Издание на криптографските библиотеки LibreSSL 3.1.0 и Botan 2.14.0

Разработчиците на проекта OpenBSD представиха издадоха портативна версия на пакета LibreSSL 3.1.0, в рамките на който се развива клон на OpenSSL, насочен към осигуряване на по-високо ниво на сигурност. Проектът LibreSSL е ориентиран към качествена поддръжка на протоколите SSL/TLS с премахване на излишната функционалност, добавяне на допълнителни средства за защита и провеждане на значително почистване и преработка на кодовата база. Издаването на LibreSSL 3.1.0 се разглежда като експериментално, в което се развиват възможностите, които ще бъдат включени в OpenBSD 6.7.

Характеристики на LibreSSL 3.1.0:

  • Предложена е начална реализация на TLS 1.3 на базата на нов финитен автомат и подсистема за работа с записи. По подразбиране в момента е включена само клиентската част на TLS 1.3, сървърната част се планира да бъде активирана по подразбиране в един от бъдещите версии.
  • Проведено е почистване на кода, подобрени са парсирането на протоколите и управлението на паметта.
  • Методите RSA-PSS и RSA-OAEP са пренесени от OpenSSL 1.1.1.
  • Реализацията от OpenSSL 1.1.1 е пренесена и включена по подразбиране CMS (Cryptographic Message Syntax). В утилитата openssl е добавена команда „cms“.
  • Подобрена е съвместимостта с OpenSSL 1.1.1 чрез бекпортинг на някои промени.
  • Добавен е голям набор от нови тестове за криптографски функции.
  • Поведението на EVP_chacha20() е приближено до семантиката на OpenSSL.
  • Добавена е възможност за настройка на местоположението на набора с сертификати на удостоверяващи центрове.
  • В утилитата openssl в командата „req“ е реализирана опция „-addext“.

Освен това, може да се отбележи издаване криптографска библиотека Botan 2.14.0, използвана в проекта NeoPG, форк на GnuPG 2. Библиотеката предоставя голямо разнообразие от готови примитиви, използвани в протокола TLS, сертификатите X.509, шифрите AEAD, модули TPM, PKCS#11, хеширане на пароли и постквантова криптография (подписи на базата на хеш и споразумение за ключове на базата на McEliece и NewHope). Библиотеката е написана на C++11 и се предоставя под лиценз BSD.

Между промените в новото издание на Botan:

  • Добавена е реализация на режима GCM (Galois/Counter Mode), ускорена за процесори POWER8 с помощта на векторна инструкция VPSUMD.
  • За системи ARM и POWER значително е ускорена реализацията на операцията по перестановка на вектори за AES с постоянен времеви разход.
  • Предложен е нов алгоритъм за инверсия по модул, който е по-бърз и по-добре защитава от атаки по странични канали.
  • Извършени оптимизации, ускоряващи ECDSA/ECDH чрез съкращаване на полето NIST.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster