
python-tuf v7.0.1
Implementazione di riferimento in Python di The Update Framework (TUF)
Un framework per proteggere i sistemi di aggiornamento software
The Update Framework (TUF) è un framework per la distribuzione sicura di contenuti e aggiornamenti. Protegge contro vari tipi di attacchi alla supply chain e offre resilienza ai compromessi. Questo repository è un'implementazione di riferimento scritta in Python. È inteso per essere conforme alla versione 1.0 della specifica TUF.
Python-TUF fornisce le seguenti API:
tuf.api.metadata, un'API di "basso livello", progettata per fornire un accesso facile e sicuro ai metadati TUF e gestire la (de)serializzazione da/verso file.tuf.ngclient, un'implementazione client costruita sopra l'API dei metadati.tuf.repository, una libreria repository anch'essa costruita sopra l'API dei metadati. Questo modulo attualmente non è considerato parte dell'API stabile di python-tuf.
L'implementazione di riferimento si sforza di essere una guida leggibile e una dimostrazione per coloro che lavorano per implementare TUF nei propri linguaggi, ambienti o sistemi di aggiornamento.
Informazioni su The Update Framework
Il design di The Update Framework (TUF) aiuta gli sviluppatori a mantenere la sicurezza di un sistema di aggiornamento software, anche contro attaccanti che compromettono il repository o le chiavi di firma. TUF fornisce una specifica flessibile che definisce funzionalità che gli sviluppatori possono utilizzare in qualsiasi sistema di aggiornamento software o reimplementare per adattarlo alle proprie esigenze.
TUF è ospitato dalla Linux Foundation come parte della Cloud Native Computing Foundation (CNCF) e il suo design è utilizzato in produzione da varie aziende tecnologiche e organizzazioni open source. Una variante di TUF chiamata Uptane è utilizzata per proteggere gli aggiornamenti over-the-air negli autoveicoli.
Consulta il sito web di TUF per maggiori informazioni su TUF!
Documentazione
- Introduzione al design di TUF
- La specifica TUF
- Documentazione per sviluppatori, inclusi riferimento API e istruzioni per i contributori
- Esempi di utilizzo
- Governance e Manutentori per l'implementazione di riferimento
- Documenti vari
- Blog di sviluppo di Python-TUF
Contatti
Domande, feedback e suggerimenti sono benvenuti sulla nostra mailing list a basso volume o sul canale #tuf su CNCF Slack.
Ci sforziamo di rendere la specifica facile da implementare, quindi se incontri incongruenze o difficoltà, faccelo sapere inviando un'email, o segnalando un problema nel repository della specifica su GitHub.
Problemi di sicurezza e Bug
Vedi SECURITY.md
Licenza
Questo lavoro è dual-licensed e distribuito sotto (1) la Licenza MIT e (2) la Licenza Apache, Versione 2.0. Vedi LICENSE-MIT e LICENSE.
Riconoscimenti
Questo progetto è ospitato dalla Linux Foundation sotto la Cloud Native Computing Foundation. Lo sviluppo iniziale di TUF è stato gestito da membri del Secure Systems Lab presso la New York University. Apprezziamo gli sforzi di tutti i manutentori e manutentori emeriti, così come dei contributori Konstantin Andrianov, Kairo de Araujo, Ivana Atanasova, Geremy Condra, Zane Fisher, Pankhuri Goyal, Justin Samuel, Tian Tian, Martin Vrachev e Yuyu Zheng, che sono tra coloro che hanno aiutato significativamente con l'implementazione di riferimento di TUF. I manutentori e i contributori sono regolati dal CNCF Community Code of Conduct.
Questo materiale si basa su lavori supportati dalla National Science Foundation con Grant Nos. CNS-1345049 e CNS-0959138. Le opinioni, i risultati e le conclusioni o raccomandazioni espressi in questo materiale sono quelli degli autori e non riflettono necessariamente le opinioni della National Science Foundation.