您现在的位置是:人工智能 >>正文
Google开源Paranoid:用于识别各种加密产品中的漏洞
人工智能43511人已围观
简介Google 近日宣布开源 Paranoid,该项目主要用于识别各种加密产品中的漏洞。该库支持测试数字签名、通用伪随机数和公钥等多种类型的加密产品,以识别由编程错误或使用弱专有随机数生成器引起的问题 ...
Google 近日宣布开源 Paranoid,开源该项目主要用于识别各种加密产品中的用于漏洞。该库支持测试数字签名、识别通用伪随机数和公钥等多种类型的各种加密产品,以识别由编程错误或使用弱专有随机数生成器引起的加密问题。Paranoid 项目可以检测任意加密产品、高防服务器产品以及那些由未知实现的漏洞系统(Google 将其称之为 “黑匣子”,其特性是开源源代码无法被检查)生成的产品 。
项目地址:https://github.com/google/paranoid_crypto
在随机数生成器中两个著名的用于、特定于实现(implementation-specific)的服务器租用识别漏洞是 DUHK (Don’t Use Hardcoded Keys) 和ROCA (Return of Coppersmith’s Attack),这两个 SSL/TLS 漏洞在过去 5 年里已经广为人知 。各种
例如,加密一个跟踪为 CVE-2022-26320 的产品错误,这是漏洞一个影响多个 Canon 和 Fujifilm 打印机系列的建站模板加密相关问题,它们生成带有易受攻击的开源 RSA 密钥的自签名 TLS 证书 。该问题与 Rambus 使用 Safezone 库的基本加密模块有关。
Google 已经使用 Paranoid 从 Certificate Transparency 中检查了包含超过 70 亿个已发布网站证书的加密产品 ,源码库并发现了数千个受到严重和高严重性 RSA 公钥漏洞影响的条目 。这些证书中的大多数已经过期或被吊销 ,其余的被报告为吊销 。

Paranoid 项目包含对 ECDSA 签名以及 RSA 和 EC 公钥的检查 ,免费模板并由 Google 安全团队积极维护。这个开源库可以被其他人使用,也可以增加透明度 ,并以对现有资源进行新检查和改进的形式接收来自外部资源的贡献 。

Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/720b899271.html
相关文章
网络安全如何促进可持续发展?
人工智能自网络攻击以来,网络安全技术是一种至关重要的可持续技术。乍一看,网络安全和可持续发展之间的联系可能并不明显,但绿色生活方式需要强大的安全性。消费者可能不会自动将网络安全与可持续性联系起来。另一方面,人 ...
【人工智能】
阅读更多优米4手机测评(以性能见长的优米4,解锁全新手机体验)
人工智能随着智能手机市场的日益饱和,消费者对于手机性能和体验的要求也越来越高。优米4作为一款性能出众的手机,备受关注。本文将详细介绍优米4的各项性能表现以及用户体验,帮助读者全面了解这款手机的优点和缺点。一、 ...
【人工智能】
阅读更多42E7BRE电视评测——视觉盛宴纵享无限
人工智能电视作为家庭娱乐的重要设备,对于现代人来说已经成为生活中不可或缺的存在。而42E7BRE电视作为市场上备受瞩目的一款产品,其出色的画质、智能功能以及时尚设计也引起了众多消费者的关注。本文将从多个维度对 ...
【人工智能】
阅读更多