您现在的位置是:IT资讯 >>正文
Google开源Paranoid:用于识别各种加密产品中的漏洞
IT资讯7人已围观
简介Google 近日宣布开源 Paranoid,该项目主要用于识别各种加密产品中的漏洞。该库支持测试数字签名、通用伪随机数和公钥等多种类型的加密产品,以识别由编程错误或使用弱专有随机数生成器引起的问题 ...
Google 近日宣布开源 Paranoid ,开源该项目主要用于识别各种加密产品中的用于漏洞。该库支持测试数字签名 、识别通用伪随机数和公钥等多种类型的各种加密产品 ,以识别由编程错误或使用弱专有随机数生成器引起的加密问题。Paranoid 项目可以检测任意加密产品 、免费模板产品以及那些由未知实现的漏洞系统(Google 将其称之为 “黑匣子” ,其特性是开源源代码无法被检查)生成的产品 。
项目地址 :https://github.com/google/paranoid_crypto
在随机数生成器中两个著名的用于、特定于实现(implementation-specific)的模板下载识别漏洞是 DUHK (Don’t Use Hardcoded Keys) 和ROCA (Return of Coppersmith’s Attack),这两个 SSL/TLS 漏洞在过去 5 年里已经广为人知。各种
例如,加密一个跟踪为 CVE-2022-26320 的产品错误 ,这是漏洞一个影响多个 Canon 和 Fujifilm 打印机系列的源码库加密相关问题,它们生成带有易受攻击的开源 RSA 密钥的自签名 TLS 证书 。该问题与 Rambus 使用 Safezone 库的基本加密模块有关 。
Google 已经使用 Paranoid 从 Certificate Transparency 中检查了包含超过 70 亿个已发布网站证书的加密产品,建站模板并发现了数千个受到严重和高严重性 RSA 公钥漏洞影响的条目 。这些证书中的大多数已经过期或被吊销,其余的被报告为吊销。

Paranoid 项目包含对 ECDSA 签名以及 RSA 和 EC 公钥的检查,服务器租用并由 Google 安全团队积极维护。这个开源库可以被其他人使用,也可以增加透明度 ,并以对现有资源进行新检查和改进的形式接收来自外部资源的贡献 。

Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/619e799373.html
相关文章
Fortinet发布OT安全重磅新品,全面融合5G、AI与零信任
IT资讯近日,Fortinet宣布,全新推出外形紧凑、坚固耐用的防火墙设备 FortiGate Rugged 70G,专为OT环境提供优化增强的安全组网功能和5G网络连接服务。全新防火墙产品搭载5G双调制解调 ...
【IT资讯】
阅读更多电脑防火墙如何设置
IT资讯电脑防火墙是一项非常重要的功能,是保护电脑的一道屏幕,很多小伙伴不知道如何开启或者关闭防火墙。因为有时候一些权限问题,需要用到防火墙,今天小编教大家如何设置防火墙,在控制面板就可以设置了,具体的教程一 ...
【IT资讯】
阅读更多Win10我的电脑怎么找
IT资讯很多使用win10系统的用户有时候会使用到我的电脑,但是我的电脑没显示在桌面上,这个时候该如何寻找呢?今天小编教你们如何寻找我的电脑,以后就不用怕误删或者找不到的情况了,具体的步骤一起来看看吧。找Wi ...
【IT资讯】
阅读更多
热门文章
友情链接
- Draw.io在长方形里面画横线的教程
- 苹果NFC技术在地铁出行中的便利应用(探索苹果NFC技术如何改善地铁乘坐体验)
- 华为电脑音响使用教程——打造完美音频体验(掌握华为电脑音响的使用技巧,享受高品质音频效果)
- 有道词典设置自己每天复习的单词个数的教程
- Axure RP生成链接分享给别人的方法教程
- 打造网红电脑钟表的制作教程(用创意与技术,打造属于自己的网红电脑钟表)
- 探索XMOS方案的先进性与应用前景(开创音频处理技术的新纪元)
- 重装电脑脚本错误的解决方法(快速修复电脑重装脚本错误的技巧)
- TreeMind树图将两个子主题连在一起的教程
- 《牧场物语电脑操作教程——让你成为农场达人》(从零基础到游戏高手,掌握关键技巧!) 企业服务器源码库网站建设云服务器香港物理机b2b信息平台亿华云