您现在的位置是:测试开发营 > 物联网
Google开源Paranoid:用于识别各种加密产品中的漏洞
测试开发营2025-11-26 18:53:57【物联网】4人已围观
简介Google 近日宣布开源 Paranoid,该项目主要用于识别各种加密产品中的漏洞。该库支持测试数字签名、通用伪随机数和公钥等多种类型的加密产品,以识别由编程错误或使用弱专有随机数生成器引起的问题
Google 近日宣布开源 Paranoid ,开源该项目主要用于识别各种加密产品中的用于漏洞。该库支持测试数字签名、识别通用伪随机数和公钥等多种类型的各种加密产品,以识别由编程错误或使用弱专有随机数生成器引起的加密问题 。Paranoid 项目可以检测任意加密产品、源码库产品以及那些由未知实现的漏洞系统(Google 将其称之为 “黑匣子”,其特性是开源源代码无法被检查)生成的产品 。
项目地址:https://github.com/google/paranoid_crypto
在随机数生成器中两个著名的用于 、特定于实现(implementation-specific)的服务器租用识别漏洞是 DUHK (Don’t Use Hardcoded Keys) 和ROCA (Return of Coppersmith’s Attack) ,这两个 SSL/TLS 漏洞在过去 5 年里已经广为人知。各种
例如,加密一个跟踪为 CVE-2022-26320 的产品错误 ,这是漏洞一个影响多个 Canon 和 Fujifilm 打印机系列的云计算加密相关问题,它们生成带有易受攻击的开源 RSA 密钥的自签名 TLS 证书 。该问题与 Rambus 使用 Safezone 库的基本加密模块有关 。
Google 已经使用 Paranoid 从 Certificate Transparency 中检查了包含超过 70 亿个已发布网站证书的加密产品 ,建站模板并发现了数千个受到严重和高严重性 RSA 公钥漏洞影响的条目。这些证书中的大多数已经过期或被吊销,其余的被报告为吊销 。

Paranoid 项目包含对 ECDSA 签名以及 RSA 和 EC 公钥的检查 ,模板下载并由 Google 安全团队积极维护。这个开源库可以被其他人使用,也可以增加透明度,并以对现有资源进行新检查和改进的形式接收来自外部资源的贡献 。

很赞哦!(84332)
站长推荐
友情链接
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 神舟k710c评测(体验神舟k710c,畅享高性能办公娱乐利器)
- 烈焰战神1050ti(探索烈焰战神1050ti的卓越性能与多功能特性)
- AM09(以AM09为主题的高性能电风扇的优势与使用指南)
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 光伏、中水、余热……2022北京13个数据中心能评展现五大趋势
- 创意雨伞(用独特设计和多功能特性为雨季增添无限乐趣)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 高铁餐服(高铁餐服的创新与发展)
- 戴尔推出更高性能的PowerEdge产品组合 助力企业加速取得AI成果 亿华云网站建设云服务器企业服务器香港物理机源码库b2b信息平台







