
Эталонная реализация The Update Framework (TUF) на Python
The Update Framework (TUF) — это фреймворк для безопасной доставки контента и обновлений. Он защищает от различных типов атак на цепочки поставок и обеспечивает устойчивость к компрометации. Этот репозиторий является эталонной реализацией на языке Python. Он предназначен для соответствия версии 1.0 спецификации TUF.
Python-TUF предоставляет следующие API:
tuf.api.metadata — «низкоуровневый» API, предназначенный для простого и безопасного доступа к метаданным TUF и обработки (де)сериализации из/в файлы.tuf.ngclient — реализация клиента, построенная поверх API метаданных.tuf.repository — библиотека репозитория, также построенная поверх API метаданных. В настоящее время этот модуль не считается частью стабильного API python-tuf.Эталонная реализация стремится быть читаемым руководством и демонстрацией для тех, кто занимается реализацией TUF на своих языках, в своих средах или системах обновления.
Дизайн The Update Framework (TUF) помогает разработчикам поддерживать безопасность системы обновления программного обеспечения, даже против атакующих, которые компрометируют репозиторий или ключи подписи. TUF предоставляет гибкую спецификацию, определяющую функциональность, которую разработчики могут использовать в любой системе обновления программного обеспечения или перереализовать в соответствии со своими потребностями.
TUF размещается Linux Foundation в рамках Cloud Native Computing Foundation (CNCF) и его дизайн используется в производстве различными технологическими компаниями и организациями с открытым исходным кодом. Вариант TUF под названием Uptane используется для защиты беспроводных обновлений в автомобилях.
Пожалуйста, посетите веб-сайт TUF для получения дополнительной информации о TUF!
Вопросы, отзывы и предложения приветствуются в нашем списке рассылки с низкой активностью или в канале #tuf на CNCF Slack.
Мы стремимся сделать спецификацию простой в реализации, поэтому если вы столкнетесь с какими-либо несоответствиями или испытаете какие-либо трудности, сообщите нам об этом, отправив электронное письмо или сообщив о проблеме в репозитории спецификации на GitHub.
См. SECURITY.md
Эта работа двойного лицензирования и распространяется под (1) лицензией MIT и (2) лицензией Apache, версия 2.0. Пожалуйста, см. LICENSE-MIT и LICENSE.
Этот проект размещается Linux Foundation в рамках Cloud Native Computing Foundation. Раннее развитие TUF управлялось участниками Лаборатории безопасных систем в Нью-Йоркском университете. Мы ценим усилия всех мейнтейнеров и почётных мейнтейнеров, а также участников: Konstantin Andrianov, Kairo de Araujo, Ivana Atanasova, Geremy Condra, Zane Fisher, Pankhuri Goyal, Justin Samuel, Tian Tian, Martin Vrachev и Yuyu Zheng, которые входят в число тех, кто значительно помог с эталонной реализацией TUF. Мейнтейнеры и участники регулируются Кодексом поведения сообщества CNCF.
Этот материал основан на работе, поддержанной Национальным научным фондом в рамках грантов CNS-1345049 и CNS-0959138. Любые мнения, выводы и заключения или рекомендации, выраженные в этом материале, принадлежат автору(ам) и не обязательно отражают взгляды Национального научного фонда.