Një version i ri i bibliotekës kompakte të kriptografisë wolfSSL 5.0.0 është i disponueshëm, i optimizuar për përdorim në pajisje të integruara me burime të kufizuara të procesorit dhe memories, siç janë pajisjet e internetit të gjërave, sistemet e shtëpive inteligjente, sistemet informative automobilistike, routerat dhe telefonat mobilë. Kodi është shkruar në gjuhën C dhe shpërndahet nën licencën GPLv2.
Biblioteka ofron implementime me performancë të lartë të algoritmeve të kriptografisë moderne, përfshirë ChaCha20, Curve25519, NTRU, RSA, Blake2b, TLS 1.0-1.3 dhe DTLS 1.2, të cilat sipas zhvilluesve janë 20 herë më kompakte se implementimet nga OpenSSL. Ofron si një API të thjeshtuar të vetin, ashtu edhe një ndërfaqe për kompatibilitet me API-në e OpenSSL. Ka mbështetje për OCSP (Online Certificate Status Protocol) dhe CRL (Certificate Revocation List) për verifikimin e tërheqjes së certifikatave.
Kryesoret e reja të wolfSSL 5.0.0:
- Shtuar mbështetje për platformat: IoT-Safe (me mbështetje TLS), SE050 (me mbështetje RNG, SHA, AES, ECC dhe ED25519) dhe Renesas TSIP 1.13 (për mikrokontrollerët RX72N).
- Shtuar mbështetje për algoritmet e kriptografisë post-kvante, të qëndrueshme ndaj përjashtimit në një kompjuter kuantik: grupet NIST Round 3 KEM për TLS 1.3 dhe grupet hibride NIST ECC të bazuara në projektin OQS (Open Quantum Safe, liboqs). Grupi qëndrueshmërisë ndaj përjashtimit në një kompjuter kuantik është gjithashtu shtuar në shtresën për garantimin e përputhshmërisë. E mandatuar mbështetjen e algoritmeve NTRU dhe QSH.
- Në modul për bërthamën Linux është realizuar mbështetje për algoritmet e kriptografisë që i përmbahen standardit të sigurisë FIPS 140-3. Një produkt i veçantë është prezantuar me realizimin e FIPS 140-3, kodi i të cilit aktualisht është në fazën e testimit, rishikimit dhe verifikimit.
- Në modul për bërthamën Linux janë shtuar variante të algoritmeve RSA, ECC, DH, DSA, AES/AES-GCM, të përshpejtuara me ndihmën e komandave vektoriale të CPU x86. Me ndihmën e komandave vektoriale janë përshpejtuar gjithashtu procesorët e ndërprerjeve. Shtuar mbështetje për nën-sistemin për verifikimin e moduleve përmes nënshkrimeve digjitale. Garantuar mundësinë për ndërtimin e motorit të kriptografisë të integruar wolfCrypt në modalitetin "--enable-linuxkm-pie" (pozita e pavarur). Në modul është garantuar mbështetje për bërthamat Linux 3.16, 4.4, 4.9, 5.4 dhe 5.10.
- Në shtresën për garantimin e përputhshmërisë me biblioteka dhe aplikacione të tjera është shtuar mbështetje për libssh2, pyOpenSSL, libimobiledevice, rsyslog, OpenSSH 8.5p1 dhe Python 3.8.5.
- Shtuar një sasi të madhe API të reja, duke përfshirë EVP_blake2, wolfSSL_set_client_CA_list, wolfSSL_EVP_sha512_256, wc_Sha512*, EVP_shake256, SSL_CIPHER_*, SSL_SESSION_* dhe e.t.c.
- Eliminuar dy vulnerabilitete, të cilat janë të konsideruara të pafajshme: ngulfatje gjatë krijimit të nënshkrimeve digjitale DSA me parametra të caktuar dhe kontroll i gabuar i certifikatave me disa emra alternativë objekti, gjatë përdorimit të kufizimeve të lidhura me emrat.
Burimi: opennet.ru
