Lëshimi i bibliotekës kriptografike wolfSSL 5.0.0

Një version i ri i bibliotekës kriptografike kompakte wolfSSL 5.0.0 është tani në dispozicion, i optimizuar për përdorim në pajisje të integruara me burime të kufizuara procesori dhe memorie, si pajisjet e internetit të gjërave, sistemet e shtëpisë inteligente, sistemet informative automobilistike, ruterët dhe telefonat mobilë. Kodi është shkruar në gjuhën C dhe shpërndahet nën licencën GPLv2.

Biblioteka ofron realizime të shkallëzuara të algoritmeve kriptografikë modernë, duke përfshirë ChaCha20, Curve25519, NTRU, RSA, Blake2b, TLS 1.0-1.3 dhe DTLS 1.2, të cilat sipas zhvilluesve janë 20 herë më kompakte se realizimet nga OpenSSL. Ofron një API të thjeshtuar si dhe një shtresë për kompatibilitet me API-në OpenSSL. Ka mbështetje për OCSP (Protokolli i Statusit Online të Certifikatave) dhe CRL (Lista e Revokimit të Certifikatave) për verifikimin e revokimit të certifikatave.

Novitetet kryesore të wolfSSL 5.0.0:

  • Shtuar mbĂ«shtetje pĂ«r platformat: IoT-Safe (me mbĂ«shtetje pĂ«r TLS), SE050 (me mbĂ«shtetje pĂ«r RNG, SHA, AES, ECC dhe ED25519) dhe Renesas TSIP 1.13 (pĂ«r mikrokontrollerĂ«t RX72N).
  • Shtuar mbĂ«shtetje pĂ«r algoritmet e kriptografisĂ« post-kvantike, tĂ« qĂ«ndrueshme ndaj sulmeve nga kompjuterĂ«t kuantike: grupet NIST Round 3 KEM pĂ«r TLS 1.3 dhe grupet hibride NIST ECC nga projekti OQS (Open Quantum Safe, liboqs). Grupi tĂ« qĂ«ndrueshĂ«m ndaj sulmeve nga kompjuterĂ«t kuantike Ă«shtĂ« gjithashtu shtuar nĂ« shtresĂ«n pĂ«r tĂ« siguruar kompatibilitetin. NdĂ«rpritet mbĂ«shtetje pĂ«r algoritmet NTRU dhe QSH.
  • NĂ« modulin pĂ«r bĂ«rthamĂ«n Linux Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r algoritmet kriptografikĂ«, tĂ« cilĂ«t pĂ«rputhen me standardin e sigurisĂ« FIPS 140-3. ËshtĂ« paraqitur njĂ« produkt i veçantĂ« me realizimin FIPS 140-3, kodi i tĂ« cilit Ă«shtĂ« ende nĂ« fazĂ«n e testimit, rishikimit dhe verifikimit.
  • NĂ« modul pĂ«r bĂ«rthamĂ«n Linux janĂ« shtuar variante tĂ« algoritmeve RSA, ECC, DH, DSA, AES/AES-GCM, tĂ« pĂ«rshpejtuara me instruksionet vektoriale CPU x86. Me instruksionet vektoriale gjithashtu janĂ« pĂ«rshpejtuar trajtuesit e ndĂ«rprerjeve. Shtuar mbĂ«shtetje pĂ«r nĂ«n-sistemin pĂ«r verifikimin e moduleve pĂ«rmes nĂ«nshkrimeve digjitale. Siguruar mundĂ«sinĂ« e ndĂ«rtimit tĂ« motorit kriptografik tĂ« integruar wolfCrypt nĂ« modin "—enable-linuxkm-pie" (pozita-e pavarur). NĂ« modul Ă«shtĂ« mbĂ«shtetur bĂ«rthama Linux 3.16, 4.4, 4.9, 5.4 dhe 5.10.
  • NĂ« shtresĂ«n pĂ«r tĂ« siguruar kompatibilitetin me biblioteka dhe aplikacione tĂ« tjera Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r libssh2, pyOpenSSL, libimobiledevice, rsyslog, OpenSSH 8.5p1 dhe Python 3.8.5.
  • NjĂ« pjesĂ« e madhe e re e API-ve Ă«shtĂ« shtuar, duke pĂ«rfshirĂ« EVP_blake2, wolfSSL_set_client_CA_list, wolfSSL_EVP_sha512_256, wc_Sha512*, EVP_shake256, SSL_CIPHER_*, SSL_SESSION_* dhe tĂ« tjera.
  • JanĂ« eliminuar dy vulnerabilitete qĂ« konsiderohen jo tĂ« rrezikshme: ngrirja gjatĂ« krijimit tĂ« nĂ«nshkrimeve digjitale DSA me parametra tĂ« caktuar dhe verifikimi i pamjaftueshĂ«m i certifikatave me emra alternativĂ« objekti, gjatĂ« pĂ«rdorimit tĂ« kufizimeve tĂ« lidhura me emrat.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster