Skip to content

Latest commit

 

History

3 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

PLITAP · Безопасность

Сквозная проработка безопасности PLITAP и проверка предположений о защите системы.

Этап: Опубликована структура направления. Реализация и содержательные материалы будут добавляться отдельными изменениями.

Карта проекта · Общие правила участия

Назначение

  • Модель угроз для плиток, ключей, клиентов и сетевого взаимодействия.
  • Исследование подделок, повторов, конфликтующих операций и отказов.
  • Публичные результаты проверок и рекомендации по применению защитных механизмов.

Границы направления

Защитный код размещается в соответствующих core, network, node и client. Нормативные требования относятся к spec. Наличие этого репозитория не означает выполненный аудит или доказанную безопасность.

Структура

Раздел Назначение
threat-model/ Модель угроз, границы доверия, предположения и сценарии атак.
reviews/ Подготовленные к публикации результаты проверок с указанием охвата и ограничений.
guidance/ Рекомендации разработчикам по использованию защитных механизмов.

Каждый раздел сейчас содержит README с его назначением. Названия разделов не обозначают готовую функцию или выбранную технологию.

Участие

Общие вопросы модели защиты можно обсуждать в Issues. О возможной уязвимости сообщайте приватно через GitHub.

Предложение должно объяснять задачу, ожидаемый результат и связанные компоненты. Рабочее обсуждение, принятое правило и опубликованная реализация имеют разные статусы.

Условия использования

Лицензии для кода, спецификации и визуальных материалов определяются отдельно. См. статус лицензирования.

About

Модель угроз, исследования защиты и проверка безопасности компонентов PLITAP.

Topics

Resources

Code of conduct

Contributing

Security policy

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors