
Implementazione di riferimento in Python di The Update Framework (TUF)
The Update Framework (TUF) è un framework per la distribuzione sicura di contenuti e aggiornamenti. Protegge contro vari tipi di attacchi alla supply chain e offre resilienza ai compromessi. Questo repository è un'implementazione di riferimento scritta in Python. È inteso per essere conforme alla versione 1.0 della specifica TUF.
Python-TUF fornisce le seguenti API:
tuf.api.metadata,
un'API di "basso livello", progettata per fornire un accesso facile e sicuro ai metadati TUF e gestire la (de)serializzazione da/verso file.tuf.ngclient,
un'implementazione client costruita sopra l'API dei metadati.tuf.repository, una libreria repository anch'essa costruita sopra l'API dei metadati. Questo modulo attualmente non è considerato parte dell'API stabile di python-tuf.L'implementazione di riferimento si sforza di essere una guida leggibile e una dimostrazione per coloro che lavorano per implementare TUF nei propri linguaggi, ambienti o sistemi di aggiornamento.
Il design di The Update Framework (TUF) aiuta gli sviluppatori a mantenere la sicurezza di un sistema di aggiornamento software, anche contro attaccanti che compromettono il repository o le chiavi di firma. TUF fornisce una specifica flessibile che definisce funzionalità che gli sviluppatori possono utilizzare in qualsiasi sistema di aggiornamento software o reimplementare per adattarlo alle proprie esigenze.
TUF è ospitato dalla Linux Foundation come parte della Cloud Native Computing Foundation (CNCF) e il suo design è utilizzato in produzione da varie aziende tecnologiche e organizzazioni open source. Una variante di TUF chiamata Uptane è utilizzata per proteggere gli aggiornamenti over-the-air negli autoveicoli.
Consulta il sito web di TUF per maggiori informazioni su TUF!
Domande, feedback e suggerimenti sono benvenuti sulla nostra mailing list a basso volume o sul canale #tuf su CNCF Slack.
Ci sforziamo di rendere la specifica facile da implementare, quindi se incontri incongruenze o difficoltà, faccelo sapere inviando un'email, o segnalando un problema nel repository della specifica su GitHub.
Vedi SECURITY.md
Questo lavoro è dual-licensed e distribuito sotto (1) la Licenza MIT e (2) la Licenza Apache, Versione 2.0. Vedi LICENSE-MIT e LICENSE.
Questo progetto è ospitato dalla Linux Foundation sotto la Cloud Native Computing Foundation. Lo sviluppo iniziale di TUF è stato gestito da membri del Secure Systems Lab presso la New York University. Apprezziamo gli sforzi di tutti i manutentori e manutentori emeriti, così come dei contributori Konstantin Andrianov, Kairo de Araujo, Ivana Atanasova, Geremy Condra, Zane Fisher, Pankhuri Goyal, Justin Samuel, Tian Tian, Martin Vrachev e Yuyu Zheng, che sono tra coloro che hanno aiutato significativamente con l'implementazione di riferimento di TUF. I manutentori e i contributori sono regolati dal CNCF Community Code of Conduct.
Questo materiale si basa su lavori supportati dalla National Science Foundation con Grant Nos. CNS-1345049 e CNS-0959138. Le opinioni, i risultati e le conclusioni o raccomandazioni espressi in questo materiale sono quelli degli autori e non riflettono necessariamente le opinioni della National Science Foundation.