您现在的位置是:电脑教程 >>正文
Google开源Paranoid:用于识别各种加密产品中的漏洞
电脑教程115人已围观
简介Google 近日宣布开源 Paranoid,该项目主要用于识别各种加密产品中的漏洞。该库支持测试数字签名、通用伪随机数和公钥等多种类型的加密产品,以识别由编程错误或使用弱专有随机数生成器引起的问题 ...
Google 近日宣布开源 Paranoid ,开源该项目主要用于识别各种加密产品中的用于漏洞。该库支持测试数字签名 、识别通用伪随机数和公钥等多种类型的各种加密产品 ,以识别由编程错误或使用弱专有随机数生成器引起的加密问题。Paranoid 项目可以检测任意加密产品、建站模板产品以及那些由未知实现的漏洞系统(Google 将其称之为 “黑匣子”,其特性是开源源代码无法被检查)生成的产品。
项目地址 :https://github.com/google/paranoid_crypto
在随机数生成器中两个著名的用于 、特定于实现(implementation-specific)的香港云服务器识别漏洞是 DUHK (Don’t Use Hardcoded Keys) 和ROCA (Return of Coppersmith’s Attack) ,这两个 SSL/TLS 漏洞在过去 5 年里已经广为人知 。各种
例如,加密一个跟踪为 CVE-2022-26320 的产品错误 ,这是漏洞一个影响多个 Canon 和 Fujifilm 打印机系列的高防服务器加密相关问题,它们生成带有易受攻击的开源 RSA 密钥的自签名 TLS 证书。该问题与 Rambus 使用 Safezone 库的基本加密模块有关 。
Google 已经使用 Paranoid 从 Certificate Transparency 中检查了包含超过 70 亿个已发布网站证书的加密产品,服务器租用并发现了数千个受到严重和高严重性 RSA 公钥漏洞影响的条目 。这些证书中的大多数已经过期或被吊销,其余的被报告为吊销 。

Paranoid 项目包含对 ECDSA 签名以及 RSA 和 EC 公钥的检查 ,免费模板并由 Google 安全团队积极维护 。这个开源库可以被其他人使用,也可以增加透明度,并以对现有资源进行新检查和改进的形式接收来自外部资源的贡献 。

Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/720b899271.html
相关文章
保障SaaS应用安全的关键要求和检查清单
电脑教程对于越来越多的企业,软件即服务SaaS)已成为访问重要业务应用程序的主要手段。从业务发展的角度来看,“上云”的好处有很多,主要包括:节省成本、提高敏捷性和灵活扩展的功能。但是,任何基于云的应用都存在安 ...
【电脑教程】
阅读更多龙芯中科构筑自主生态长城 护航产业数字化转型
电脑教程集微网消息,2022年1月13日,龙芯中科首届LoongArch生态创新大会在线上召开,会上龙芯携手众多合作伙伴发布基于LoongArch的产品或解决方案,其中民生银行和中国移动分享了典型合作案例。龙 ...
【电脑教程】
阅读更多AI大模型狂飙突进,数据中心架构迎来颠覆性重构
电脑教程技术的发展总是螺旋式上升的,但很少有技术能像AI大模型这样,在短短几年内就彻底改变整个基础设施的游戏规则。从业十多年来,我见证了虚拟化、云计算对数据中心的改造,但这一次的变革力度,远超以往任何一次技术 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 小辣椒JDPlus全方位解读,值得购买吗?(便宜好用的小辣椒JDPlus手机,性价比之王!)
- 探究惠普导航的优势与应用(解密惠普导航的功能和使用体验)
- Metabones(全面解析Metabones的优势及应用领域)
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 从Win10升级到Win7(如何将笔记本电脑系统由Win10改为Win7)
- Win10XP双系统安装教程(详解Win10XP双系统安装步骤,轻松享受多系统带来的便利与灵活性)
- HTCM8像素之超越期待的照相机(HTCM8搭载的照相技术让您拍照更具细节和清晰度)
- OPPOA59信号质量如何?(信号稳定性与通话质量是关键)
- 蒸汽吸尘器的清洁效果及优点(以蒸汽吸尘器为主题的家居清洁新选择) 企业服务器b2b信息平台云服务器香港物理机源码库亿华云网站建设