Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
python-tuf — The Update Framework (TUF)의 Python 참조 구현 | Kitploit
도구/GitHubGitHub/theupdateframework/python-tuf
CryptographyUtilities & FrameworksSupply Chain Security
GitHubtheupdateframework/python-tuf

python-tuf

The Update Framework (TUF)의 Python 참조 구현

저장소 보기웹사이트
1.7k2982일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

TUF 소프트웨어 업데이트 시스템 보안을 위한 프레임워크

CI badge Conformance badge Coveralls badge Docs badge CII badge PyPI badge Scorecard badge


The Update Framework (TUF)는 안전한 콘텐츠 전달 및 업데이트를 위한 프레임워크입니다. 이는 다양한 유형의 공급망 공격으로부터 보호하고 손상에 대한 복원력을 제공합니다. 이 저장소는 Python으로 작성된 참조 구현입니다. TUF 사양 버전 1.0을 준수합니다.

Python-TUF는 다음 API를 제공합니다:

  • tuf.api.metadata — TUF 메타데이터에 쉽고 안전하게 접근하고 파일로/부터 (역)직렬화를 처리하도록 설계된 "저수준" API.
  • tuf.ngclient — 메타데이터 API 위에 구축된 클라이언트 구현.
  • tuf.repository — 메타데이터 API 위에 구축된 저장소 라이브러리. 이 모듈은 현재 python-tuf 안정 API의 일부로 간주되지 않습니다.

참조 구현은 TUF를 자체 언어, 환경 또는 업데이트 시스템에 구현하려는 사람들을 위한 읽기 쉬운 가이드 및 데모가 되기 위해 노력합니다.

The Update Framework (TUF) 정보

The Update Framework (TUF) 설계는 저장소나 서명 키를 손상시키는 공격자에 대해서도 소프트웨어 업데이트 시스템의 보안을 유지하는 데 도움이 됩니다. TUF는 개발자가 모든 소프트웨어 업데이트 시스템에서 사용하거나 필요에 맞게 재구현할 수 있는 기능을 정의하는 유연한 사양을 제공합니다.

TUF는 Linux Foundation이 Cloud Native Computing Foundation (CNCF)의 일부로 호스팅하며, 그 설계는 다양한 기술 기업과 오픈 소스 조직에서 실제로 사용되고 있습니다. TUF의 변형인 Uptane은 자동차의 무선 업데이트 보안에 사용됩니다.

TUF에 대한 자세한 내용은 TUF 웹사이트를 참조하세요.

문서

  • TUF 설계 소개
  • TUF 사양
  • 개발자 문서, API 참조 및 기여자 안내 포함
  • 사용 예제
  • 참조 구현의 거버넌스 및 유지관리자
  • 기타 문서
  • Python-TUF 개발 블로그

연락처

질문, 피드백 및 제안은 활성도가 낮은 메일링 리스트 또는 CNCF Slack의 #tuf 채널로 환영합니다.

사양을 쉽게 구현할 수 있도록 노력하고 있습니다. 따라서 불일치 사항이나 어려움을 발견하면 이메일을 보내거나 GitHub 사양 저장소에 이슈를 보고하여 알려주시기 바랍니다.

보안 이슈 및 버그

SECURITY.md를 참조하세요.

라이선스

이 작업은 이중 라이선스로 제공되며 (1) MIT 라이선스 및 (2) Apache License, Version 2.0에 따라 배포됩니다. LICENSE-MIT 및 LICENSE를 참조하세요.

감사의 말

이 프로젝트는 Linux Foundation이 Cloud Native Computing Foundation 아래에서 호스팅합니다. TUF의 초기 개발은 New York University의 Secure Systems Lab 회원들에 의해 관리되었습니다. 모든 유지관리자 및 명예 유지관리자와 TUF 참조 구현에 크게 기여한 Konstantin Andrianov, Kairo de Araujo, Ivana Atanasova, Geremy Condra, Zane Fisher, Pankhuri Goyal, Justin Samuel, Tian Tian, Martin Vrachev 및 Yuyu Zheng의 노력에 감사드립니다. 유지관리자와 기여자는 CNCF 커뮤니티 행동 강령의 적용을 받습니다.

이 자료는 National Science Foundation의 지원을 받아 수행된 연구를 기반으로 합니다 (과제 번호 CNS-1345049 및 CNS-0959138). 본 자료에 표현된 의견, 발견 및 결론 또는 권장 사항은 저자의 것이며 반드시 National Science Foundation의 견해를 반영하는 것은 아닙니다.

도구 다운로드