LibreSSL 2.9.1 Cryptographic Library Liberasyon

Devlopè pwojè OpenBSD prezante lage yon edisyon pòtab nan pake a LibreSSL 2.9.1, nan ki yon fouchèt nan OpenSSL ap devlope, ki vize a bay yon pi wo nivo sekirite. Pwojè LibreSSL la konsantre sou bon jan kalite sipò pou pwotokòl SSL/TLS yo lè li retire fonksyonalite ki pa nesesè yo, li ajoute karakteristik sekirite adisyonèl, epi siyifikativman netwaye ak retravay baz kòd la. LiberaSSL 2.9.1 la konsidere kòm yon lage eksperimantal ki devlope karakteristik ki pral enkli nan OpenBSD 6.5.

Chanjman nan LibreSSL 2.9.1:

  • Te ajoute SM3 hash fonksyon (Chinwa estanda GB / T 32905-2016);
  • Te ajoute SM4 blòk chifreman (Chinwa estanda GB / T 32907-2016);
  • Te ajoute makro OPENSSL_NO_* pou amelyore konpatibilite ak OpenSSL;
  • Metòd EC_KEY_METHOD an pati pasyèlman soti nan OpenSSL;
  • Aplike apèl API OpenSSL 1.1 ki manke yo;
  • Te ajoute sipò pou XChaCha20 ak XChaCha20-Poly1305;
  • Te ajoute sipò pou transfere kle AES atravè koòdone EVP la;
  • Bay inisyalizasyon otomatik CRYPTO_LOCK;
  • Pou amelyore konpatibilite ak OpenSSL, yo ajoute sipò pou konplo hachaj kle pbkdf2 nan sèvis piblik openssl la; pa default, kòmandman enc, crl, x509 ak dgst yo itilize metòd hachaj sha25 la;
  • Te ajoute tès pou tcheke portabilite ant LibreSSL ak OpenSSL
    1.0 / 1.1;

  • Te ajoute lòt tès Wycheproof;
  • Te ajoute kapasite pou itilize algorithm RSA PSS pou siyati dijital lè y ap negosye koneksyon (lanmen);
  • Te ajoute aplikasyon machin leta pou manyen lanmen, ki defini nan RFC-8446;
  • Retire eritaj kòd ki gen rapò ak ASN.1 nan libcrypto ki pa te itilize pou apeprè 20 ane;
  • Te ajoute optimize asanble pou sistèm 32-bit ARM ak Mingw-w64;
  • Amelyore konpatibilite ak platfòm android la.

Sous: opennet.ru

Add nouvo kòmantè