Release van de cryptografische bibliotheken LibreSSL 3.1.0 en Botan 2.14.0

Ontwikkelaars van het OpenBSD-project werd gepresenteerd hebben een draagbare editie van het pakket uitgebracht LibreSSL 3.1.0, in het kader waarvan een fork van OpenSSL wordt ontwikkeld, gericht op het bieden van een hoger beveiligingsniveau. Het LibreSSL-project richt zich op het kwalitatief ondersteunen van SSL/TLS-protocollen door overbodige functionaliteit te verwijderen, extra beveiligingsmaatregelen toe te voegen en een aanzienlijke opschoning en herstructurering van de codebasis uit te voeren. De uitgave van LibreSSL 3.1.0 wordt beschouwd als experimenteel, waarin mogelijkheden worden ontwikkeld die in OpenBSD 6.7 zullen worden opgenomen.

Kenmerken van LibreSSL 3.1.0:

  • Een initiële implementatie van TLS 1.3 is aangeboden, gebaseerd op een nieuwe eindautomaat en subsysteem voor recordverwerking. Momenteel is alleen het clientgedeelte van TLS 1.3 ingeschakeld, terwijl het servergedeelte gepland staat om standaard te worden geactiveerd in een van de toekomstige uitgaven.
  • Code is opgeschoond, en de parser van protocollen en geheugengebruik zijn verbeterd.
  • Methoden zoals RSA-PSS en RSA-OAEP zijn overgenomen uit OpenSSL 1.1.1.
  • Implementatie uit OpenSSL 1.1.1 is overgenomen en standaard ingeschakeld CMS (Cryptographic Message Syntax). Aan de openssl-tool is de opdracht "cms" toegevoegd.
  • Compatibiliteit met OpenSSL 1.1.1 is verbeterd door sommige wijzigingen terug te porten.
  • Een groot aantal nieuwe tests voor cryptografische functies is toegevoegd.
  • Het gedrag van EVP_chacha20() is dichterbij de semantiek van OpenSSL gekomen.
  • De mogelijkheid om de locatie van de set met certificaten van certificeringsinstanties in te stellen is toegevoegd.
  • In de openssl-tool is de optie "-addext" geïmplementeerd in het commando "req".

Daarnaast kan worden opgemerkt lancering cryptografische bibliotheek Botan 2.14.0, toegepast in het project NeoPG, de fork van GnuPG 2. De bibliotheek biedt een grote collectie kant-en-klare primitieve elementen, gebruikt in het TLS-protocol, X.509-certificaten, AEAD-ciphers, TPM-modules, PKCS#11, wachtwoordhashing en post-kwantumcryptografie (handtekeningen op basis van hashes en sleutelovereenkomsten op basis van McEliece en NewHope). De bibliotheek is geschreven in C++11 en wordt geleverd onder de BSD-licentie.

Onder wijzigingen in de nieuwe uitgave van Botan:

  • De implementatie van de modus is toegevoegd GCM (Galois/Counter Mode), versneld voor POWER8-processors met behulp van de vectorinstructie VPSUMD.
  • De implementatie van vectorpermutatie voor AES is aanzienlijk versneld voor ARM- en POWER-systemen, met constante doorlooptijd.
  • Een nieuwe algoritme voor de inversie modulo is voorgesteld, dat sneller is en beter bestand tegen zijkanaalaanvallen.
  • Optimalisaties zijn doorgevoerd, die ECDSA/ECDH versnellen door het verkorten van het NIST-veld.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster