
अपडेट फ्रेमवर्क (TUF) का पायथन संदर्भ कार्यान्वयन
द अपडेट फ्रेमवर्क (TUF) सुरक्षित सामग्री वितरण और अपडेट के लिए एक ढाँचा है। यह विभिन्न प्रकार के सप्लाई चेन हमलों से बचाता है और समझौता होने की स्थिति में लचीलापन प्रदान करता है। यह रिपॉजिटरी Python में लिखी गई एक संदर्भ कार्यान्वयन है। इसका उद्देश्य TUF विनिर्देशन के संस्करण 1.0 के अनुरूप होना है।
Python-TUF निम्नलिखित API प्रदान करता है:
tuf.api.metadata, एक "निम्न-स्तरीय" API, जिसे TUF मेटाडेटा तक आसान और सुरक्षित पहुँच प्रदान करने और फ़ाइलों से/में (डी)सीरियलाइज़ेशन को संभालने के लिए डिज़ाइन किया गया है।tuf.ngclient, मेटाडेटा API के ऊपर निर्मित एक क्लाइंट कार्यान्वयन।tuf.repository, मेटाडेटा API के ऊपर भी निर्मित एक रिपॉजिटरी लाइब्रेरी। यह मॉड्यूल वर्तमान में python-tuf के स्थिर API का हिस्सा नहीं माना जाता है।संदर्भ कार्यान्वयन उन लोगों के लिए एक पठनीय मार्गदर्शिका और प्रदर्शन होने का प्रयास करता है जो TUF को अपनी भाषाओं, वातावरणों या अपडेट सिस्टम में लागू करने पर काम कर रहे हैं।
अपडेट फ्रेमवर्क (TUF) का डिज़ाइन डेवलपर्स को सॉफ़्टवेयर अपडेट सिस्टम की सुरक्षा बनाए रखने में मदद करता है, उन हमलावरों के खिलाफ भी जो रिपॉजिटरी या हस्ताक्षर कुंजियों से समझौता करते हैं। TUF एक लचीला विनिर्देशन प्रदान करता है जो उन कार्यक्षमताओं को परिभाषित करता है जिनका उपयोग डेवलपर्स किसी भी सॉफ़्टवेयर अपडेट सिस्टम में कर सकते हैं या अपनी आवश्यकताओं के अनुरूप पुनः लागू कर सकते हैं।
TUF Linux Foundation द्वारा Cloud Native Computing Foundation (CNCF) के भाग के रूप में होस्ट किया गया है और इसका डिज़ाइन विभिन्न तकनीकी कंपनियों और ओपन सोर्स संगठनों द्वारा उत्पादन में उपयोग किया जाता है। Uptane नामक TUF का एक प्रकार ऑटोमोबाइल में ओवर-द-एयर अपडेट को सुरक्षित करने के लिए उपयोग किया जाता है।
कृपया TUF के बारे में अधिक जानकारी के लिए TUF की वेबसाइट देखें!
प्रश्नों, प्रतिक्रिया और सुझावों का हमारी कम-वॉल्यूम मेलिंग सूची या CNCF Slack पर #tuf चैनल पर स्वागत है।
हम विनिर्देशन को लागू करना आसान बनाने का प्रयास करते हैं, इसलिए यदि आपको कोई असंगति या कठिनाई का अनुभव होता है, तो कृपया हमें ईमेल भेजकर या GitHub विनिर्देशन रिपॉजिटरी में एक मुद्दा दर्ज करके बताएं।
SECURITY.md देखें
यह कार्य द्वि-लाइसेंसीकृत है और (1) MIT लाइसेंस और (2) अपाचे लाइसेंस, संस्करण 2.0 के तहत वितरित किया गया है। कृपया LICENSE-MIT और LICENSE देखें।
यह परियोजना Linux Foundation द्वारा Cloud Native Computing Foundation के तहत होस्ट की गई है। TUF के प्रारंभिक विकास का प्रबंधन न्यूयॉर्क विश्वविद्यालय में सिक्योर सिस्टम्स लैब के सदस्यों द्वारा किया गया था। हम सभी संरक्षकों और एमेरिटस संरक्षकों के प्रयासों की सराहना करते हैं, साथ ही योगदानकर्ताओं Konstantin Andrianov, Kairo de Araujo, Ivana Atanasova, Geremy Condra, Zane Fisher, Pankhuri Goyal, Justin Samuel, Tian Tian, Martin Vrachev और Yuyu Zheng को भी, जो TUF के संदर्भ कार्यान्वयन में महत्वपूर्ण रूप से मदद करने वालों में शामिल हैं। संरक्षक और योगदानकर्ता CNCF सामुदायिक आचार संहिता द्वारा शासित हैं।
यह सामग्री राष्ट्रीय विज्ञान फाउंडेशन द्वारा अनुदान संख्या CNS-1345049 और CNS-0959138 के तहत समर्थित कार्य पर आधारित है। इस सामग्री में व्यक्त कोई भी राय, निष्कर्ष और निष्कर्ष या सिफारिशें लेखक(ों) की हैं और जरूरी नहीं कि वे राष्ट्रीय विज्ञान फाउंडेशन के विचारों को प्रतिबिंबित करें।