Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
LR-WebPKI — Эталонная реализация постквантовой аутентификации LR+ в контексте WebPKI CA, включающая конвейер корпуса, реконструкцию, оценку и манифесты происхождения для воспроизводимых исследований. | Kitploit
Инструменты/GitHubGitHub/nserser/lr-webpki
Безопасность облачной инфраструктурыКриптографияБезопасность Цепочки ПоставокСтатьи и ИсследованияОбучение и Образование
GitHubnserser/lr-webpki

LR-WebPKI

Эталонная реализация постквантовой аутентификации LR+ в контексте WebPKI CA, включающая конвейер корпуса, реконструкцию, оценку и манифесты происхождения для воспроизводимых исследований.

Репозиторий
64 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Артефакт оценки LR+ WebPKI

Этот пакет содержит финальную эталонную реализацию LR+, обёртки для воспроизведения производственных результатов, тесты и сгенерированные результаты оценки для постквантовой аутентификации с замкнутым контекстом поверх контекста CA WebPKI.

Пакет намеренно оформлен как артефакт для подачи, а не как снимок исследовательского журнала: имена целей, имена файлов, имена модулей и отчёты используют стабильную терминологию реализации.

Содержимое

root@kitploit:~
src/lrplus/                 Эталонные модули LR+
scripts/                    Загрузка корпуса, сборка, восстановление, оценка и проверки
config/                     Зафиксированная конфигурация восстановления и загрузки
results/                    Сгенерированные производственные результаты, используемые в статье
audit/                      Отчёт о происхождении и манифест хешей выходных данных
backups/                    Манифест резервной копии входного корпуса, созданной перед пересборкой
data/ccadb_full/            Манифест загрузки CCADB и хеши файлов
working_corpus/             Манифест пересборки корпуса для компактного пакета
tests/                      Тесты протокола и согласованности артефактов

Компактный пакет содержит манифесты и сгенерированные результаты. Полностью свежая регенерация требует доступа в интернет и доступа к существующему конвейеру корпуса WebPKI, который предоставляет и .

scripts/normalize_ccadb.py
scripts/build_graph.py

Окружение

Используйте Python 3.9 или новее. Типичная настройка:

root@kitploit:~
python -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
python -m pip install -e .

Адаптер ML-DSA-44 использует pqcrypto==0.4.0. Если этот бэкенд недоступен, реальный тест ML-DSA пропускается, а остальные эталонные тесты продолжают выполняться. Для производственного шлюза верификации установите все зависимости из pyproject.toml.

Внешний конвейер корпуса

Обёртка CCADB делегирует нормализацию и построение графа существующему конвейеру корпуса WebPKI. Задайте одно из следующих значений перед запуском полной сборки:

root@kitploit:~
export WEBPKI_PIPELINE_ROOT=/path/to/existing_webpki_pipeline

или передайте путь через Make:

root@kitploit:~
make verify PIPELINE_ROOT=/path/to/existing_webpki_pipeline

Корень конвейера должен содержать:

root@kitploit:~
scripts/normalize_ccadb.py
scripts/build_graph.py

Последовательность производственной регенерации

Единственная команда:

root@kitploit:~
make verify PIPELINE_ROOT=/path/to/existing_webpki_pipeline

Она выполняет следующие этапы по порядку.

1. Резервное копирование существующего входного корпуса

root@kitploit:~
make backup-corpus

Это копирует текущие подкаталоги working_corpus/{raw,normalized,graph,outputs_scc_repaired}, если они присутствуют, в backups/input_corpus_<timestamp>/ и записывает manifest.json, file_inventory.csv и SHA256SUMS.

2. Загрузка зафиксированных данных CCADB

root@kitploit:~
make download-ccadb

Это использует config/ccadb_download.yaml и записывает:

root@kitploit:~
data/ccadb_full/download_manifest.json
data/ccadb_full/SHA256SUMS

Манифест фиксирует выбранный тег crtsh/ccadb_data, коммит, хеш записи сертификата V5, годовой диапазон PEM-файлов и входной хеш корневого доверия.

