WolfSSL 5.1.0 krüptograafia raamatukogu väljaanne

Valmis wolfSSL 5.1.0 kompaktne krüptograafia teek, mis on optimeeritud kasutamiseks ressursipiiratud protsessorite ja mälu, näiteks asjade interneti seadmete, nutikodude süsteemide, auto infotehnoloogiasüsteemide, ruuterite ja mobiiltelefonide jaoks. Kood on kirjutatud C keeles ja levitatakse GPLv2 litsentsi alusel.

Teek pakub kõrg jõudlusega kaasaegsete krüptoalgoritmide teostusi, sealhulgas ChaCha20, Curve25519, NTRU, RSA, Blake2b, TLS 1.0-1.3 ja DTLS 1.2, mis arendajate väitel on 20 korda kompaktsemad kui OpenSSL-i teostused. Saadaval on nii lihtsustatud API kui ka OpenSSL API ühilduvuse kiht. Toetust on pakkuda OCSP-le (Online Certificate Status Protocol) ja CRL-le (Certificate Revocation List) sertifikaatide keeldumise kontrollimiseks.

wolfSSL 5.1.0 peamised uuendused:

  • Toetatakse platforme: NXP SE050 (Curve25519 toe) ja Renesas RA6M4. Renesas RX65N/RX72N jaoks on lisatud tugi TSIP 1.14 (Trusted Secure IP).
  • Apache http-serveri portis on lisatud võimalus kasutada postkvantkriitilisi algoritme. TLS 1.3 jaoks on rakendatud NIST round 3 FALCON digitaalallkirjade skeem. Lisatud on testid cURL, mille on kokku pannud wolfSSL krüptoalgoritmide rakendamise režiimis, mis on kvantarvutite murdmise suhtes vastupidav.
  • Tugikihti, mis tagab ühilduvuse teiste raamatukogude ja rakendustega, on lisatud tugi NGINX 1.21.4 ja Apache httpd 2.4.51.
  • OpenSSL-iga ühilduvusse on lisatud toetust lipule SSL_OP_NO_TLSv1_2 ning funktsioonidele SSL_CTX_get_max_early_data, SSL_CTX_set_max_early_data, SSL_set_max_early_data, SSL_get_max_early_data, SSL_CTX_clear_mode, SSL_CONF_cmd_value_type, SSL_read_early_data, SSL_write_early_data.
  • Lisatud on võimalus registreerida callback-funktsioon, et asendada sisseehitatud AES-CCM algoritmi rakendust.
  • Lisatud on makros WOLFSSL_CUSTOM_OID, et genereerida oma OID-d CSR (certificate signing request) jaoks.
  • Lisatud on deterministlike ECC allkirjade tugi, mis aktiveeritakse makros FSSL_ECDSA_DETERMINISTIC_K_VARIANT.
  • Uued funktsioonid wc_GetPubKeyDerFromCert, wc_InitDecodedCert, wc_ParseCert ja wc_FreeDecodedCert on lisatud.
  • Kaks madala ohu tasemega haavatavust on kõrvaldatud. Esimene haavatavus võimaldab DoS-rünnakut kliendi rakendusele TLS 1.2 ühenduse MITM-rünnaku korral. Teine haavatavus on seotud võimalusega saada kliendi sessiooni jätkamise üle kontroll, kasutades wolfSSL-põhiseid proksi või ühendusi, mis ei kontrolli kogu serveri sertifikaadi usaldusväärsuse ahelat.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster