
The Update Framework (TUF)의 Python 참조 구현
The Update Framework (TUF)는 안전한 콘텐츠 전달 및 업데이트를 위한 프레임워크입니다. 이는 다양한 유형의 공급망 공격으로부터 보호하고 손상에 대한 복원력을 제공합니다. 이 저장소는 Python으로 작성된 참조 구현입니다. TUF 사양 버전 1.0을 준수합니다.
Python-TUF는 다음 API를 제공합니다:
tuf.api.metadata — TUF 메타데이터에 쉽고 안전하게 접근하고 파일로/부터 (역)직렬화를 처리하도록 설계된 "저수준" API.tuf.ngclient — 메타데이터 API 위에 구축된 클라이언트 구현.tuf.repository — 메타데이터 API 위에 구축된 저장소 라이브러리. 이 모듈은 현재 python-tuf 안정 API의 일부로 간주되지 않습니다.참조 구현은 TUF를 자체 언어, 환경 또는 업데이트 시스템에 구현하려는 사람들을 위한 읽기 쉬운 가이드 및 데모가 되기 위해 노력합니다.
The Update Framework (TUF) 설계는 저장소나 서명 키를 손상시키는 공격자에 대해서도 소프트웨어 업데이트 시스템의 보안을 유지하는 데 도움이 됩니다. TUF는 개발자가 모든 소프트웨어 업데이트 시스템에서 사용하거나 필요에 맞게 재구현할 수 있는 기능을 정의하는 유연한 사양을 제공합니다.
TUF는 Linux Foundation이 Cloud Native Computing Foundation (CNCF)의 일부로 호스팅하며, 그 설계는 다양한 기술 기업과 오픈 소스 조직에서 실제로 사용되고 있습니다. TUF의 변형인 Uptane은 자동차의 무선 업데이트 보안에 사용됩니다.
TUF에 대한 자세한 내용은 TUF 웹사이트를 참조하세요.
질문, 피드백 및 제안은 활성도가 낮은 메일링 리스트 또는 CNCF Slack의 #tuf 채널로 환영합니다.
사양을 쉽게 구현할 수 있도록 노력하고 있습니다. 따라서 불일치 사항이나 어려움을 발견하면 이메일을 보내거나 GitHub 사양 저장소에 이슈를 보고하여 알려주시기 바랍니다.
SECURITY.md를 참조하세요.
이 작업은 이중 라이선스로 제공되며 (1) MIT 라이선스 및 (2) Apache License, Version 2.0에 따라 배포됩니다. LICENSE-MIT 및 LICENSE를 참조하세요.
이 프로젝트는 Linux Foundation이 Cloud Native Computing Foundation 아래에서 호스팅합니다. TUF의 초기 개발은 New York University의 Secure Systems Lab 회원들에 의해 관리되었습니다. 모든 유지관리자 및 명예 유지관리자와 TUF 참조 구현에 크게 기여한 Konstantin Andrianov, Kairo de Araujo, Ivana Atanasova, Geremy Condra, Zane Fisher, Pankhuri Goyal, Justin Samuel, Tian Tian, Martin Vrachev 및 Yuyu Zheng의 노력에 감사드립니다. 유지관리자와 기여자는 CNCF 커뮤니티 행동 강령의 적용을 받습니다.
이 자료는 National Science Foundation의 지원을 받아 수행된 연구를 기반으로 합니다 (과제 번호 CNS-1345049 및 CNS-0959138). 본 자료에 표현된 의견, 발견 및 결론 또는 권장 사항은 저자의 것이며 반드시 National Science Foundation의 견해를 반영하는 것은 아닙니다.