Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
wycheproof — Project Wycheproof tests crypto libraries against known attacks. | Kitploit
도구/GitHubGitHub/c2sp/wycheproof
Static AnalysisVulnerability AnalysisCode AnalysisCryptographyPapers & ResearchLearning & Education
GitHubc2sp/wycheproof

wycheproof

Project Wycheproof tests crypto libraries against known attacks.

저장소 보기
3.1k3311일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

프로젝트 Wycheproof

프로젝트 Wycheproof는 커뮤니티 관리 저장소로, 암호화 라이브러리 개발자가 알려진 공격, 사양 불일치 및 기타 다양한 구현 버그를 테스트하는 데 사용할 수 있는 테스트 벡터를 제공합니다.

테스트 벡터는 JSON 테스트 벡터 데이터로 유지되며, 테스트 벡터 데이터의 구조를 문서화하는 JSON 스키마 파일이 함께 제공됩니다.

시작하기

  1. 이 저장소를 클론합니다. Wycheproof를 Git 서브모듈로 통합하거나 시간이 지남에 따라 변경 사항을 추적할 수 있는 자동화를 설정할 수도 있습니다.
  2. 구현 언어/프로젝트에 맞게 벡터 데이터를 로드하는 코드를 작성합니다(또는 JSON 스키마 파일에서 생성합니다).
  3. 관심 있는 각 알고리즘에 대해 암호화 API에 대한 입력과 생성된 출력을 식별하고, 테스트 벡터가 제공하는 것에 매핑합니다.
  4. 적용 가능한 테스트 벡터를 반복하면서, 관련 입력 데이터가 주어졌을 때 API가 생성한 결과가 테스트 벡터의 예상 결과와 일치하는지 확인합니다.
  5. 최상의 결과를 위해 이 프로세스를 지속적 통합(CI) 프로세스에 통합하여 모든 새로운 기여/변경 사항에 대해 테스트가 실행되도록 합니다.

다른 프로젝트(예: pyca/cryptography)가 Wycheproof의 테스트 벡터를 통합한 방법을 살펴보는 것이 도움이 될 수 있습니다.

적용 범위

프로젝트 Wycheproof는 다음을 포함한 가장 인기 있는 암호화 알고리즘에 대한 테스트 벡터를 제공합니다.

  • AEGIS
  • AES-EAX
  • AES-FF1
  • AES-GCM
  • AES-SIV
  • ARIA
  • ASCON v1.2 (아직 SP 800-232는 아님)
  • Camellia
  • ChaCha20-Poly1305
  • 청크 암호화 (Cobblestone)
  • XChaCha20-Poly1305
  • DH
  • DHIES
  • DSA
  • ECDH
  • ECDSA
  • EdDSA
  • ECIES
  • HKDF
  • HMAC
  • KMAC
  • MORUS
  • PBKDF2
  • RSA
  • SEED
  • SipHash
  • SM4
  • VMAC
  • X25519, X448
  • BLS-12-381
  • ML-KEM (CRYSTALS-Kyber)
  • ML-DSA (CRYSTALS-Dilithium)

테스트 벡터는 라이브러리가 다음을 포함한 많은 공격에 취약한지 감지합니다.

  • 잘못된 곡선 공격
  • 디지털 서명 체계에서 편향된 논스
  • 물론, 모든 Bleichenbacher 공격
  • 그리고 더 많은 것 — 80개 이상의 테스트 케이스가 있습니다.

새로운 테스트 벡터 데이터와 알고리즘의 기여를 환영합니다.

기여하기

기여하려면 CONTRIBUTING을 읽고 풀 리퀘스트를 보내주세요. 버그를 신고하거나 새로운 테스트를 요청하려면 GitHub 이슈를 이용할 수도 있습니다.

개발 우선순위

저희는 현재 C2SP 프로젝트로서 프로젝트 Wycheproof의 개발 및 유지보수를 활성화하는 과정에 있으며, 테스트 벡터 데이터에 다시 초점을 맞추고 있습니다. 즉각적인 우선순위는 다음과 같습니다:

  1. 모든 테스트 벡터에 대한 JSON 스키마 설명 완료.
  2. 외부 기여자가 기존 벡터 파일에 새로운 테스트 데이터를 제공할 수 있도록 문서 및 도구 지원 개선.
  3. 새로운 테스트 벡터 데이터의 유지보수 및 검토를 지원할 수 있는 다운스트림 소비자 커뮤니티 개발.
  4. 테스트 벡터 데이터에 추가 알고리즘 및 테스트 케이스 적용 범위 추가.

FAQ

프로젝트 이름이 "Wycheproof"인 이유는 무엇인가요?

프로젝트 Wycheproof는 세계에서 가장 작은 산인 Mount Wycheproof의 이름을 따서 명명되었습니다. 프로젝트 생성 당시의 주요 동기는 달성 가능한 목표를 가지는 것이었습니다. 산이 작을수록 오를 가능성이 더 높습니다.