3. Сборка локального корпуса

root@kitploit:~
make build-corpus PIPELINE_ROOT=/path/to/existing_webpki_pipeline

Обёртка подготавливает загруженные файлы CCADB в working_corpus/raw/, а затем вызывает нормализатор и построитель графов существующего конвейера. Она записывает:

root@kitploit:~
working_corpus/rebuild_manifest.json
working_corpus/normalized/certificates.parquet
working_corpus/normalized/records.parquet
working_corpus/outputs_scc_repaired/graph.json

4. Запуск тестов протокола и артефактов

root@kitploit:~
make test

Набор тестов охватывает канонические идентификаторы, разбор тёплой линии, привязку текущего терминала, канонизацию типизированных потоков, согласование, дельты навёрстывания диапазона, сериализацию аутентифицированного состояния, схему выходных данных восстановления и интеграцию ML-DSA, когда бэкенд установлен.

5. Восстановление строк путей для каждого представления

root@kitploit:~
make reconstruct

Это читает config/reconstruction.yaml и выдаёт по одной строке на выбранный контекст пути/представления:

root@kitploit:~
results/path_view_trace.csv
results/typed_dependency_records.csv
results/view_root_sets.csv
results/reconstruction_gate.json

Каждая строка пути фиксирует представление, конкретные идентификаторы сертификатов, выбранную родословную, идентификатор пути, ссылки на типизированные зависимости, типы зависимостей, тёплые байты, базовые байты и дайджесты привязки терминала.

6. Оценка глобальных и попредставленческих метрик

root@kitploit:~
make evaluate

Это вычисляет:

root@kitploit:~
results/global_summary.json
results/per_view_summary.csv
results/per_view_dependency_records.csv
results/catalog_summary.csv
results/lifecycle_per_view.csv
results/byte_accounting.json

Формулы учёта байтов:

root@kitploit:~
LR+ тёплая подсказка профиля:       8 + 48*m
SPB:                         2588 + 209*m
Профиль S:                   3569 + 904*m
Полный PQ на зависимость:      m*(2420 + 209)
Дельта навёрстывания диапазона:        2584 + 264*k_total
Последовательные дельты:          r*(2584 + 264*k_per_epoch)

7. Проверка согласованности

root@kitploit:~
make check

Это проверяет требуемые выходные данные, манифесты зафиксированных источников, формулы байтов для каждой строки, идентификаторы путей, дайджесты терминалов, покрытие записей зависимостей, настроенные представления, сериализацию состояния для каждого представления и доступность каталога. Оно записывает:

root@kitploit:~
results/check_results.json

Статус должен быть PASS.

8. Фиксация манифеста

root@kitploit:~
make freeze

Это записывает:

root@kitploit:~
audit/implementation_manifest.json

Манифест фиксирует информацию о платформе, метаданные зафиксированных источников, метаданные сборки корпуса и SHA-256 хеши всех сгенерированных файлов результатов.

Более быстрая локальная проверка

После того как корпус уже собран, выполните:

root@kitploit:~
make verify-fast

Это пропускает этапы резервного копирования, загрузки и сборки корпуса и повторно запускает тесты, восстановление, оценку, проверки и фиксацию манифеста на основе текущего локального корпуса.

Текущие включённые производственные результаты

Включённые сгенерированные выходные данные сообщают:

root@kitploit:~
контексты путей/представлений:              44 912
различные физические родословные CA:   16 858
записи типизированных зависимостей:        72 020
глобальные m50 / m95 / mmax:         6 / 16 / 18
LR+ тёплая подсказка профиля:           296 / 776 / 872 байт
SPB:                             3 842 / 5 932 / 6 350 байт
Профиль S:                       8 993 / 18 033 / 19 841 байт
полный PQ на зависимость:          15 774 / 42 064 / 47 322 байт
сохранённое состояние:                  16 150 580 байт
подписанная контрольная точка:               16 160 724 байт

Попредставленческие сводки находятся в results/per_view_summary.csv.

Примечания об идентификаторах и терминологии

Реализация использует финальные имена LR+ для исходных файлов, скриптов, целей, конфигурации и отчётов. Криптографические выходные данные не редактируются вручную, кроме стабильных текстовых метаданных. Шестнадцатеричные отпечатки сертификатов, ссылки на записи и дайджесты могут естественным образом содержать произвольные подстроки; это данные, а не терминология процесса.

Скачать инструмент