Skip to content

Releases: Tongsuo-Project/Tongsuo

Tongsuo-8.5.0

Choose a tag to compare

@pr000000f pr000000f released this 30 Sep 10:48
80cfbe3
  • 本次发布的是铜锁8.5.0的正式版本,欢迎大家下载使用!
  • 铜锁8.5.0是一个大版本发布,包含了对多种抗量子密码(PQC)算法、混合公钥加密(HPKE)算法、SM4白盒密码、SM2两方门限解密/签名以及 TLS PQC 密钥协商、QUIC(并提供BoringSSL-style QUIC接口)、TCP fast open、raw public key 等协议特性的支持,并大幅提升了 AES-GCM、RSA、HMAC 等密码学算法和 TLS 连接的性能(最多可达2x),同时默认提升了TLS连接的安全等级,并对TLCP协议的实现细节进行了更新。
  • 相较8.4.0,铜锁8.5.0的重要更新包括:
    • 修复若干CVE和安全问题
    • 修复若干编译问题
    • 优化AES-GCM、SM4-GCM、HMAC、CMAC、RSA等密码学方案以及TLS协议的性能,相较8.4.0最多可翻倍
    • TLS连接的安全等级默认设置为2,禁用过低的协议版本(如TLS1.1)和安全强度低于112bit的密码原语,NTLS的ECDHE套件(SM2-AKE)安全等级为3
    • 支持PQC算法ML-KEM、ML-DSA和SLH-DSA,支持PQC密钥协商机制curveSM2MLKEM768、X25519MLKEM768等
    • 实现QUIC协议(RFC9000),并提供BoringSSL-style QUIC接口
    • 实现TCP Fast Open(RFC7413)
    • 实现HPKE(RFC9180)
    • 实现AES-GCM-SIV(RFC8452)
    • 支持在TLS中使用raw public key(RFC7250)
    • 支持使用brotli和zstd进行证书压缩(RFC8879)
    • 支持在TLS1.3 ClientHello中包含多个keyshare
    • 添加TLS round-trip时间测量功能
    • NTLS默认开启双证书keyUsage检查
    • 增加获取NTLS对端签名证书与加密证书的API
    • NTLS加强ECC-CKE协议版本检查,针对ECDHE-CKE提供兼容的编码方案
    • 提供白盒SM4功能
    • SMTC Provider适配蚂蚁密码卡(atf_slibce)
    • 增加SDF框架和部分功能接口
    • 随机数熵源增加rtcode、rtmem和rtsock
    • speed支持测试SM2密钥对生成和SM4密钥对生成
    • 增加TSAPI,支持常见密码学算法
    • 增加SM2两方门限解密和签名算法
    • 增加商用密码检测和认证Provider,包括身份认证、完整性验证、算法自测试、随机数自检、 熵源健康测试;增加mod应用,包括生成SMTC配置、自测试功能
    • 基础代码迁移到OpenSSL 3.5.4

Tongsuo-8.5.0-pre2

Tongsuo-8.5.0-pre2 Pre-release
Pre-release

Choose a tag to compare

@pr000000f pr000000f released this 03 Aug 05:04
540603a
  • 本次发布的是铜锁8.5.0的第二个预发布版本(pre2),欢迎下载试用!
  • 和pre1相比,本次预发布的更新主要包括:
    • 修复若干CVE和安全问题,CVE修复同步至OpenSSL 3.5.7
    • 修复若干编译问题
    • 提供BoringSSL-style QUIC接口
    • 提供白盒SM4功能

Tongsuo-8.5.0-pre1

Tongsuo-8.5.0-pre1 Pre-release
Pre-release

Choose a tag to compare

@pr000000f pr000000f released this 23 Mar 06:08
ddda637
  • 本次发布的是铜锁8.5.0的第一个预发布版本(pre1),欢迎下载试用!铜锁8.5.0是一个大版本发布,包含了对多种抗量子密码(PQC)算法、混合公钥加密(HPKE)算法、SM2两方门限解密/签名以及TLS PQC密钥协商、QUIC、TCP Fast Open、raw public key等协议特性的支持,并大幅提升了AES-GCM、RSA、HMAC等密码学算法和TLS连接的功能(最多可达2x)。
  • 重要更新:
    • 修复多个安全漏洞
    • 优化AES-GCM、SM4-GCM、HMAC、CMAC、RSA等密码学方案以及TLS协议的性能,相较8.4.0最多可翻倍
    • TLS连接的安全等级默认设置为2,禁用过低的协议版本(如TLS1.1)和安全强度低于112bit的密码算法
    • 支持PQC算法ML-KEM、ML-DSA和SLH-DSA,支持PQC密钥协商机制curveSM2MLKEM768、X25519MLKEM768等
    • 实现QUIC协议(RFC9000)
    • 实现TCP Fast Open(RFC7413)
    • 实现HPKE(RFC9180)
    • 实现AES-GCM-SIV(RFC8452)
    • 支持在TLS中使用raw public key(RFC7250)
    • 支持使用brotli和zstd进行证书压缩(RFC8879)
    • 支持在TLS1.3 ClientHello中包含多个keyshare
    • 添加TLS round-trip时间测量功能
    • SMTC Provider适配蚂蚁密码卡(atf_slibce)
    • 增加SDF框架和部分功能接口
    • 随机数熵源增加rtcode、rtmem和rtsock
    • speed支持测试SM2密钥对生成和SM4密钥对生成
    • 增加TSAPI,支持常见密码学算法
    • 增加SM2两方门限解密和签名算法
    • 增加商用密码检测和认证Provider,包括身份认证、完整性验证、算法自测试、随机数自检、 熵源健康测试;增加mod应用,包括生成SMTC配置、自测试功能
    • 基础代码迁移到OpenSSL 3.5.4

