LibreSSL 3.1.0 ja Botan 2.14.0 krüptograafiliste teekide väljaanne

OpenBSD projekti arendajad tutvustanud kandefunktsiooni väljaanne LibreSSL 3.1.0, mille raames arendatakse OpenSSL-i haru, mille eesmärk on tagada kõrgem turvalisuse tase. LibreSSL projekt keskendub SSL/TLS protokollide kvaliteetse toetamise tagamisele, eemaldades liigse funktsionaalsuse, lisades täiendavaid kaitsevahendeid ja teostades ulatusliku koodibaasi puhastamise ja ümberdisainimise. LibreSSL 3.1.0 väljaanne on katseperioodil, kus arendatakse võimalusi, mis sisalduvad OpenBSD 6.7-s.

LibreSSL 3.1.0 omadused:

  • Esitatud on TLS 1.3 algne rakendus, mis põhineb uuel lõppautomaatil ja salvestustega töötamise alamsüsteemil. Vaikimisi on seni lubatud ainult TLS 1.3 kliendipool, serveripool plaanitakse tulevikus vaikimisi aktiveerida.
  • Kood on puhastatud, protokollide parsimine ja mälu haldamine on paranenud.
  • OpenSSL 1.1.1-st on üle kantud RSA-PSS ja RSA-OAEP meetodid.
  • OpenSSL 1.1.1-st on üle kantud ja vaikimisi aktiveeritud rakendus CMS-i (Krüptograafiline sõnumisüntaks). OpenSSL utiliiti on lisatud käsk 'cms'.
  • Parandatud ühilduvust OpenSSL 1.1.1-ga, tuues tagasi mõned muudatused.
  • Suure arvu krüptograafiliste funktsioonide teste on lisatud.
  • EVP_chacha20() käitumine on lähenenud OpenSSL-i semantikale.
  • Lisatud on võimalus seadistada sertifikaadi autoriteetide kogumi asukohta.
  • openssl utiliidis on «req» käsus rakendatud võimalus «-addext».

Lisaks on võimalik märkida väljaanne krüptograafia teek Botan 2.14.0, mida kasutatakse projektis NeoPG, GnuPG 2 filiaal. Raamatukogu pakub laia valikut valmis primitiive, mida kasutatakse TLS-protokollis, X.509 sertifikaatides, AEAD krüptodes, TPM moodulites, PKCS#11, paroolide hash'imisel ja postkvantilises krüptograafias (hash-põhised allkirjad ja võtmete kokkulepe McEliece ja NewHope alusel). Raamatukogu on kirjutatud C++11 keeles ja on saadaval BSD litsentsi alusel.

Kuna muutusi uusimast Botan'i versioonist:

  • Lisatud on režiimi rakendamine GCM (Galois/Counter Mode), kiirendatud POWER8 protsessorite jaoks VPSUMD vektoriinstruktsiooni abil.
  • ARM ja POWER süsteemide jaoks on oluliselt kiirendatud AES-i vektori sisestamise operatsiooni täitmine konstantse tööaja saavutamisega.
  • Pakutud on uus moodulipöördumise algoritm, mis on kiirem ja pakub paremat kaitset külgkanali rünnakute eest.
  • Tehtud on optimeerimisi ECDSA/ECDH kiirus, vähendades NIST-i välja.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster