊销,其余的被报告为吊销。

Paranoid 项目包含对 ECDSA 签名以及 RSA 和 EC 公钥的检查 ,建站模板并由 Google 安全团队积极维护 。这个开源库可以被其他人使用,也可以增加透明度 ,并以对现有资源进行新检查和改进的形式接收来自外部资源的贡献 。

Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/831e999159.html
上一篇:经常犯的七个电子邮件安全错误
相关文章
审计发现 FBI 的数据存储管理存在重大漏洞
系统运维据The Hacker News消息,美国司法部监察长办公室 OIG) 的一项审计发现, FBI 在库存管理和处置涉及机密数据的电子存储媒体方面存在“重大漏洞”。OIG 的审计显示,FBI 对包含敏感 ...
【系统运维】
阅读更多火星任务的现状与展望
系统运维火星任务是人类探索宇宙边缘的重要一步,也是科学发展的新起点。本文将探讨当前火星任务的现状,并展望未来的发展方向,以及探索火星所带来的科学和技术挑战。我们将从多个角度分析火星任务对于可持续发展和人类命运 ...
【系统运维】
阅读更多NVIDIA携手Booz AllenHamilton,以AI赋能的网络安全服务助力企业抵御风险
系统运维在数字时代的今天,网络安全问题日益突出,成为摆在企业数字化转型过程中的最大阻碍之一。尤其是随着云计算时代的到来,企业上云速度加快,网络安全问题更是层出不穷。为了确保网络安全,NVIDIA 推出了 NV ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 戴尔Precision 5770移动工作站 让设计师专注创作
- 数据中心领域的可持续性
- 3G技术的运行状况及影响(探讨3G网络的发展现状、运行效果以及对用户的影响)
- 如何提高数据中心的安全性?
- NVIDIA持续深耕元宇宙,为业界提供最优的软硬件整体解决方案
- 揭秘格力U尊(智能控制、高能效、出色性能,格力U尊为你带来全新空调体验)
- Win10U官方安装教程(从零开始,快速学习Win10系统的安装与配置方法)
- 戴尔CloudIQ助力企业检测IT设备“生物学年龄”
- Win7硬盘重新分区(Win7硬盘重新分区教程,详解步骤及注意事项) 香港物理机亿华云云服务器企业服务器源码库b2b信息平台网站建设