Lanzamiento de la biblioteca criptográfica wolfSSL 5.0.0

Está disponible una nueva versión de la biblioteca criptográfica compacta wolfSSL 5.0.0, optimizada para su uso en dispositivos incrustados con recursos limitados de CPU y memoria, como dispositivos de Internet de las cosas, sistemas de hogar inteligente, sistemas de información automotrices, enrutadores y teléfonos móviles. El código está escrito en lenguaje C y se distribuye bajo la licencia GPLv2.

La biblioteca proporciona implementaciones de alto rendimiento de algoritmos criptográficos modernos, incluidos ChaCha20, Curve25519, NTRU, RSA, Blake2b, TLS 1.0-1.3 y DTLS 1.2, que según los desarrolladores son 20 veces más compactas que las implementaciones de OpenSSL. Se proporciona tanto una API simplificada propia como una capa de compatibilidad con la API de OpenSSL. Hay soporte para OCSP (Protocolo de Estado de Certificados en Línea) y CRL (Lista de Revocación de Certificados) para verificar la revocación de certificados.

Novedades principales de wolfSSL 5.0.0:

  • Se agregó soporte para plataformas: IoT-Safe (con soporte para TLS), SE050 (con soporte para RNG, SHA, AES, ECC y ED25519) y Renesas TSIP 1.13 (para microcontroladores RX72N).
  • Se agregó soporte para algoritmos de criptografía postcuántica, resistentes a la ingeniería inversa en computadoras cuánticas: grupos NIST Round 3 KEM para TLS 1.3 y grupos híbridos NIST ECC basados en el proyecto OQS (Open Quantum Safe, liboqs). Grupos resistentes a la ingeniería inversa en computadoras cuánticas también se han agregado a la capa de compatibilidad. Se ha dejado de dar soporte a los algoritmos NTRU y QSH.
  • En el módulo del núcleo de Linux, se implementó soporte para algoritmos criptográficos que cumplen con el estándar de seguridad FIPS 140-3. Se presentó un producto separado con implementación de FIPS 140-3, cuyo código aún se encuentra en fase de prueba, revisión y verificación.
  • En el módulo del núcleo de Linux se han agregado variantes de algoritmos RSA, ECC, DH, DSA, AES/AES-GCM, aceleradas utilizando instrucciones vectoriales de CPU x86. También se han acelerado los controladores de interrupciones utilizando instrucciones vectoriales. Se agregó soporte para un subsistema para verificar módulos a través de firmas digitales. Se garantiza la posibilidad de compilar el motor criptográfico incrustado wolfCrypt en modo ‘--enable-linuxkm-pie’ (independiente de la posición). En el módulo se garantiza soporte para núcleos de Linux 3.16, 4.4, 4.9, 5.4 y 5.10.
  • Se agregó soporte para libssh2, pyOpenSSL, libimobiledevice, rsyslog, OpenSSH 8.5p1 y Python 3.8.5 en la capa de compatibilidad con otras bibliotecas y aplicaciones.
  • Se agregó una gran cantidad de nuevas API, incluyendo EVP_blake2, wolfSSL_set_client_CA_list, wolfSSL_EVP_sha512_256, wc_Sha512*, EVP_shake256, SSL_CIPHER_*, SSL_SESSION_* y más.
  • Se corrigieron dos vulnerabilidades que se consideraron no peligrosas: un bloqueo al crear firmas digitales DSA con ciertos parámetros y una verificación incorrecta de certificados con varios nombres alternativos de objeto, al usar restricciones relacionadas con los nombres.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster