Google发布寻找加密bug的工具Project Wycheproof

2016年12月20日 | By News | Filed in: News.

http://ift.tt/2iacC5f

Google官方博客宣布发布了一组测试工具Project Wycheproof去检查加密库是否包含已知的弱点,源代码在 Apache v2许可证下发布在Github上。Google称它开发了80多个测试用例,发现了40多个安全Bug,如从广泛使用的 DSA 和ECDHC实现中提取私钥。Project Wycheproof以世界最小的 Wycheproof 山的名字命名,意思是山越小越容易攀登,它设计帮助开发者在对加密技术了解不多的情况下实现更安全的加密库。

IT.数码

via Solidot http://www.solidot.org

December 20, 2016 at 10:18AM


发表评论

邮箱地址不会被公开。 必填项已用*标注