Google释出内部Tink加密软件函式库,Google Pay和智慧助理都有用
2018-09-03 10:03:29 | 来源:ithome | 投稿:莹莹 | 编辑:dations

原标题:Google释出内部Tink加密软件函式库,Google Pay和智慧助理都有用

不少Google的产品都使用加密技术来保护用户资料安全,不过,密码学实作必须非常的小心,只要有一点疏漏,就可能造成严重的后果,Google提到,要理解密码学学术文件之后,再实作成函式库并非一件容易的事,多数的开发人员没有多余的时间资源进行这项工作。

因此Google为了帮助自家发展加密服务应用,为开发人员提供了安全的跨平台加密函式库Tink。而Tink的设计重点特色在于,易用而且难以被误用。Google提到,Tink中有许多防呆设计,来减少用户误用函式库,像是如果底层加密模式需要nonce,但重复使用nonce反而造成不安全,Tink就不会允许开发者传递nonce。

Tink建立在既有的函式库上,包括BoringSSL和Java△Cryptography△Architecture,不过,他们在开发Tink的过程,发现了这些函式库的弱点,因此也顺便修补了这些弱点。Tink在介面宣告了例如抵御选择密文攻击等安全属性,让安全稽核人员和自动化工具,能快速发现与安全保证不符的安全需求。Tink还为潜在危操作隔离API,使用者无法进行从硬盘载入明文金钥等行为,Tink提供开发者发现、限制、监控以及纪录函式库使用的功能。

另外,Tink还可以结合自订义的加密方法或是内部金钥管理系统,以便Tink和其他系统无缝协作,Tink的架构非常灵活,每一个部分都可以被移除或是更换,所有元件都是可组合的,开发者可以选择并与其他元件组装,当开发者只需要数位签章功能,那就可以拿掉对称金钥加密元件,能够最大程度减少应用程序的程式码大小。

目前Google的AdMob、Google△Pay、Google智慧助理、Firebase以及Android搜寻应用等,都已经使用了Tink。Tink经过两年的发展,来到了1.2版本,支援云端、Android和iOS各平台,现在已经在GitHub开源,而且也已经有外部贡献者参与开发。

tags:

上一篇  下一篇

相关:

人工智能准确预测地震余震 哈佛、Google 合作研发 | 香港 UNWIRE.HK 玩生活.乐科技

预测地震并不容易,但要预测地震后的余震,最近则有一个新的系统推出。由 Google 和哈佛大学的研究人员合作开发的系统,通过深度学习演算法,能够预测余震将会出现的位置,有望可以减少因为地震余震造成的伤亡和结构

Google:今年不会推出智能手表 | 香港 UNWIRE.HK 玩生活.乐科技

一直有传闻指 Google 打算在公布新 Pixel 系列手机的时候,同时推出自家智能手表,不过最近 Google 方面则否认消息,表示今年内不打算推出智能手表,只会继续在 Weor OS 方面发展。Google 的 Wear OS 工程总管 Miles

Google 与 Mastercard 达成协议 购买用户离线交易数据 | 香港 UNWIRE.HK 玩生活.乐科技

网上的交易平台大多都会保留交易数据以进行大数据分析,而 Google 就不满足于取得网上交易的资料,最近更与 Mastercard 达成协议,取得其离线交易的资料作分析之用。据报道指,Google 与 Mastercard 经过四年的磋商,

Harman Kardon 贵价智能喇叭 支援 Google Assistant 不支援 Bixby | 香港 UNWIRE.HK 玩生活.乐科技

着名音响品牌 Harman Kardon 日前发表了全新的智能扬声器 Citation 500,它的建议零售价高达 549 英镑(约 5,585 港元),比起 Google 自家大型智能扬声器 Google Home Max 贵了 250 英镑(约 2,543 港元),成为了现

联想发表全新智慧家庭产品线,同时支援Alexa及Google Assistant

图片来源: 联想 联想(Lenovo)在今日(8/31)展开的柏林消费性电子展(IFA)上发表了全新的Lenovo△Smart△Home△Essentials智慧家庭产品线,推出智慧灯泡Lenovo△Smart△Bulb、智慧插头Lenovo△Smart△Plug与智慧摄

站长推荐: