WolfSSL 5.0.0 krüptograafia raamatukogu väljalase

Saadaval on uus kompaktne wolfSSL 5.0.0 krüptograafia raamatukogu, mis on optimeeritud kasutamiseks madalaressursiliste sisseehitatud seadmete, nagu asjade interneti seadmed, nutikodude süsteemid, autoinformaatika süsteemid, ruuterid ja mobiiltelefonid, jaoks. Kood on kirjutatud keeles C ja levitatakse GPLv2 litsentsi alusel.

Raamatukogu pakub kõrge jõudlusega rakendusi kaasaegsetest krüptoalgoritmidest, sealhulgas ChaCha20, Curve25519, NTRU, RSA, Blake2b, TLS 1.0-1.3 ja DTLS 1.2, mis on arendajate sõnul 20 korda kompaktsed kui OpenSSL-i rakendused. Pakutakse nii lihtsustatud API-d kui ka OpenSSL-i API ühilduvuse kihti. On olemas ka OCSP (Online Certificate Status Protocol) ja CRL (Certificate Revocation List) toetus sertifikaatide kehtetuks tunnistamise kontrollimiseks.

WolfSSL 5.0.0 peamised uuendused:

  • Lisatud toetus platvormidele: IoT-Safe (TLS toega), SE050 (RNG, SHA, AES, ECC ja ED25519 toega) ning Renesas TSIP 1.13 (RX72N mikrokontrollerite jaoks).
  • Lisatud postkvantkryptograafia algoritmide toetus, mis on kvantkompuutri rünnakute suhtes vastupidavad: NIST Round 3 KEM grupid TLS 1.3 jaoks ja hübriidgrupid NIST ECC baasil OQS projekti (Open Quantum Safe, liboqs) peal. Kvantkompuutri rünnakute suhtes vastupidavad grupid on samuti lisatud ühilduvuse tagamiseks mõeldud kihti. NTRU ja QSH algoritmide tugi on lõpetatud.
  • Linuxi tuumamoodulis on rakendatud krüptograafia algoritmide tugi, mis vastavad FIPS 140-3 turvastandardile. Esitatud on eraldiseisev toode FIPS 140-3 rakendusega, mille kood on praegu testimise, ülevaatamise ja kontrollimise etapis.
  • Linuxi tuumamoodulisse on lisatud RSA, ECC, DH, DSA, AES/AES-GCM algoritmide variandid, mida kiirendatakse x86 CPU vektorinstruktsioonide abil. Vektorinstruktsioonide abil on kiirus ka katkestuste töötlejatele. Lisatud on toetus süsteemile moduli kontrollimiseks digitaalse allkirjastamise alusel. Tagatud on võimalus kompileerida wolfCrypt sisseehitatud krüptomootori režiimis "--enable-linuxkm-pie" (positsioonist sõltumatu). Moodulis on tagatud toetus Linuxi tuumadele 3.16, 4.4, 4.9, 5.4 ja 5.10.
  • Ühilduvuse tagamiseks teiste raamatukogude ja rakendustega on lisatud toetus libssh2, pyOpenSSL, libimobiledevice, rsyslog, OpenSSH 8.5p1 ja Python 3.8.5.
  • Lisatud on suur hulk uusi API-sid, sealhulgas EVP_blake2, wolfSSL_set_client_CA_list, wolfSSL_EVP_sha512_256, wc_Sha512*, EVP_shake256, SSL_CIPHER_*, SSL_SESSION_* jne.
  • On kõrvaldatud kaks haavatavust, mis on tunnustatud kui mitteohtlikud: hangumine DSA digitaalsete allkirjade loomisel teatud parameetritega ja vigane sertifikaatide kontroll, millel on mitu alternatiivset objekti nime, kasutades nimega seotud piiranguid.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster