谷歌發(fā)布安全項目Project Wycheproof,檢測加密庫常見安全漏洞

韓璐 9年前 (2016-12-20)

該項目目前已能檢測出的安全漏洞超過40處。

昨晚,谷歌發(fā)布了一個安全項目Project Wycheproof,其中包括了一系列安全測試,用以檢測加密庫軟件是否存在各種安全漏洞。

谷歌發(fā)布安全項目Project Wycheproof,檢測加密庫常見安全漏洞

據(jù)悉,該安全項目Project Wycheproof的名字取自于澳大利亞的一座小山丘,它是目前世界上最小的山(已注冊的)。對此,谷歌在博客中寫道:“山越小,爬起來越容易。”由此可見其在該項目是十分具有信心的。

加密庫軟件負責對存儲于設備或互聯(lián)網(wǎng)上傳輸?shù)臄?shù)據(jù)進行加密保護,從根本上保護文件和數(shù)據(jù),受到了廣大用戶群體的的歡迎。不過,在嚴謹?shù)拿艽a領域,僅僅是一個小錯誤就能夠導致災難性后果。據(jù)谷歌表示,此次發(fā)布Project Wycheproof,其目的就在于制止開源加密庫中存在的常見錯誤,阻止這些漏洞的再次出現(xiàn)。

據(jù)了解,Wycheproof 項目現(xiàn)有80種測試,已能檢測出的安全漏洞超過40處。而正如谷歌所言,Project Wycheproof所針對的只是那些常見的錯誤,所以在網(wǎng)絡安全的對抗上,用戶仍然不能掉以輕心,畢竟每一次的成功預防都是無數(shù)次“中招”下的研究成果。

目前,Wycheproof已經(jīng)在GitHub 對公眾免費開放。在Wycheproof 項目的加持下,開發(fā)者們可以在很短的時間內(nèi)測試他們的加密庫是否能應對已知的黑客手段,大大的節(jié)省了時間。此外,對于第三方安全團隊,谷歌也表示出了極大的歡迎,歡迎他們?yōu)閃ycheproof項目添磚加瓦。

最后,記得關注微信公眾號:鎂客網(wǎng)(im2maker),更多干貨在等你!

鎂客網(wǎng)


科技 | 人文 | 行業(yè)

微信ID:im2maker
長按識別二維碼關注

硬科技產(chǎn)業(yè)媒體

關注技術驅動創(chuàng)新

分享到