铜锁 (Tongsuo) 8.4.0-pre2 发布,开源基础密码库


铜锁 / Tongsuo(原 BabaSSL)是一个提供现代密码学算法和安全通信协议的开源基础密码库,为存储、网络、密钥管理、隐私计算等诸多业务场景提供底层的密码学基础能力,实现数据在传输、使用、存储等过程中的私密性、完整性和可认证性,为数据生命周期中的隐私和安全提供保护能力。

本次发布重要更新:

  • 铜锁 8.4.0 的第二个预发布版本(-pre2),欢迎下载试用。铜锁的 8.4.0 是一个大版本发布,其中包括了对多种半同态算法、零知识证明算法和硬件加速能力的支持,并删除了不常用的算法以及进行了漏洞的修复
  • 重要更新(8.4.0-pre1 ~ 8.4.0-pre2):

<!---->

    • 实现基于 64 位平台架构的 SM2 算法性能优化
    • 实现基于 SM2 曲线参数特化的快速模约减和快速模逆元算法
    • 修复多个安全漏洞

<!---->

  • 重要更新(8.3.0 ~ 8.4.0):

<!---->

    • 修复多个安全漏洞
    • 删除多个不常用的算法
    • 实现基于 64 位平台架构的 SM2 算法性能优化
    • 实现基于 SM2 曲线参数特化的快速模约减和快速模逆元算法
    • 支持零知识证明算法 - bulletproofs (r1cs)
    • 支持零知识证明算法 - bulletproofs (range proof)
    • ZUC 算法优化以及 speed 支持 ZUC 算法
    • s_server 支持配置多证书测试 TLCP SNI 功能
    • SSL_connection_is_ntls 改成使用预读方式判断是否为 NTLS
    • Paillier 支持硬件加速(蚂蚁隐私计算加速硬件)
    • BIGNUM 运算支持 method 机制
    • 支持半同态加密算法 Twisted-EC-ElGamal
    • 支持半同态加密算法 EC-ElGamal 命令行
    • 支持半同态加密算法 - Paillier
    • 删除对 VMS 系统的支持
    • 支持新特性 - 添加导出符号前缀
    • 删除 PA-RISC 架构代码
    • 删除 SPARC 架构代码
    • 支持椭圆曲线(EC)点计算硬件加速 API(蚂蚁隐私计算加速硬件)
    • 修复 2 处 SM2 签名算法的实现 bug [0x9527-zhou]
    • 基础代码迁移到 OpenSSL 3.0.2

发布时间:2023 年 8 月 17 日

发布内容:Tongsuo 8.4.0-pre2

下载地址:https://github.com/Tongsuo-Project/Tongsuo/releases/tag/8.4.0-pre2


相關推薦

2023-04-07

2023 年 3 月,铜锁密码学开源项目的研发和运营团队拜访了位于北京的开放原子开源基金会(以下简称基金会),并就 2023 年开源项目运营计划进行了深入沟通。 双方同意在项目运营层面展开更加积极的交流,并在 2023 年中对

2024-06-29

全缺失的一环。结合本次发布对SSL基础库的更新(升级到铜锁8.4,使用openssl3.x),NJet3.0不仅实现了SSL的完全动态化,也为后续的新的算法(比如抗量子)支持打下了基础 动态header能力则使NJet可以动态设置对客户端的返回,在CO

2024-06-28

proxy_pass 动态配置header 协议识别 captcha SSL库更新到Tongsuo-8.4 功能优化 全量配置api,put 方法逻辑优化。 Bug fix 解决了动态配置limit后,返回值存在不可见字符的问题。 解决了动态新增VS时,添加未监听的端口

2023-04-23

等待 Mozilla 审核通过)。 Proton 计划在结束测试并正式发布 Proton Pass 后再公开其源代码等信息,Proton 也鼓励安全研究人员积极寻找产品中存在的漏洞,最高将给予 1 万美元的奖励。预计正式上线后 Proton Pass 将会采用免费 + 付

2022-12-03

Bitwarden 是一款开源的密码管理服务,使用者可在加密的保管库中储存敏感信息。Bitwarden 平台提供有多种客户端应用程式,包括 Web 版本、桌面应用,浏览器扩展、移动端应用和 CLI 版本等。 日前 Bitwarden 更新了 Desktop、Web 和 CLI

2022-12-17

Bitwarden 是一款开源的密码管理服务,使用者可在加密的保管库中储存敏感信息。Bitwarden 平台提供有多种客户端应用程式,包括 Web 版本、桌面应用,浏览器扩展、移动端应用和 CLI 版本等。 日前 Bitwarden 更新了 Desktop、Web 和 Brow

2023-01-14

Bitwarden 是一款开源的密码管理服务,使用者可在加密的保管库中储存敏感信息。Bitwarden 平台提供有多种客户端应用程式,包括 Web 版本、桌面应用,浏览器扩展、移动端应用和 CLI 版本等。 日前 Bitwarden 更新了 Desktop、CLI、Web

2022-09-08

面向企业和消费者的开源密码管理器 Bitwarden 近日完成了 B 轮融资,此轮融资共筹集了 1 亿美元,该轮融资由 PSG 牵头,当前投资者 Battery Ventures 也参与其中。在此轮融资后,还不清楚 Bitwarden 目前的估值。 我们曾在《开源观

2022-10-15

Bitwarden 是一款开源的密码管理服务,使用者可在加密的保管库中储存敏感信息。Bitwarden 平台提供有多种客户端应用程式,包括 Web 版本、桌面应用,浏览器扩展、移动端应用和 CLI 版本等。 日前 Bitwarden 更新了 Desktop、Browser Exte

2023-08-12

的起点。OpenELA 是我们对这一需求的回应,它代表了帮助开源社区继续开发兼容的 EL 发行版的承诺。” 对于这次合作,科技媒体 TechCrunch 点评称,红帽限制 RHEL 代码访问的决策导致 Linux 发行版领域出现了一块空白,而 SUSE

2023-11-10

tributor License Agreement 贡献者许可协议),正式加入openKylin开源社区 海泰方圆是一家以密码全能力和可信数据管理为核心,全面服务网信大时代的领军安全企业。公司拥有国家保密局颁发的多项甲级资质、军工三证,并具备各

2023-01-20

为 WebAuthn 的开源技术。该技术是在 2016 年由万维网联盟发布,WebAuthn 支持所有主要的浏览器。 根据 Passwordless.dev 的说法,在一个应用程序中实施 WebAuthn 可能需要软件团队花费数周时间,而他们的框架则可以将实施 WebAuthn 所需

2023-03-01

去年 8 月,密码管理公司 LastPass 证实公司遭到了黑客攻击,部分源代码和专有技术信息遭窃取。当时用户和企业的数据,以及加密的密码库没有受到影响。 去年 12 月 LastPass 再遭入侵,黑客利用了前一次窃取的信息访问了 LastPa

2024-08-17

常方便。 Java通用代码生成器光,电音之王尝鲜版七,已发布相关介绍视频,详细讲解了从 MariaDB 自动反射生成项目的详细流程。视频请见: https://www.bilibili.com/video/BV1MLeTe1EmN/ Java通用代码生成器光,电音之王尝鲜版七将强大的