어떤 다운스트림 프로젝트가 Wycheproof 테스트 벡터를 사용하나요?

Wycheproof 테스트 벡터는 여러 중요한 암호화 프로젝트 및 라이브러리에서 어떤 형태로든 사용됩니다. 특별한 순서 없이 다음과 같습니다:

  • OpenSSL
  • BoringSSL
  • aws-lc
  • LibreSSL
  • NSS
  • pyca/cryptography
  • Botan
  • Go cryptography
  • swift-crypto
  • RustCrypto
  • Graviola
  • Tink
  • PyCryptdome
  • OpenTitan
  • Zig
  • liboqs
  • bc-rust
  • leancrypto
  • Odin

프로젝트가 Wycheproof의 테스트 벡터를 사용한다면, 위 목록에 추가하기 위해 PR을 열어주세요!

Wycheproof 테스트에서 주목할 만한 버그가 발견되었나요?

Wycheproof의 테스트 하네스 또는 테스트 벡터 데이터를 사용하여 발견된 일부 주목할 만한 역사적 버그는 doc/bugs.md를 참조하세요.

testvectors/ 디렉토리는 어디에 있나요?

최근 testvectors/와 testvectors_v1/ 디렉토리를 하나의 통합된 디렉토리로 결합하여 일관된 스키마 접근 방식을 적용했습니다.

원래("v0") 테스트 벡터 데이터가 필요한 사용자는 wycheproof-v0-vectors 태그에서 이 저장소를 클론할 수 있지만, 향후 업데이트의 혜택을 받기 위해 testvectors_v1/을 사용하도록 업데이트하는 것을 권장합니다. testvectors_v1/에 testvectors/의 기능/테스트 커버리지가 누락되었거나 업데이트를 막는 다른 문제가 있는 경우, 요구 사항을 설명하는 이슈를 열어주세요.

모든 벡터에 스키마가 있나요?

작성 시점 기준으로 다음 testvectors_v1 파일에는 스키마가 누락되었습니다:

  • testvectors_v1/aes_ff1_base*_test.json
  • testvectors_v1/aes_ff1_radix*_test.json
  • testvectors_v1/ecdsa_secp256k1_sha256_bitcoin_test.json
  • testvectors_v1/pbes2_hmacsha*_aes_*_test.json
  • testvectors_v1/pbkdf2_hmacsha*_test.json
  • testvectors_v1/rsa_pss_*_sha*_mgf*_params_test.json
  • testvectors_v1/rsa_pss_misc_params_test.json

위 벡터에 대한 스키마 기여를 환영합니다.

테스트 벡터에 대한 추가 문서가 있나요?

파일, 형식 및 유형에 대한 일부 레거시 문서가 제공되지만, 현재 테스트 벡터 상태와 반드시 동기화되지는 않습니다.

일반적으로 스키마 파일을 참조하는 것이 좋습니다. 이 파일은 CI에서 테스트되어 벡터 파일 내용이 광고된 스키마와 일치하는지 확인합니다.

테스트 하네스 코드는 어디에 있나요?

역사적으로 Wycheproof는 구현체에 대해 다양한 공격을 직접 테스트하는 테스트 하네스(예: Java 및 Javascript 암호화 구현용)도 포함했습니다. 커뮤니티 지원으로 전환된 이후 이러한 하네스는 제거되었습니다 (하지만 관심 있는 분들을 위해 git 기록에 cd27d64에 여전히 존재합니다). 현재 초점은 구현에 구애받지 않는 테스트 벡터에 있습니다.

타사 암호화 라이브러리를 직접 테스트한다는 것은 결함이 테스트 대상 프로젝트에 커밋되고 잠재적으로 릴리스된 후에야 발견된다는 것을 의미합니다. 대신, 다운스트림 프로젝트가 개발 프로세스의 일부로 Wycheproof 테스트 벡터를 사용하여 정기적으로 코드를 테스트하도록 권장합니다. 이 접근 방식은 결함이 CVE가 되기 전에 발견하는 데 도움이 되며, 새로운 기능이 즉시 테스트되고 유지보수 부담을 분산시키는 데 도움이 됩니다. 이를 통해 Wycheproof 유지보수자는 많은 프로젝트의 다운스트림 개발을 추적하고 동시에 계속 증가하는 언어 및 프로젝트별 테스트 하네스를 유지하는 대신 테스트 벡터에 집중할 수 있습니다.

테스트 하네스에 관심이 있는 분들은 Daniel Bleichenbacher가 Rooterberg에서 계속한 작업을 참고하세요.

Wycheproof는 어떤 라이선스로 제공되나요?

저작권 2016-2026 The Wycheproof Authors, Apache License 2.0에 따라 제공됩니다.

누가 Wycheproof를 만들었나요?

프로젝트 Wycheproof는 원래 다음 사람들에 의해 생성 및 유지 관리되었습니다:

  • Daniel Bleichenbacher
  • Thai Duong
  • Emilia Kasper
  • Quan Nguyen
  • Charles Lee
도구 다운로드