LibreSSL 3.1.0 ja Botan 2.14.0 krüptograafiliste raamatukogude väljaanne

OpenBSD projekti arendajad esitanud ülekantava paketi väljaanne LibreSSL 3.1.0, mille raames arendatakse OpenSSLi fork’i, mis on suunatud kõrgema turvataseme tagamisele. LibreSSLi projekt keskendub SSL/TLS protokollide kvaliteetsele toetusele, eemaldades üleliigse funktsionaalsuse, lisades täiendavaid kaitsemeetodeid ning teostades märkimisväärse koodi puhastamise ja ümbertegemise. LibreSSL 3.1.0 väljalaskmist peetakse eksperimentaalseks, kus arendatakse võimalusi, mis jõuavad OpenBSD 6.7 versiooni.

LibreSSL 3.1.0 omadused:

  • Käivitamiseks on pakutud TLS 1.3 varajane teostus, mis põhineb uuel lõppautomaatidel ja rekordihalduse alamsüsteemil. Vaikimisi on praegu aktiveeritud ainult TLS 1.3 kliendi osa, serveri osa plaanitakse tulevikus vaikimisi aktiveerida ühes järgmises väljaandes.
  • Kood on puhastatud, protokollide parsimine ja mäluhaldus on paranenud.
  • OpenSSL 1.1.1-st on üle viidud RSA-PSS ja RSA-OAEP meetodid.
  • OpenSSL 1.1.1-st on üle viidud ja vaikimisi aktiveeritud teostus CMS-ist (Krüptograafiline Teate Süsteem). OpenSSL utiliidile on lisatud käsu «cms» toimetamine.
  • OpenSSL 1.1.1-ga on parandatud ühilduvust, tagasiviidates mõningaid muudatusi.
  • Lisatud on suur hulk uusi krüptograafiliste funktsioonide teste.
  • EVP_chacha20() käitumine on tuuakse lähemale OpenSSLi semantikale.
  • Lisatud on võimalus seadistada sertifikaatide asukoha komplekti.
  • OpenSSL utiliidi «req» kommandis on rakendatud võimalus «-addext».

Samuti võib märkida podcasti krüptograafilisest raamatukogust Botan 2.14.0, mis on kasutusel projektis NeoPG, GnuPG 2 fork. Raamatukogu pakub suurt kollektsiooni valmis primitiive, mida kasutatakse TLS protokollides, X.509 sertifikaatides, AEAD šifrites, TPM moodulites, PKCS#11, paroolide räsimises ja postkvantkryptograafias (räsipõhised allkirjad ja võtmesüntesaatorid McEliece ja NewHope alusel). Raamatukogu on kirjutatud C++11 keeles ja toimetatakse BSD litsentsi all.

Sealhulgas muudatused uutest väljaannetest Botan:

  • GCM režiimi rakendus on lisatud (Galois/Counter Mode), kiirendatud POWER8 protsessoritele VPSUMD vektoriinstruktsiooni abil. ARM ja POWER süsteemide jaoks on oluliselt kiirendatud AES-i vektorite segamise teostus, millel on pidev täitmise aeg.
  • Pakutud on uus mooduli pööramisalgoritm, mis on kiirem ja parem kaitse kõrvalkanali rünnakute eest.
  • Tegutsuste optimeeritud, kiirendades ECDSA/ECDH NIST-i välja põllu lühenemisega.
  • Optimization to speed up ECDSA/ECDH has been made by reducing the NIST field.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster