
Implementación de referencia en Python de The Update Framework (TUF)
The Update Framework (TUF) es un marco para la entrega segura de contenido y actualizaciones. Protege contra varios tipos de ataques a la cadena de suministro y proporciona resiliencia frente a compromisos. Este repositorio es una implementación de referencia escrita en Python. Su objetivo es cumplir con la versión 1.0 de la especificación de TUF.
Python-TUF proporciona las siguientes API:
tuf.api.metadata, una API de "bajo nivel", diseñada para proporcionar acceso fácil y seguro a los metadatos de TUF y manejar la (des)serialización desde/hacia archivos.tuf.ngclient, una implementación de cliente construida sobre la API de metadatos.tuf.repository, una biblioteca de repositorio también construida sobre la API de metadatos. Este módulo actualmente no se considera parte de la API estable de python-tuf.La implementación de referencia aspira a ser una guía legible y una demostración para quienes trabajan en la implementación de TUF en sus propios lenguajes, entornos o sistemas de actualización.
El diseño de The Update Framework (TUF) ayuda a los desarrolladores a mantener la seguridad de un sistema de actualización de software, incluso frente a atacantes que comprometan el repositorio o las claves de firma. TUF proporciona una especificación flexible que define funcionalidades que los desarrolladores pueden usar en cualquier sistema de actualización de software o reimplementar para adaptarse a sus necesidades.
TUF está alojado por la Linux Foundation como parte de Cloud Native Computing Foundation (CNCF) y su diseño se utiliza en producción por diversas empresas tecnológicas y organizaciones de código abierto. Una variante de TUF llamada Uptane se utiliza para asegurar las actualizaciones inalámbricas en automóviles.
¡Consulte el sitio web de TUF para obtener más información sobre TUF!
Las preguntas, comentarios y sugerencias son bienvenidos en nuestra lista de correo de bajo volumen o en el canal #tuf en CNCF Slack.
Nos esforzamos por hacer que la especificación sea fácil de implementar, así que si encuentra alguna inconsistencia o experimenta alguna dificultad, háganoslo saber enviando un correo electrónico o reportando un problema en el repositorio de la especificación de GitHub.
Vea SECURITY.md
Este trabajo tiene licencia dual y se distribuye bajo (1) la Licencia MIT y (2) la Licencia Apache, Versión 2.0. Consulte LICENSE-MIT y LICENSE.
Este proyecto está alojado por la Linux Foundation bajo la Cloud Native Computing Foundation. El desarrollo inicial de TUF fue gestionado por miembros del Secure Systems Lab de la New York University. Agradecemos los esfuerzos de todos los mantenedores y mantenedores eméritos, así como de los contribuyentes Konstantin Andrianov, Kairo de Araujo, Ivana Atanasova, Geremy Condra, Zane Fisher, Pankhuri Goyal, Justin Samuel, Tian Tian, Martin Vrachev y Yuyu Zheng, quienes se encuentran entre los que ayudaron significativamente con la implementación de referencia de TUF. Los mantenedores y contribuyentes se rigen por el Código de Conducta de la Comunidad CNCF.
Este material se basa en el trabajo respaldado por la National Science Foundation bajo los números de subvención CNS-1345049 y CNS-0959138. Cualquier opinión, hallazgo y conclusión o recomendación expresada en este material es la de los autores y no refleja necesariamente los puntos de vista de la National Science Foundation.