Krüptograafilise raamatukogu wolfSSL 5.1.0 väljalase

Valmistatud wolfSSL 5.1.0 kompaktse krüptograafia teegiga, mis on optimeeritud madala protsessori ja mäluressursiga manustatud seadmetes kasutamiseks, nagu asjade Interneti seadmed, nutikad kodusüsteemid, autoinfotehnoloogiad, ruuterid ja nutitelefonid. Kood on kirjutatud C keeles ja levitatakse GPLv2 litsentsi alusel.

Raamatukogu pakub kõrge jõudlusega rakendusi kaasaegsetest krüptoalgoritmidest, sealhulgas ChaCha20, Curve25519, NTRU, RSA, Blake2b, TLS 1.0-1.3 ja DTLS 1.2, mis on arendajate sõnul 20 korda kompaktsed kui OpenSSL-i rakendused. Pakutakse nii lihtsustatud API-d kui ka OpenSSL-i API ühilduvuse kihti. On olemas ka OCSP (Online Certificate Status Protocol) ja CRL (Certificate Revocation List) toetus sertifikaatide kehtetuks tunnistamise kontrollimiseks.

wolfSSL 5.1.0 peamised uuendused:

  • Lisatud toetus platvormidele: NXP SE050 (toetab Curve25519) ja Renesas RA6M4. Renesas RX65N/RX72N jaoks on lisatud toetus TSIP 1.14 (Trusted Secure IP).
  • Lisatud postkvantkrüptograafia algoritmide kasutamise võimalus Apache HTTP serveri portis. TLS 1.3 jaoks on rakendatud NIST kolmanda vooru FALCON digitaalse allkirjastamise skeem. Lisatud cURL testid, mis on koostatud wolfSSL-i krüptoalgoritmide rakenduse režiimis, mis on kvartskompuutri rünnakute eest kaitstud.
  • Komplekside ja rakenduste ühilduvuse tagamiseks on lisatud toetus NGINX 1.21.4 ja Apache httpd 2.4.51.
  • OpenSSL-iga ühilduvusesse on lisatud toetus lipule SSL_OP_NO_TLSv1_2 ja funktsioonidele SSL_CTX_get_max_early_data, SSL_CTX_set_max_early_data, SSL_set_max_early_data, SSL_get_max_early_data, SSL_CTX_clear_mode, SSL_CONF_cmd_value_type, SSL_read_early_data, SSL_write_early_data.
  • Lisatud võimalus registreerida callback-funktsioon, et asendada sisseehitatud AES-CCM algoritmi rakendus.
  • Lisatud makros WOLFSSL_CUSTOM_OID, et genereerida oma OID CSR (certificate signing request) jaoks.
  • Lisatud deterministlike ECC allkirjade toetus, mis aktiveeritakse makros FSSL_ECDSA_DETERMINISTIC_K_VARIANT.
  • Lisatud uued funktsioonid wc_GetPubKeyDerFromCert, wc_InitDecodedCert, wc_ParseCert ja wc_FreeDecodedCert.
  • Kaks haavatavust on kõrvaldatud, mille ohutase on madal. Esimene haavatavus võimaldab teostada DoS-rünnakut kliendi rakendusele TLS 1.2 ühenduse MITM-rünnaku käigus. Teine haavatavus on seotud võimalusega saada kontroll kliendi sessiooni taastamise üle, kasutades wolfSSL-põhiseid proksi või sidemeid, mis ei kontrolli serveri sertifikaadi usaldusväärsuse ahelat.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster