loboSSL

loboSSL
Datos básicos

desarrollador Todd Ouska
Año de publicación 19 de febrero de 2006
Versión actual  4.5.0
(19 de agosto de 2020)
sistema operativo Plataforma independiente
lenguaje de programación C.
categoría Biblioteca criptográfica
Licencia Licencia pública general o licencia comercial GNU
www.wolfssl.com

wolfSSL (anteriormente CyaSSL o otra SSL, yaSSL ) es un pequeño y portátil integrado en SSL / TLS - biblioteca de programas , que especialmente para los desarrolladores de sistemas embebidos es adecuado. Es una fuente abierta implementación de TLS (SSL 3.0, TLS 1.0, 1.1, 1.2, 1.3 y DTLS 1,0 y 1,2), escrito en el lenguaje de programación C . Incluye bibliotecas de cliente SSL / TLS e implementaciones de servidor SSL / TLS , así como soporte para múltiples interfaces de programación , incluidas las definidas por SSL y TLS. wolfSSL también contiene una interfaz de compatibilidad OpenSSL con las funciones OpenSSL más utilizadas .

Como sucesor de CyaSSL, wolfSSL es una biblioteca SSL basada en C ++ para entornos embebidos y sistemas operativos en tiempo real con recursos limitados.

Plataformas

El código fuente de wolfSSL es portátil , lo que lo hace disponible para una variedad de plataformas. En 2015, Intel recomendó usar wolfSSL con Intel Galileo para tener un método de comunicación seguro disponible en el entorno Arduino .

historia

El origen de yaSSL, u otro SSL más (que significa algo así como: otro SSL más), se remonta a 2004. OpenSSL estaba disponible en ese momento y tenía dos licencias bajo la licencia OpenSSL y la licencia SSLeay. yaSSL, como alternativa, también se desarrolló y obtuvo dos licencias, con una licencia comercial y la GPL. yaSSL ofreció una API más moderna, soporte para desarrolladores comerciales y se completó con la compatibilidad con OpenSSL. El primer usuario importante de wolfSSL / CyaSSL / yaSSL fue MySQL . Al combinarse con MySQL, yaSSL logró números de distribución extremadamente altos en millones.

En la actualidad, wolfSSL se utiliza en el área de código abierto, así como para proyectos comerciales. wolfSSL se encuentra en muchos tipos de dispositivos de red, como dispositivos inteligentes en automóviles, teléfonos IP, teléfonos celulares, enrutadores, impresoras y escáneres de tarjetas de crédito.

Registros

La biblioteca SSL liviana wolfSSL implementa los siguientes protocolos:

  • SSL 3.0, TLS 1.0, TLS 1.1, TLS 1.2, TLS 1.3
  • DTLS 1.0, DTLS 1.2

Notas:

SSL 2.0 : wolfSSL no es compatible con SSL 2.0 debido a problemas de seguridad

SSL 3.0 : wolfSSL ha desactivado SSL 3.0 durante la compilación desde wolfSSL 3.6.6; sin embargo, todavía se puede activar.

wolfSSL utiliza las siguientes bibliotecas de criptografía:

WolfCrypt

wolfSSL utiliza los servicios criptográficos de wolfCrypt por defecto. wolfCrypt ofrece RSA , ECC , DSS , Diffie-Hellman , EDH, NTRU , DES , Triple DES , AES ( CBC , CTR , CCM , GCM ), Camellia , IDEA , ARC4 , HC-128 , ChaCha20 , MD2 , MD4 , MD5 , SHA-1 , SHA-2 , BLAKE2 , RIPEMD-160 , Poly1305 , generador de números aleatorios, amplia compatibilidad con números enteros y codificación Base64 .

wolfCrypt también incluye soporte para los nuevos algoritmos Curve25519 y Ed25519 .

wolfCrypt actúa como backend para algunas bibliotecas y paquetes de software populares, incluido MIT Kerberos .

wolfCrypt fue validado en 2015 por el Instituto Nacional de Estándares y Tecnología de los EE. UU. como software de cifrado según el estándar FIPS 140-2 . La versión 4.0.0 fue revalidada en marzo de 2019.

NTRU

CyaSSL + contiene el cifrado de clave pública NTRUEncrypt . La incorporación de NTRU a CyaSSL + fue el resultado de una cooperación entre yaSSL y Security Innovation. NTRU es particularmente adecuado para entornos móviles e integrados, ya que solo requiere un tamaño de bit reducido para garantizar la misma seguridad que otros sistemas de clave pública. Además, no se sabe que sea susceptible a ataques de computadoras cuánticas . Algunos conjuntos de cifrado que utilizan NTRU están disponibles con CyaSSL +, incluidos AES-256, RC4 y HC-128.

Licencia

wolfSSL es un programa de código abierto con licencia GNU General Public License GPLv2 (alternativamente, bajo una licencia comercial).

Ver también

Evidencia individual

  1. Conoce al equipo: Todd Ouska , 22 de mayo de 2014
  2. WolfSSL ChangeLog
  3. wolfssl.com
  4. A. Johny, JS Jayasudha: Implementaciones de capa de sockets seguros : una revisión . En: Revista Internacional de Tecnología de Ingeniería y Ciencias de la Computación (IJCSET) . cinta 4 , no. 2 , 2013, pág. 118-124 ( ijcset.com [PDF]).
  5. Llevando SSL a Arduino en Galileo a través de wolfSSL . (PDF) Intel, 23 de marzo de 2015
  6. Fuente, licencia. OpenSSL
  7. licencia. loboSSL
  8. compatibilidad /
  9. MySQL, Usar conexiones SSL ( Memento de la original, del 18 de agosto, 2014 en el Archivo de Internet ) Información: El archivo de enlace se inserta de forma automática y sin embargo no ha sido comprobado. Verifique el enlace original y de archivo de acuerdo con las instrucciones y luego elimine este aviso. @ 1@ 2Plantilla: Webachiv / IABot / dev.mysql.com
  10. wolfSSL - Comunidad
  11. wolfSSL y Whitewood se unen para la integración netRandom, para proteger el IoT . iotleague.com desde el 15 de marzo de 2016
  12. wolfSSL - Documentos | Instrucciones de CyaSSL - Capítulo 4 (Funciones)
  13. wolfSSL - Documentos | Instrucciones de wolfSSL - Capítulo 10 (Referencia de uso de wolfCrypt)
  14. ^ Kerberos: el protocolo de autenticación de red
  15. Certificado de validación consolidado FIPS 140-2 No. 0056 (PDF) NIST, 2 de septiembre de 2015
  16. Certificado de validación consolidado FIPS 140-2 No. 3389 NIST, 12 de mayo de 2019
  17. NTRU CryptoLabs ( Memento de la original de fecha 2 de febrero de 2013 en el archivo web archive.today ) Información: El archivo de enlace se insertó de forma automática y sin embargo no se controla. Verifique el enlace original y de archivo de acuerdo con las instrucciones y luego elimine este aviso.  @ 1@ 2Plantilla: Webachiv / IABot / securityinnovation.com
  18. Licencia GNU