- PVSM.RU - https://www.pvsm.ru -

Набор тестов проекта Google Project Wycheproof позволяет выявить распространённые дыры в криптографических библиотеках ПО

Компания Google представила проект Project Wycheproof, названный так в честь горы Вичепруф (Wycheproof), расположенной в Австралии и носящей титул самой маленькой горы в мире (43 м над уровнем окружающей местности).

Project Wycheproof — попытка Google помочь разработчикам создавать более безопасное программное обеспечение. По сути, это всего лишь набор модульных тестов, которые помогают обнаружить распространённые слабые места криптографических библиотек ПО.

Google Project Wycheproof поможет сделать ПО безопаснее

Специалисты Google разработали более 80 тестовых алгоритмов, которые уже помогли выявить более 40 типичных ошибок безопасности. Проект включает в себя тесты для большинства криптографических алгоритмов, включая RSA, эллиптическую криптографию, шифрование с проверкой подлинности и так далее.

Существующий набор тестов написан на языке Java, но, судя по формулировкам в пресс-релизе, проект будет развиваться. Google отдельно акцентирует внимание на том, что, если тесты проекта не обнаружили в каком-то конкретном ПО уязвимостей, это не значит, что их нет вовсе.

Источник:
Google [1]

Источник [2]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/news/223118

Ссылки в тексте:

[1] Google: https://security.googleblog.com/2016/12/project-wycheproof.html

[2] Источник: http://www.ixbt.com/news/2016/12/19/google-project-wycheproof.html