Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
wolfCOSE — 임베디드 시스템을 위한 빠르고, 이식성이 뛰어나며, 가벼운 COSE + CBOR 구현체입니다. PQC, FIPS 140-3, DO-178 및 MISRA C를 지원합니다. wolfSSL 기반입니다. | Kitploit
도구/GitHubGitHub/wolfssl/wolfcose
Embedded Systems SecurityStatic AnalysisEncryption/Decryption ToolsIoT SecurityCode AnalysisCryptographyHardware SecuritySupply Chain SecurityMisconfigurationFirmware Analysis
GitHubwolfssl/wolfcose
761010일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

wolfCOSE

임베디드 시스템을 위한 빠르고, 이식성이 뛰어나며, 가벼운 COSE + CBOR 구현체입니다. PQC, FIPS 140-3, DO-178 및 MISRA C를 지원합니다. wolfSSL 기반입니다.

저장소 보기웹사이트

wolfCOSE

wolfCOSE는 wolfSSL을 암호화 백엔드로 사용하여 CBOR (RFC 8949), COSE (RFC 9052/9053), 그리고 포스트퀀텀 COSE용 ML-DSA (RFC 9964)를 구현하는 경량 C 라이브러리입니다.

주요 기능

  • 완전한 RFC 9052 메시지 집합: 다중 서명자 COSE_Sign 및 다중 수신자 COSE_Encrypt / COSE_Mac을 포함한 6가지 COSE 메시지 유형 전체
  • 포스트퀀텀 서명: 세 가지 보안 수준 모두에서 ML-DSA (FIPS 204), RFC 9964 COSE_Key(AKP 키 유형, 시드 기반 개인 키)
  • 40가지 알고리즘: 서명, 암호화, MAC 및 키 분배 전반에 걸쳐 제공
  • 동적 할당 없음: 힙 할당이 없고 비재귀적입니다. 모든 작업은 호출자가 제공한 버퍼에서 실행되며 제한되고 대상별로 사용자 지정 가능한 스택 상한 내에서 수행됩니다(힙에 아무것도 없음, .data/.bss 사용량 0).
  • 초소형 풋프린트: ES256 COSE_Sign1 wolfCOSE(COSE + CBOR 엔진)는 검증 전용 ~5.1 KB, 서명 + 검증 ~6.8 KB입니다. wolfCrypt를 포함한 총 플래시는 검증 전용(WOLFCOSE_LEAN_VERIFY) ~26.2 KB, 서명 + 검증 ~34.6 KB입니다.
  • 빠름: (ES256 COSE_Sign1, x86_64, wolfCrypt sp_256 asm): 초당 66,538회 서명, 초당 26,437회 검증
  • 동일한 비용의 포스트퀀텀: ML-DSA-44 COSE_Sign1은 wolfCrypt를 포함한 총 플래시가 검증 전용 (WOLFCOSE_LEAN_VERIFY_MLDSA) ~20.8 KB, 서명 + 검증 ~35.8 KB로 기존 ES256과 약 1 KB 이내의 차이입니다. wolfCOSE 부분만으로는 각각 4.6 KB 및 ~6.6 KB입니다. 풋프린트 참조
  • FIPS 140-3 경로: wolfCrypt FIPS 인증서 #4718(유일한 암호화 종속성)을 통해

지원 알고리즘

서명: ES256, ES384, ES512, EdDSA (Ed25519/Ed448), PS256/384/512, ML-DSA-44/65/87

암호화: AES-GCM (128/192/256), ChaCha20-Poly1305, AES-CCM variants

MAC: HMAC-SHA256/384/512, AES-MAC

키 분배: Direct, AES Key Wrap, ECDH-ES+HKDF

COSE 메시지 유형 (RFC 9052)

wolfCOSE는 단일 주체 및 다중 주체 변형 모두를 포함한 모든 RFC 9052 메시지를 구현했습니다:

사전 요구 사항 (wolfSSL)

wolfCOSE는 암호화 백엔드로 wolfSSL이 필요합니다. 최소 지원 버전: v5.8.0-stable(공개 wc_ForceZero 심볼이 포함된 첫 릴리스). 포스트퀀텀 서명은 wolfSSL v5.9.1-stable 이후 버전에 포함된 표준 FIPS 204 wc_MlDsaKey API를 사용합니다. v5.8.0–v5.9.1에 대해 wolfCOSE를 빌드하면 ML-DSA를 제외한 모든 기능이 작동합니다. 이전 5.x 릴리스도 기술적으로 지원할 수 있지만 소스 수준의 변경이 필요합니다. 상업적 지원은 wolfSSL에 문의하세요.

필요한 알고리즘에 따라 빌드 구성을 선택하세요.

최소 빌드 (ECC + AES-GCM)

이 구성을 사용하면 COSE Sign1(ES256/384/512)과 Encrypt0(AES-GCM)을 사용할 수 있습니다:

root@kitploit:~
cd wolfssl
./autogen.sh
./configure --enable-ecc --enable-aesgcm \
            --enable-sha384 --enable-sha512 --enable-keygen
make && sudo make install
sudo ldconfig

활성화되는 알고리즘: ES256, ES384, ES512, AES-GCM-128/192/256

더 작은 wolfCrypt 풋프린트를 원한다면 --enable-cryptonly를 추가하여 TLS 스택을 제거하고 Sign1 + Encrypt0 빌드에서 사용하지 않는 알고리즘을 비활성화하세요:

root@kitploit:~
./configure --enable-cryptonly --enable-ecc --enable-aesgcm \
            --enable-sha384 --enable-sha512 --enable-keygen \
            --enable-lowresource \
            --disable-dh --disable-rsa --disable-aescbc \
            --disable-sha --disable-md5 --disable-chacha --disable-poly1305 \
            --disable-errorstrings

MCU에서 wolfCOSE와 wolfCrypt를 더욱 최적화하려면 크기 조정 및 속도 조정을 참조하세요.

최소 빌드 (포스트퀀텀 / ML-DSA 전용)

ML-DSA-44/65/87로 순수 포스트퀀텀 서명을 하려면:

root@kitploit:~
cd wolfssl
./autogen.sh
./configure --enable-cryptonly --enable-mldsa
make && sudo make install
sudo ldconfig

활성화되는 알고리즘: ML-DSA-44, ML-DSA-65, ML-DSA-87 (SHAKE-128/256은 --enable-mldsa에 의해 자동으로 포함됩니다. wc_MlDsaKey API는 v5.9.1-stable보다 최신 wolfSSL이 필요합니다.)

전체 빌드 (모든 알고리즘)

root@kitploit:~
cd wolfssl
./autogen.sh
./configure --enable-ecc --enable-ed25519 --enable-ed448 \
            --enable-curve25519 --enable-aesgcm --enable-aesccm \
            --enable-sha384 --enable-sha512 --enable-keygen \
            --enable-rsapss --enable-chacha --enable-poly1305 \
            --enable-mldsa \
            --enable-hkdf --enable-aeskeywrap
make && sudo make install
sudo ldconfig

빌드

root@kitploit:~
# Core library (libwolfcose.a)
make

# Run unit tests
make test

# Build and run CLI tool round-trip tests (all algorithms)
make tool-test

# Run lifecycle demo (11 algorithms)
make demo

빌드 대상

빠른 시작

예제

완전한 작동 코드는 examples/를 참조하세요:

  • sign1_demo.c, encrypt0_demo.c, mac0_demo.c: 알고리즘 데모
  • lifecycle_demo.c: 엣지-클라우드 전체 워크플로
  • comprehensive/: 알고리즘 매트릭스 테스트
  • scenarios/: 펌웨어 서명, 증명, 플릿 구성

CI / 테스트

모든 푸시와 PR에서 실행됩니다:

  • 빌드 + 테스트: Ubuntu, macOS, GCC 10-14, Clang 14-18
  • 포괄적 테스트: 약 240가지 알고리즘 조합 테스트
  • 정적 분석: cppcheck, Clang analyzer, GCC -fanalyzer
  • MISRA C 2012: cppcheck --addon=misra로 모든 wolfCOSE 코드 경로 검사
  • MISRA C 2023: 엄격한 GCC 경고 및 clang-tidy(bugprone-*, cert-*, clang-analyzer-*, misc-*)
  • Coverity Scan: 야간 결함 분석
  • 고급 내부 정적 분석: Fenrir wolfssl 고급 정적 분석 도구
  • 코드 커버리지: wolfcose.c 99.3%, wolfcose_cbor.c 100%
root@kitploit:~
make coverage                  # Run tests with gcov
make coverage-force-failure    # Include crypto failure path testing
Coverity Scan Build Status CI Status Skoll Review Fenrir Review

