Издање ЛибреССЛ 3.6.0 Криптографске библиотеке

Програмери ОпенБСД пројекта представили су издање портабл издања пакета ЛибреССЛ 3.6.0, у оквиру којег се развија форк ОпенССЛ-а, чији је циљ да обезбеди виши ниво безбедности. Пројекат ЛибреССЛ је фокусиран на висококвалитетну подршку за ССЛ/ТЛС протоколе уклањањем непотребне функционалности, додавањем додатних безбедносних карактеристика и значајног чишћења и прераде базе кода. Издање ЛибреССЛ 3.6.0 се сматра експерименталним издањем које развија функције које ће бити укључене у ОпенБСД 7.2.

Карактеристике ЛибреССЛ-а 3.6.0:

  • ЕВП АПИ за функцију генерисања кључева ХКДФ (ХМАЦ Кеи Дериватион Фунцтион) је пренет из ОпенССЛ-а.
  • Додат АПИ за подешавање и добијање нивоа безбедности - ССЛ_{,ЦТКС}_{гет,сет}_сецурити_левел().
  • Додата експериментална АПИ подршка за КУИЦ протокол, првобитно имплементиран у БорингССЛ.
  • Додата почетна подршка за ТС ЕССЦертИДв2 верификацију.
  • Уместо Милер-Рабин теста користи се Баилеи-Померантз-Селфридге-Вагстафф (Баиллие-ПСВ) тест примарности.
  • Извршена је значајна унутрашња прерада. Уклоњене су ресурсно интензивне провере РФЦ 3779 приликом верификације сертификата. Декодер и парсер времена за АСН.1 су редизајнирани. Имплементација АСН1_СТРИНГ_то_УТФ8() је поново написана.
  • Додата опција -„с“ за опенссл услужни програм да прикаже само шифре које подржава наведени протокол.

Извор: опеннет.ру

Додај коментар