您现在的位置是:测试开发营 > 数据库
Google开源Paranoid:用于识别各种加密产品中的漏洞
测试开发营2025-11-26 20:54:20【数据库】2人已围观
简介Google 近日宣布开源 Paranoid,该项目主要用于识别各种加密产品中的漏洞。该库支持测试数字签名、通用伪随机数和公钥等多种类型的加密产品,以识别由编程错误或使用弱专有随机数生成器引起的问题
Google 近日宣布开源 Paranoid,开源该项目主要用于识别各种加密产品中的用于漏洞 。该库支持测试数字签名、识别通用伪随机数和公钥等多种类型的各种加密产品 ,以识别由编程错误或使用弱专有随机数生成器引起的加密问题。Paranoid 项目可以检测任意加密产品、亿华云产品以及那些由未知实现的漏洞系统(Google 将其称之为 “黑匣子”,其特性是开源源代码无法被检查)生成的产品 。
项目地址 :https://github.com/google/paranoid_crypto
在随机数生成器中两个著名的用于 、特定于实现(implementation-specific)的源码库识别漏洞是 DUHK (Don’t Use Hardcoded Keys) 和ROCA (Return of Coppersmith’s Attack),这两个 SSL/TLS 漏洞在过去 5 年里已经广为人知 。各种
例如 ,加密一个跟踪为 CVE-2022-26320 的产品错误,这是漏洞一个影响多个 Canon 和 Fujifilm 打印机系列的云计算加密相关问题 ,它们生成带有易受攻击的开源 RSA 密钥的自签名 TLS 证书。该问题与 Rambus 使用 Safezone 库的基本加密模块有关。
Google 已经使用 Paranoid 从 Certificate Transparency 中检查了包含超过 70 亿个已发布网站证书的加密产品,建站模板并发现了数千个受到严重和高严重性 RSA 公钥漏洞影响的条目 。这些证书中的大多数已经过期或被吊销 ,其余的被报告为吊销。

Paranoid 项目包含对 ECDSA 签名以及 RSA 和 EC 公钥的检查 ,服务器租用并由 Google 安全团队积极维护。这个开源库可以被其他人使用,也可以增加透明度,并以对现有资源进行新检查和改进的形式接收来自外部资源的贡献 。

很赞哦!(286)
上一篇: 零信任网络基础设施的五个关键步骤
下一篇: 一篇学会基于签名的检测和行为检测的区别
热门文章
站长推荐
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 大白菜v5.0装系统教程(一键安装系统,简单快捷省时省力)
- 探索AMDA66310处理器的性能表现和优势(全面解析AMDA66310处理器的关键特性和应用场景)
- 一键Ghost使用教程(快速学习如何使用一键Ghost软件进行系统备份和还原)
- 2022年数据中心虚拟化的主要趋势
- 利用数据中心可以发展什么行业
- 三星MV900F(体验创新科技,记录美丽瞬间)
- 戴尔CloudIQ助力企业检测IT设备“生物学年龄”
- ARM服务器之战即将爆发:AWS正面对阵微软
- 探索宾得DA551.4全身人像镜头的魅力(高清锐利无限表现力,DA551.4引领人像摄影新潮流) b2b信息平台源码库香港物理机亿华云云服务器网站建设企业服务器







