Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
python-tuf — The Update Framework (TUF) の Python リファレンス実装 | Kitploit
ツール/GitHubGitHub/theupdateframework/python-tuf
暗号化ユーティリティとフレームワークサプライチェーンセキュリティ
GitHubtheupdateframework/python-tuf

python-tuf

The Update Framework (TUF) の Python リファレンス実装

リポジトリを見るウェブサイト
1.7k2982日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

TUF ソフトウェア更新システムのセキュリティを確保するためのフレームワーク

CI badge Conformance badge Coveralls badge Docs badge CII badge PyPI badge Scorecard badge


The Update Framework (TUF) は、安全なコンテンツ配信と更新のためのフレームワークです。さまざまな種類のサプライチェーン攻撃から保護し、侵害に対する耐性を提供します。このリポジトリは Python で書かれた リファレンス実装 です。TUF 仕様 のバージョン 1.0 に準拠することを目的としています。

Python-TUF は以下の API を提供します:

  • tuf.api.metadata - TUF メタデータへの安全かつ簡単なアクセスと、ファイルへの(逆)シリアライズを提供する「低レベル」API。
  • tuf.ngclient - メタデータ API 上に構築されたクライアント実装。
  • tuf.repository - 同様にメタデータ API 上に構築されたリポジトリライブラリ。このモジュールは現在 python-tuf の安定 API の一部とは見なされていません。

リファレンス実装は、独自の言語、環境、または更新システムで TUF を実装しようとする人々にとって、読みやすいガイドおよびデモンストレーションとなることを目指しています。

The Update Framework について

The Update Framework (TUF) の設計は、リポジトリや署名鍵を侵害する攻撃者に対しても、ソフトウェア更新システムのセキュリティを維持するのに役立ちます。 TUF は、開発者が任意のソフトウェア更新システムで使用したり、ニーズに合わせて再実装したりできる機能を定義した柔軟な仕様を提供します。

TUF は、Cloud Native Computing Foundation (CNCF) の一部として Linux Foundation によってホストされており、その設計はさまざまなテクノロジー企業やオープンソース組織によって本番環境で使用されています。Uptane と呼ばれる TUF の派生版は、自動車の無線アップデートを保護するために使用されています。

TUF の詳細については、TUF のウェブサイト をご覧ください!

Documentation

  • TUF の設計概要
  • TUF 仕様
  • 開発者向けドキュメント( API リファレンス および コントリビュータ向けの手順 を含む)
  • 使用例
  • リファレンス実装の ガバナンス および メンテナ
  • その他のドキュメント
  • Python-TUF 開発ブログ

Contact

質問、フィードバック、提案は、低トラフィックのメーリングリスト または CNCF Slack の #tuf チャンネルへお寄せください。

私たちは仕様を実装しやすくするよう努めています。不整合を見つけたり、困難を感じたりした場合は、メールを送信するか、GitHub の仕様リポジトリ で issue を報告してお知らせください。

Security Issues and Bugs

SECURITY.md をご覧ください。

License

この作品はデュアルライセンス であり、(1) MIT ライセンス および (2) Apache ライセンス バージョン 2.0 の下で配布されています。LICENSE-MIT と LICENSE をご覧ください。

謝辞

このプロジェクトは、Cloud Native Computing Foundation の下で Linux Foundation によってホストされています。TUF の初期開発は、ニューヨーク大学 の Secure Systems Lab のメンバーによって管理されました。すべてのメンテナおよび名誉メンテナ、ならびに TUF のリファレンス実装に大きく貢献したコントリビューターの Konstantin Andrianov、Kairo de Araujo、Ivana Atanasova、Geremy Condra、Zane Fisher、Pankhuri Goyal、Justin Samuel、Tian Tian、Martin Vrachev、Yuyu Zheng の努力に感謝します。メンテナとコントリビューターは、CNCF コミュニティ行動規範 に従います。

この資料は、National Science Foundation の助成金 CNS-1345049 および CNS-0959138 に基づく研究に基づいています。ここに表明された意見、発見、結論、または推奨事項は著者のものであり、必ずしも National Science Foundation の見解を反映するものではありません。

ツールをダウンロード