문서

전체 문서는 Wiki에서 확인할 수 있습니다:

  • 시작하기: 빌드 지침 및 첫 단계
  • 메시지 유형: 코드 샘플이 포함된 6가지 RFC 9052 메시지 전체(Sign1, Sign, Encrypt0, Encrypt, Mac0, Mac)
  • 알고리즘: COSE ID가 포함된 지원 알고리즘 40종 전체 목록
  • API 참조: 함수 시그니처, 데이터 구조, 오류 코드
  • 매크로: 컴파일 타임 구성 옵션
  • 풋프린트: 크기 및 속도 수치, 데스크톱 및 온디바이스
  • 테스트: 테스트 인프라, 커버리지 및 장애 주입
  • MISRA 준수: MISRA C:2012 및 C:2023 준수 상태와 이탈 근거
  • 프로젝트 구조: 소스 파일 구성

릴리스 노트

현재 릴리스는 1.0.0으로, 첫 번째 안정 릴리스입니다: 완전한 RFC 9052 COSE 메시지 집합(6가지 메시지 유형 전체, 단일 및 다중 주체), 40가지 알고리즘, 표준화된 포스트퀀텀 ML-DSA(RFC 9964)를 모두 동적 할당 없이 제공합니다. 전체 릴리스 노트는 ChangeLog.md를 참조하세요.

wolfCOSE 1.0.0은 wolfSSL의 개발 및 QA 프로세스(https://www.wolfssl.com/about/wolfssl-software-development-process-quality-assurance 참조)에 따라 개발되었으며 품질 기준을 성공적으로 통과했습니다.

라이선스

wolfCOSE는 GPLv3에 따라 라이선스가 부여된 자유 소프트웨어입니다. 전체 전문은 LICENSE를 참조하세요.

Copyright (C) 2026 wolfSSL Inc.

지원

상업적 라이선스, 전문 지원 계약, 또는 wolfCOSE를 프로덕션 환경에 도입하는 것에 대해 논의하려면 wolfSSL에 문의하세요.

도구 다운로드
메시지RFC 9052API용도
COSE_Sign1Sec. 4.2wc_CoseSign1_Sign / wc_CoseSign1_Verify단일 서명자 서명
COSE_SignSec. 4.1wc_CoseSign_Sign / wc_CoseSign_Verify다중 서명자(동일 페이로드에 대한 독립 서명)
COSE_Encrypt0Sec. 5.2wc_CoseEncrypt0_Encrypt / wc_CoseEncrypt0_Decrypt단일 수신자 AEAD
COSE_EncryptSec. 5.1wc_CoseEncrypt_Encrypt / wc_CoseEncrypt_Decrypt다중 수신자(하나의 암호문, Direct / AES-KW / ECDH-ES를 통한 다수의 수신자)
COSE_Mac0Sec. 6.2wc_CoseMac0_Create / wc_CoseMac0_Verify단일 수신자 MAC
COSE_MacSec. 6.1wc_CoseMac_Create / wc_CoseMac_Verify다중 수신자 MAC(공유 MAC 키, 수신자에게 배포)
COSE_Key / COSE_KeySetSec. 7wc_CoseKey_Encode / wc_CoseKey_Decode모든 키 유형에 대한 키 직렬화
대상설명
make alllibwolfcose.a 빌드(코어 라이브러리 전용)
make sharedlibwolfcose.so 빌드
make testCBOR 및 COSE 단위 테스트 빌드 + 실행
make toolCLI 도구 빌드(tools/wolfcose_tool)
make tool-test17개 전체 알고리즘에 대한 왕복 자체 테스트
make demo수명 주기 데모 빌드 + 실행(11개 알고리즘)
make clean모든 빌드 산출물 제거