开放法律图书馆

oll-tuf的Python项目详细描述


保护软件更新系统安全的框架

Travis-CICoverallsPyUpPython 3FOSSACII

TUF

更新框架(tuf)帮助开发人员维护软件的安全性 更新系统,即使是针对危害存储库或签名的攻击者 钥匙。它提供了一个灵活的框架和规范,开发人员可以 适用于任何软件更新系统。

tuf由Linux Foundationas主持 部分Cloud Native Computing Foundation(cncf) 被cloudflare等公司使用, 数据狗,数字海洋,Docker,Flynn,IBM,Kolide,Leap,微软,Redhat, 以及vmware。tuf的一个变种叫做Uptane 广泛用于保护汽车的空中更新。

文档

联系人

请通过我们的mailing list与我们联系。 欢迎对这封低容量邮件提出问题、反馈和建议 列表。

我们努力使规范易于实现,因此如果您遇到 如有任何不一致之处或遇到任何困难,请发送 通过电子邮件或在githubspecification repo中报告问题。

安全问题和漏洞

通过电子邮件jcappos@nyu.edu可以报告安全问题。

报告至少必须包含以下内容:

  • 漏洞的描述。
  • 重现问题的步骤。

也可以使用pgp对通过电子邮件发送的报告进行加密。你应该用 PGP钥匙指纹e9c0 59ec 0d32 64fa b35f 94ad 465b f9f6 f8eb 475a

请不要使用Github问题跟踪程序提交漏洞报告。 问题跟踪程序用于错误报告和功能请求。 主要的特性请求,比如对规范的设计更改,应该 通过TUF Augmentation Proposal(点击)提出。

许可证

这项工作是dual-licensed和 在(1)mit许可和(2)apache许可下发布,版本2.0。 请看LICENSE-MITLICENSE

致谢

这个项目由Justin Cappos教授和其他 位于New York UniversitySecure Systems Lab的成员。我们赞赏 康斯坦丁·安德里亚诺夫、格雷米·康德拉、弗拉基米尔·迪亚兹、郑宇宇、塞巴斯蒂安·阿瓦德, 还有贾斯汀·塞缪尔,他是那些对图夫的推荐有重大帮助的人之一 实施。ContributorsmaintainersCNCF Community Code of Conduct控制。

这份材料是基于国家科学基金会的工作 批准号CNS-1345049和CNS-0959138。任何意见、发现和 本材料中的结论或建议是 作者不一定反映国家科学的观点 基金会。

欢迎加入QQ群-->: 979659372 Python中文网_新手群

推荐PyPI第三方库


热门话题
java Play Framework 2.1中的简单搜索?   java:Springbeans的真正工作原理   java不能从字符串中提取数字   不同管道中的java共享ExecutionHandler   在Java中,如何为扩展comparator的类实现多个comparator方法?   通用混沌Java   java问题:从自定义类获取要添加到驱动程序类的形状   java如何利用HikariCP和Hibernate?   eclipse如何执行Java应用程序?   用户界面Java Swing:如何将JLabel的文本绑定到JTable选定行中的列?   java替换JPanel元素而不添加到面板的末尾?   java Sets根据action命令在按钮组中选择了特定的jradiobutton   在java中如何将从控制台添加的字符串中的元素添加到列表中   处理未在浏览器上运行的Java签名小程序   java如何在我的安卓应用程序中单击任意按钮时禁用音频音调?   编码如何在Java中将十六进制转换为utf8编码的字符串   java JSF Spring安全集成问题   java如何更正Oracle for Windows中的字符?   java Spark结构化流媒体:当前批次落后   java Hibernate根据最匹配的条件排序结果