据国外媒体报道,Google正尝试利用开放源代码工具KeyCzar,涉足到加密技术领域中去。其中,KeyCzar是开发者向开放源代码申请,然后用来加密用的工具。
Google的安全软件工程师SteveWeis表示:“这个工具的目的是向开发人员,提供一个更加安全和可靠的加密工具,并且这个加密工具可以很容易地被插入到开发人员的代码中去。”
SteveWeis在其公司博客中写道:“其实,加密技术是很难操作成功的,如果使用不当,将会造成严重的安全漏洞。”
同时Weis还解释说:“在加密过程中,我们会遇到一些常见的错误,例如,使用过时的算法,密匙的序列号并不能够使得加密工具可用等等。而KeyCzar的目的,就是简化这些操作,它还可以使得开发者将加密工具,放在其代码中的适当的地方。同时,开发者还可在必要时成功改变加密密匙。”
他写道:“您可以轻松地使用Keyczar的主要版本系统,而无需担心其兼容性问题,并且您不需要变更任何的源代码。”
不过,Google警告说:“现在,KeyCzar还不能被看做一个完整的加密系统。因为它不包含任何实际的加密图书馆,并且它也不执行许多实际的加密任务。”
该项目的开发者表示:“KeyCzar基本上是一个图书馆,但是它并不向用户提供密匙或者执照。”
目前,Google的用户,已经可以在其代码服务中,下载首个版本的KeyCzar了。该工具目前仅限于Java和Python编程语言版本,但是,Google计划将在短期内推出一个C++版本。
此外,该公司还邀请第三方涉足该项目。第三方的开发人员,将通过keyczar的Google代码页面加入到开发过程中来。