업데이트로 돌아가기
New releaseSep 1, 2026

python-tuf v7.0.1

The Update Framework (TUF)의 Python 참조 구현

공유

TUF 소프트웨어 업데이트 시스템 보안을 위한 프레임워크

CI badge Conformance badge Coveralls badge Docs badge CII badge PyPI badge Scorecard badge


The Update Framework (TUF)는 안전한 콘텐츠 전달 및 업데이트를 위한 프레임워크입니다. 이는 다양한 유형의 공급망 공격으로부터 보호하고 손상에 대한 복원력을 제공합니다. 이 저장소는 Python으로 작성된 참조 구현입니다. TUF 사양 버전 1.0을 준수합니다.

Python-TUF는 다음 API를 제공합니다:

  • tuf.api.metadata — TUF 메타데이터에 쉽고 안전하게 접근하고 파일로/부터 (역)직렬화를 처리하도록 설계된 "저수준" API.
  • tuf.ngclient — 메타데이터 API 위에 구축된 클라이언트 구현.
  • tuf.repository — 메타데이터 API 위에 구축된 저장소 라이브러리. 이 모듈은 현재 python-tuf 안정 API의 일부로 간주되지 않습니다.

참조 구현은 TUF를 자체 언어, 환경 또는 업데이트 시스템에 구현하려는 사람들을 위한 읽기 쉬운 가이드 및 데모가 되기 위해 노력합니다.

The Update Framework (TUF) 정보

The Update Framework (TUF) 설계는 저장소나 서명 키를 손상시키는 공격자에 대해서도 소프트웨어 업데이트 시스템의 보안을 유지하는 데 도움이 됩니다. TUF는 개발자가 모든 소프트웨어 업데이트 시스템에서 사용하거나 필요에 맞게 재구현할 수 있는 기능을 정의하는 유연한 사양을 제공합니다.

TUF는 Linux FoundationCloud Native Computing Foundation (CNCF)의 일부로 호스팅하며, 그 설계는 다양한 기술 기업과 오픈 소스 조직에서 실제로 사용되고 있습니다. TUF의 변형인 Uptane은 자동차의 무선 업데이트 보안에 사용됩니다.

TUF에 대한 자세한 내용은 TUF 웹사이트를 참조하세요.

문서

연락처

질문, 피드백 및 제안은 활성도가 낮은 메일링 리스트 또는 CNCF Slack#tuf 채널로 환영합니다.

사양을 쉽게 구현할 수 있도록 노력하고 있습니다. 따라서 불일치 사항이나 어려움을 발견하면 이메일을 보내거나 GitHub 사양 저장소에 이슈를 보고하여 알려주시기 바랍니다.

보안 이슈 및 버그

SECURITY.md를 참조하세요.

라이선스

이 작업은 이중 라이선스로 제공되며 (1) MIT 라이선스 및 (2) Apache License, Version 2.0에 따라 배포됩니다. LICENSE-MITLICENSE를 참조하세요.

감사의 말

이 프로젝트는 Linux Foundation이 Cloud Native Computing Foundation 아래에서 호스팅합니다. TUF의 초기 개발은 New York UniversitySecure Systems Lab 회원들에 의해 관리되었습니다. 모든 유지관리자 및 명예 유지관리자와 TUF 참조 구현에 크게 기여한 Konstantin Andrianov, Kairo de Araujo, Ivana Atanasova, Geremy Condra, Zane Fisher, Pankhuri Goyal, Justin Samuel, Tian Tian, Martin Vrachev 및 Yuyu Zheng의 노력에 감사드립니다. 유지관리자와 기여자는 CNCF 커뮤니티 행동 강령의 적용을 받습니다.

이 자료는 National Science Foundation의 지원을 받아 수행된 연구를 기반으로 합니다 (과제 번호 CNS-1345049 및 CNS-0959138). 본 자료에 표현된 의견, 발견 및 결론 또는 권장 사항은 저자의 것이며 반드시 National Science Foundation의 견해를 반영하는 것은 아닙니다.

카테고리