python的安全更新框架

tuf的Python项目详细描述


保护软件更新系统安全的框架

[![特拉维斯CI](https://travis-ci.org/theupdateframework/tuf.svg?branch=develop)](https://travis-ci.org/theupdateframework/tuf) [![工作服](https://coveralls.io/repos/theupdateframework/tuf/badge.svg?branch=develop)](https://coveralls.io/r/theupdateframework/tuf?分支=开发) [![pyup](https://pyup.io/repos/github/theupdateframework/tuf/shield.svg)](https://pyup.io/repos/github/theupdateframework/tuf/) [![Python3](https://pyup.io/repos/github/theupdateframework/tuf/python-3-shield.svg)](https://pyup.io/repos/github/theupdateframework/tuf/) [![窝](https://app.fossa.io/api/projects/git%2Bgithub.com%2Ftheupdateframework%2Ftuf.svg?type=shield)](https://app.fossa.io/projects/git%2Bgithub.com%2Ftheupdateframework%2Ftuf?ref=徽章盾) [![cii](https://bestpractices.coreinfrastructure.org/projects/1351/badge)](https://bestpractices.coreinfrastructure.org/projects/1351

#<;img src=“https://cdn.rawgit.com/theupdateframework/artwork/3a649fa6/tuf-logo.svg”height=“100”valign=“middle”alt=“tuf”/>;

更新框架(tuf)帮助开发人员维护软件的安全性 更新系统,即使是针对危害存储库或签名的攻击者 钥匙。它提供了一个灵活的框架和规范,开发人员可以 适用于任何软件更新系统。

tuf由[linux基金会](https://www.linuxfoundation.org/)托管 [Cloud Native Computing Foundation](https://www.cncf.io/)的一部分(CNCF) 并被Docker等公司[在生产中](docs/adopters.md)使用, DigitalOcean、Flynn、Leap、Kolide、CloudFlare和VMWare。tuf的变体 被称为[uptane](https://uptane.github.io/)广泛用于安全 汽车的空中更新。

文档

联系人

请通过我们的[邮寄]与我们联系 列表](https://groups.google.com/forum/?fromgroups#!forum/theupdateframework)。 欢迎对这封低容量邮件提出问题、反馈和建议 列表。

我们努力使规范易于实现,因此如果您遇到 如有任何不一致之处或遇到任何困难,请发送 通过电子邮件或在github[规范]中报告问题 回购](https://github.com/theupdateframework/specification/issues)。

安全问题和漏洞

通过电子邮件jcappos@nyu.edu可以报告安全问题。

报告至少必须包含以下内容:

  • 漏洞的描述。
  • 重现问题的步骤。

也可以使用pgp对通过电子邮件发送的报告进行加密。你应该用 PGP钥匙指纹e9c0 59ec 0d32 64fa b35f 94ad 465b f9f6 f8eb 475a

请不要使用Github问题跟踪程序提交漏洞报告。 问题跟踪程序用于错误报告和功能请求。 主要的特性请求,比如对规范的设计更改,应该 通过[TUF扩充建议](docs/tap.rst)(tap)提出。

许可证

这项工作是[双重授权](https://en.wikipedia.org/wiki/Multi-licensing)和 在(1)mit许可和(2)apache许可下发布,版本2.0。 请参阅[许可证-MIT](许可证-MIT)和[许可证](许可证)。

致谢

这个项目由[贾斯汀]教授管理。 卡波士](https://ssl.engineering.nyu.edu/personalpages/jcappos/)和其他 [安全系统实验室](https://ssl.engineering.nyu.edu/)的成员 约克大学](https://engineering.nyu.edu/)。 [贡献者](https://github.com/theupdateframework/tuf/blob/develop/docs/AUTHORS.txt) 和 [维护者](https://github.com/theupdateframework/tuf/blob/develop/docs/MAINTAINERS.txt) 受 行为](https://github.com/cncf/foundation/blob/master/code-of-conduct.md)。

这份材料是基于国家科学基金会的工作 批准号CNS-1345049和CNS-0959138。任何意见、发现和 本材料中的结论或建议是 作者不一定反映国家科学的观点 基金会。

欢迎加入QQ群-->: 979659372 Python中文网_新手群

推荐PyPI第三方库


热门话题
java如何在饼图的图例中只包含每个类别的长描述?   json Grails应用程序,可以从Java DAO服务访问数据库如何访问控制器中的服务?   java将大型远程数据库表同步到本地数据库表,该表包含字段“lastModificationTime”   java如何在JFrame中创建交互式地图   web服务如何创建异步Java Restlet web服务?   java开始读取特定字节   java在jTable中返回不带SQL的搜索结果(带DAOMock)   jakarta ee java ee MVC模式,模型和视图是否直接相互通信   当由负载平衡器处理时,java Spring引导CSRF失败   java为什么JavaMail连接超时太长   java IzPack需要从安装程序安装JDK/JRE版本   java如何创建一个只接受实现Iterable的元素的方法   java spring数据存储库无法使用idClass保存实体   java如何从列表中删除重复项?   java在SocketChannel中发送大量数据时,影响速度的因素有哪些?   算法分支和绑定错误:节点1无法转换为java。可比的   java使用邮件API从Swing应用程序创建Jar文件   java枚举与简单常量声明?