Lëshimi i bibliotekës kriptografike wolfSSL 5.0.0

Një version i ri i bibliotekës kompakte të kriptografisë wolfSSL 5.0.0 është i disponueshëm, i optimizuar për përdorim në pajisje të integruara me burime të kufizuara të procesorit dhe memories, siç janë pajisjet e internetit të gjërave, sistemet e shtëpive inteligjente, sistemet informative automobilistike, routerat dhe telefonat mobilë. Kodi është shkruar në gjuhën C dhe shpërndahet nën licencën GPLv2.

Biblioteka ofron implementime me performancë të lartë të algoritmeve të kriptografisë moderne, përfshirë ChaCha20, Curve25519, NTRU, RSA, Blake2b, TLS 1.0-1.3 dhe DTLS 1.2, të cilat sipas zhvilluesve janë 20 herë më kompakte se implementimet nga OpenSSL. Ofron si një API të thjeshtuar të vetin, ashtu edhe një ndërfaqe për kompatibilitet me API-në e OpenSSL. Ka mbështetje për OCSP (Online Certificate Status Protocol) dhe CRL (Certificate Revocation List) për verifikimin e tërheqjes së certifikatave.

Kryesoret e reja të wolfSSL 5.0.0:

  • Shtuar mbĂ«shtetje pĂ«r platformat: IoT-Safe (me mbĂ«shtetje TLS), SE050 (me mbĂ«shtetje RNG, SHA, AES, ECC dhe ED25519) dhe Renesas TSIP 1.13 (pĂ«r mikrokontrollerĂ«t RX72N).
  • Shtuar mbĂ«shtetje pĂ«r algoritmet e kriptografisĂ« post-kvante, tĂ« qĂ«ndrueshme ndaj pĂ«rjashtimit nĂ« njĂ« kompjuter kuantik: grupet NIST Round 3 KEM pĂ«r TLS 1.3 dhe grupet hibride NIST ECC tĂ« bazuara nĂ« projektin OQS (Open Quantum Safe, liboqs). Grupi qĂ«ndrueshmĂ«risĂ« ndaj pĂ«rjashtimit nĂ« njĂ« kompjuter kuantik Ă«shtĂ« gjithashtu shtuar nĂ« shtresĂ«n pĂ«r garantimin e pĂ«rputhshmĂ«risĂ«. E mandatuar mbĂ«shtetjen e algoritmeve NTRU dhe QSH.
  • NĂ« modul pĂ«r bĂ«rthamĂ«n Linux Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r algoritmet e kriptografisĂ« qĂ« i pĂ«rmbahen standardit tĂ« sigurisĂ« FIPS 140-3. NjĂ« produkt i veçantĂ« Ă«shtĂ« prezantuar me realizimin e FIPS 140-3, kodi i tĂ« cilit aktualisht Ă«shtĂ« nĂ« fazĂ«n e testimit, rishikimit dhe verifikimit.
  • NĂ« modul pĂ«r bĂ«rthamĂ«n Linux janĂ« shtuar variante tĂ« algoritmeve RSA, ECC, DH, DSA, AES/AES-GCM, tĂ« pĂ«rshpejtuara me ndihmĂ«n e komandave vektoriale tĂ« CPU x86. Me ndihmĂ«n e komandave vektoriale janĂ« pĂ«rshpejtuar gjithashtu procesorĂ«t e ndĂ«rprerjeve. Shtuar mbĂ«shtetje pĂ«r nĂ«n-sistemin pĂ«r verifikimin e moduleve pĂ«rmes nĂ«nshkrimeve digjitale. Garantuar mundĂ«sinĂ« pĂ«r ndĂ«rtimin e motorit tĂ« kriptografisĂ« tĂ« integruar wolfCrypt nĂ« modalitetin "--enable-linuxkm-pie" (pozita e pavarur). NĂ« modul Ă«shtĂ« garantuar mbĂ«shtetje pĂ«r bĂ«rthamat Linux 3.16, 4.4, 4.9, 5.4 dhe 5.10.
  • NĂ« shtresĂ«n pĂ«r garantimin e pĂ«rputhshmĂ«risĂ« me biblioteka dhe aplikacione tĂ« tjera Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r libssh2, pyOpenSSL, libimobiledevice, rsyslog, OpenSSH 8.5p1 dhe Python 3.8.5.
  • Shtuar njĂ« sasi tĂ« madhe API tĂ« reja, duke pĂ«rfshirĂ« EVP_blake2, wolfSSL_set_client_CA_list, wolfSSL_EVP_sha512_256, wc_Sha512*, EVP_shake256, SSL_CIPHER_*, SSL_SESSION_* dhe e.t.c.
  • Eliminuar dy vulnerabilitete, tĂ« cilat janĂ« tĂ« konsideruara tĂ« pafajshme: ngulfatje gjatĂ« krijimit tĂ« nĂ«nshkrimeve digjitale DSA me parametra tĂ« caktuar dhe kontroll i gabuar i certifikatave me disa emra alternativĂ« objekti, gjatĂ« pĂ«rdorimit tĂ« kufizimeve tĂ« lidhura me emrat.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster