Neue Version der kompakten Kryptografiebibliothek , optimiert für den Einsatz auf Embedded-Geräten mit begrenzten Ressourcen in Bezug auf Prozessor und Speicher, wie IoT-Geräte, Smart-Home-Systeme, Fahrzeug-Informationssysteme, Router und Mobiltelefone. Der Code ist in C geschrieben und steht unter der GPLv2-Lizenz.
Die Bibliothek bietet leistungsstarke Implementierungen moderner Kryptoalgorithmen, einschließlich ChaCha20, Curve25519, NTRU, RSA, Blake2b, TLS 1.0-1.3 und DTLS 1.2, die laut den Entwicklern 20-mal kompakter sind als die Implementierungen von OpenSSL. Sie wird sowohl mit einer eigenen vereinfachten API als auch mit einer Schicht für die Kompatibilität mit der OpenSSL-API bereitgestellt. Unterstützung für (Online Certificate Status Protocol) und (Certificate Revocation List) zur Überprüfung des Widerrufs von Zertifikaten.
Die Hauptneuheiten von wolfSSL 4.4.0:
- Unterstützung für Prozessoren auf Basis der Mikroarchitektur
; - DSP-Baulinien zur Auslagerung von ECC-Überprüfungsoperationen auf DSP-Chips;
- Neue APIs für ChaCha20/Poly1305 im Modus ;
- Unterstützung von OpenVPN;
- Unterstützung für den Einsatz mit dem HTTP-Server Apache;
- Unterstützung für IBM s390x;
- Unterstützung von PKCS8 für ED25519;
- Unterstützung von Callback-Funktionen im Certificate Manager;
- Unterstützung für die elliptischen Kurven P384 für SP.
- API für BIO und EVP;
- Implementierung der Modi AES-OFB und AES-CFB;
- Unterstützung für die elliptischen Kurven Curve448, X448 und Ed448;
- Unterstützung für die Renesas Synergy S7G2 mit Hardwarebeschleunigung.
Quelle: opennet.ru
