هدف پروتکل رمزنگاری جدید تقویت امنیت نرمافزار منبعباز است
تاریخ انتشار: ۲۹ مهر ۱۴۰۲ | کد خبر: ۳۸۹۲۶۴۱۷
ایتنا - جیم زملین، مدیر اجرایی بنیاد لینوکس، مشتاق میزبانی پروژه OpenPubkey است: «این ابتکار سنگ بنای تقویت ساختار امنیتی جامعه نرم افزار منبع باز است» پروتکل رمزنگاری جدید OpenPubkey شرکت BastionZero که برای تقویت اکوسیستم نرمافزار منبعباز طراحی شده است، اکنون یک پروژه منبعباز بنیاد لینوکس است. داکر نیز از OpenPubkey استفاده میکند تا بتوانید از آن برای امضای کانتینر استفاده کنید.
بیشتر بخوانید:
اخباری که در وبسایت منتشر نمیشوند!
به گزارش ایتنا و به نقل از زددینت، OpenPubkey این احراز هویت را با ایجاد یک تغییر سمت کلاینت در OpenID Connect فراهم میکند. کانکت یک پروتکل احرازهویت مبتنی بر چارچوب OAuth 2.0 است. این فناوریها با هم، نحوه تأیید هویت کاربر توسط برنامهنویسان را ساده میکنند. توکن OpenID سپس میتواند به یک کلید عمومی نگهداریداشته شده توسط کاربر متعهد شود. این کلید یک توکن آیدی را به یک گواهی تبدیل میکند که به صورت رمزنگاری یک هویت OpenID Connect را به یک کلید عمومی پیوند میزند.
سپس میتوان از این «PK Token» برای امضای پیامها استفاده کرد و این امضاها را میتوان احراز هویت کرد و به هویت OpenID Connect کاربر نسبت داد. اساسا، OpenPubkey یک ارائهدهنده هویت اتصال OpenID (IdP) را به یک مرجع صدور گواهی (CA) تبدیل میکند.
این فرآیند باعث میشود هر برنامهای که از OpenID Connect برای احرازهویت استفاده میکند، بدون هیچ تغییر دیگری ایمنتر شود. OpenPubkey برای کاربران و ارائه دهندگان OpenID شفاف است.
OpenPubkey در حال حاضر برای احرازهویت پیامها و هویتهای امضا شده برای کاربران دارای حساب در گوگل، مایکروسافت، Okta و OneLogin استفاده میشود. با تقویت OpenID Connect، OpenSubkey کاربران و بارهای کاری را قادر میسازد تا مصنوعات را تحت هویت OpenID خود امضا کنند. این قابلیت برای برنامههایی که به دسترسی از راه دور ایمن و ویژگیهای امنیتی زنجیره تامین نرمافزار نیاز دارند، از جمله ساختهای امضاشده، استقرار و تعهدات کد، بسیار مفید است.
جیم زملین، مدیر اجرایی بنیاد لینوکس، مشتاق میزبانی پروژه OpenPubkey است: «این ابتکار سنگ بنای تقویت ساختار امنیتی جامعه نرم افزار منبع باز است». زلمین از توسعهدهندگان و سازمانها دعوت کرد تا در این سرمایهگذاری مشترک با هدف تقویت امنیت زنجیره تامین نرمافزار دست به دست هم دهند.
منبع: ايتنا
کلیدواژه: منبع باز اوپن سورس لینوکس رمزنگاری
درخواست حذف خبر:
«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را بهطور اتوماتیک از وبسایت www.itna.ir دریافت کردهاست، لذا منبع این خبر، وبسایت «ايتنا» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۳۸۹۲۶۴۱۷ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتیکه در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.
خبر بعدی:
ایلان ماسک راه جولان خودروهایش در چین را باز کرد
به گزارش خبرگزاری مهر به نقل از رویترز، به گفته یک منبع آگاه ایلان ماسک روز گذشته به پایتخت چین سفر کرد و قرار بود درباره راه اندازی نرم افزار کاملا خودران و اجازه انتقال داده های رانندگی به خارج از کشور گفتگو کند.
سفر ناگهانی این میلیاردر که طی آن با لی کیانگ نخست وزیر چین نیز ملاقات کرد، یک هفته پس از آن انجام شد که وی برنامه های سفر به هند برای ملاقات با نارندا مودی نخست وزیر این کشور را به دلیل مسئولیت های سنگین تسلا لغو کرد.
امروز دو منبع آگاه فاش کردند تسلا با بایدو توافق کرده تا از لیسانس فناوری نقشه بندی این شرکت برای جمع آوری داده ها در جاده های عمومی چین استفاده کند. تسلا مدعی است چنین فرایندی، گامی کلیدی برای معرفی نرم افزار کاملا خودران در این کشور است.
از سوی دیگر یک انجمن خودروی مهم چین اعلام کرد خودروهای مدل 3 و Y تسلا از جمله مدل هایی هستند که آزمایش شده و الزامات امنیت داده چین را دارا هستند.
امنیت داده و پیروی از قوانین دلایل اصلی هستند که این خودروساز برقی آمریکایی تاکنون نتوانسته نرم افزار کاملا خودران را در چین فراهم کند.
رگولاتورهای چینی از 2021 میلادی تسلا را ملزم کرده اند تمام داده هایی که از ناوگان خودروهای چینی اش در شانگهای جمع آوری می شود را ذخیره کند، در نتیجه شرکت آمریکایی نمی توانست هیچ یک از داده ها را به آمریکا انتقال دهد.
ماسک خواستار تاییدیه انتقال داده های جمع آوری شده به خارج از این کشور بود تا الگوریتم هایش را برای فناوری های خودران آموزش دهد.
کد خبر 6091857