今天看啥  ›  专栏  ›  FreeBuf

Wycheproof:一款针对加密代码库的安全强度测试工具

FreeBuf  · 公众号  · 互联网安全  · 2024-09-06 19:11

文章预览

关于Wycheproof Wycheproof是一款功能强大的加密代码库安全强度检测工具,广大研究人员可以使用Wycheproof来测试加密库的安全健壮度。 工具背景 在密码学中,微小的错误往往会带来灾难性的后果。 我们发现,许多加密库频繁陷入这些实施陷阱,且问题常常持续很长时间。 然而,获得可靠的实施指南非常困难,因为安全地实现密码学需要深入理解几十年的学术研究。 我们意识到,软件工程师经常通过单元测试来修复和预防错误,而加密漏洞也可以用类似的方式解决。 基于这些观察,我们开发了 Wycheproof 项目。这是一个由单元测试组成的测试框架,专门用于检测已知的安全弱点,或者验证某些加密算法的正确行为。Wycheproof 提供了对多种常用加密算法的测试支持,包括 RSA、椭圆曲线加密和认证加密。我们的密码学家团队系统地调查了相关文献,并实现 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览