Издање ЛибреССЛ 3.1.1 Криптографске библиотеке

Програмери ОпенБСД пројеката представљени издање портабл издања пакета ЛибреССЛ 3.1.1, у оквиру којег се развија форк ОпенССЛ-а, чији је циљ да обезбеди виши ниво безбедности. Пројекат ЛибреССЛ је фокусиран на висококвалитетну подршку за ССЛ/ТЛС протоколе уклањањем непотребне функционалности, додавањем додатних безбедносних карактеристика и значајног чишћења и прераде базе кода. ЛибреССЛ 3.1.1 је означен као прва стабилна верзија гране 3.1, која ће бити део ОпенБСД 6.7 издања које се очекује у наредним данима.

Карактеристике ЛибреССЛ-а 3.1.1:

  • Завршена је имплементација ТЛС-а 1.3 заснованог на новом коначном аутомату и подсистему за рад са записима. Подразумевано, за сада је омогућен само клијентски део ТЛС-а 1.3; планирано је да серверски део буде подразумевано активиран у будућем издању. АПИ компатибилан са ОпенССЛ ТЛС 1.3 још није доступан.
  • Обрада пакета шифри је проширена тако да аутоматски укључује алгоритме потребне за ТЛСв1.3 ако нису експлицитно поменути током преговора о повезивању;
  • Пружају псеудониме шифрованих имена из ТЛСв1.3 пакета, дефинисаних у РФЦ 8446;
  • РСА-ПСС и РСА-ОАЕП методе су премештене из ОпенССЛ 1.1.1;
  • Од ОпенССЛ 1.1.1, имплементација ЦМС-а (Синтакса криптографске поруке) је портована и омогућена подразумевано;
  • Команда "цмс" је додата услужном програму опенссл, као и опције "рек -аддект" и "с_сервер -гроупс". Додата подршка за типове екстензија ТЛСв1.3 опцији "-тлсектдебуг";
    ;

  • Побољшана компатибилност са ОпенССЛ 1.1.1;
  • Понашање ЕВП_цхацха20() је ближе ОпенССЛ-у;
  • Код је очишћен, побољшане су функције рада са меморијом и протокола за рашчлањивање.

Извор: опеннет.ру

Додај коментар