欧美日韩激情电影,久久亚洲精品毛片,日日夜夜天天综合入口,亚洲激情六月丁香

您的位置: 首頁 >互聯網 >

更新框架如何提高軟件分發安全性

2022-09-01 20:55:20 編輯:澹臺苑俊 來源:
導讀 近年來,發生了多次網絡攻擊,這些攻擊破壞了軟件開發人員的網絡,使得無法在軟件更新內傳遞惡意軟件。這種情況是Update Framework(TUF)開...

近年來,發生了多次網絡攻擊,這些攻擊破壞了軟件開發人員的網絡,使得無法在軟件更新內傳遞惡意軟件。這種情況是Update Framework(TUF)開源項目的創始人Justin Cappos一直在努力解決。

卡普波斯(Cappos)是紐約大學(NYU)的助理教授,近十年前創立了TUF。TUF現在由多個軟件項目實現,包括用于安全容器應用程序更新的Docker Notary項目,并且其實現也專門用于幫助保護汽車軟件。

在接受eWEEK的視頻采訪中,Cappos解釋了TUF在現代威脅領域中為何很重要以及它如何繼續發展。

Cappos說:“ TUF有助于確保您的組織已決定應對其進行簽名的軟件可以安全地(最終用戶)與各方(用戶)聯系在一起。”

TUF 定義了一種系統,在該系統中,以經過驗證的方式對軟件更新進行了加密簽名和保護,以幫助最大程度地降低軟件篡改的風險。近年來發生了多起事件,其中包括涉及cCleaner的事件,其中攻擊者能夠滲透和破壞開發系統,以將惡意更新發送給用戶。

TUF云原生計算基金會項目

TUF 與Notary項目一起于2017年10月成為 Cloud Native Computing Foundation(CNCF)項目。CNCF是Linux Foundation合作項目,并且是多個技術項目(包括Kubernetes容器編排系統)的所在地。Cappos說,作為CNCF的一部分,在進行適當的治理和驗證方面,已經幫助推進了TUF項目。CNCF還有助于促進TUF和項目正在進行的工作。

Cappos堅信擁有安全的軟件更新機制應該是安全合規性的要求。他強調說,擁有安全更新不僅僅涉及對數字簽名進行更新,還具有像TUF這樣的機制來驗證簽名和所提供軟件的完整性。

根據Cappos的說法,目前特別關注軟件更新的是物聯網(IoT)技術,尤其是醫療設備和電網,如果將惡意更新傳遞到這些系統,則可能會產生嚴重影響。

Cappos說:“如果這些問題不能在這些領域(IoT)中解決,人們將死亡。”


免責聲明:本文由用戶上傳,如有侵權請聯系刪除!

2016-2022 All Rights Reserved.平安財經網.復制必究 聯系QQ280 715 8082   備案號:閩ICP備19027007號-6

本站除標明“本站原創”外所有信息均轉載自互聯網 版權歸原作者所有。

主站蜘蛛池模板: 福安市| 富裕县| 汤阴县| 汤阴县| 天台县| 平谷区| 鹿泉市| 唐海县| 长治县| 清水县| 康平县| 清丰县| 阳东县| 成武县| 康平县| 图木舒克市| 黔江区| 渑池县| 介休市| 玛沁县| 和田县| 南平市| 海晏县| 福泉市| 高邮市| 百色市| 上林县| 揭西县| 南召县| 蕉岭县| 陆丰市| 镇坪县| 宜兰县| 贡觉县| 虎林市| 黄龙县| 衢州市| 彭州市| 福建省| 诏安县| 定边县|