Tongsuo-8.4.0

Choose a tag to compare

@InfoHunter InfoHunter released this 18 Dec 07:51
a8ae092
  • 铜锁的8.4.0是一个大版本发布,其中包括了对多种半同态算法、零知识证明算法和硬件加速能力的支持,并删除了不常用的算法以及进行了漏洞的修复
  • 重要更新(8.3.0 ~ 8.4.0):
    • 当设置了enable_sm_tls13_strict时只在KeyShare里发送curveSM2
    • 修复TLS 1.3使用商密套件时未严格遵循RFC 8998问题
    • 支持零知识证明算法-NIZKPoK 和实现 ZKP 范围证明工具
    • 修复多个安全漏洞
    • 删除多个不常用的算法
    • 实现基于64位平台架构的SM2算法性能优化
    • 实现基于SM2曲线参数特化的快速模约减和快速模逆元算法
    • 支持零知识证明算法-bulletproofs (r1cs)
    • 支持零知识证明算法-bulletproofs (range proof)
    • ZUC 算法优化以及 speed 支持 ZUC 算法
    • s_server支持配置多证书测试TLCP SNI功能
    • SSL_connection_is_ntls改成使用预读方式判断是否为NTLS
    • Paillier 支持硬件加速(蚂蚁隐私计算加速硬件)
    • BIGNUM 运算支持 method 机制
    • 支持半同态加密算法 Twisted-EC-ElGamal
    • 支持半同态加密算法 EC-ElGamal 命令行
    • 支持半同态加密算法-Paillier
    • 删除对VMS系统的支持
    • 支持新特性 - 添加导出符号前缀
    • 删除PA-RISC架构代码
    • 删除SPARC架构代码
    • 支持椭圆曲线(EC)点计算硬件加速 API(蚂蚁隐私计算加速硬件)
    • 修复2处SM2签名算法的实现bug [0x9527-zhou]
    • 基础代码迁移到OpenSSL 3.0.2

Tongsuo-8.4.0-pre3

Tongsuo-8.4.0-pre3 Pre-release
Pre-release

Choose a tag to compare

@InfoHunter InfoHunter released this 08 Oct 09:26
dbcb099
  • 铜锁8.4.0的第三个预发布版本(-pre3),欢迎下载试用。铜锁的8.4.0是一个大版本发布,其中包括了对多种半同态算法、零知识证明算法和硬件加速能力的支持,并删除了不常用的算法以及进行了漏洞的修复
  • 重要更新(8.4.0-pre2 ~ 8.4.0-pre3):
    • 支持零知识证明算法-NIZKPoK 和实现 ZKP 范围证明工具
  • 重要更新(8.3.0 ~ 8.4.0):
    • 支持零知识证明算法-NIZKPoK 和实现 ZKP 范围证明工具
    • 修复多个安全漏洞
    • 删除多个不常用的算法
    • 实现基于64位平台架构的SM2算法性能优化
    • 实现基于SM2曲线参数特化的快速模约减和快速模逆元算法
    • 支持零知识证明算法-bulletproofs (r1cs)
    • 支持零知识证明算法-bulletproofs (range proof)
    • ZUC 算法优化以及 speed 支持 ZUC 算法
    • s_server支持配置多证书测试TLCP SNI功能
    • SSL_connection_is_ntls改成使用预读方式判断是否为NTLS
    • Paillier 支持硬件加速(蚂蚁隐私计算加速硬件)
    • BIGNUM 运算支持 method 机制
    • 支持半同态加密算法 Twisted-EC-ElGamal
    • 支持半同态加密算法 EC-ElGamal 命令行
    • 支持半同态加密算法-Paillier
    • 删除对VMS系统的支持
    • 支持新特性 - 添加导出符号前缀
    • 删除PA-RISC架构代码
    • 删除SPARC架构代码
    • 支持椭圆曲线(EC)点计算硬件加速 API(蚂蚁隐私计算加速硬件)
    • 修复2处SM2签名算法的实现bug [0x9527-zhou]
    • 基础代码迁移到OpenSSL 3.0.2

Tongsuo-8.3.3

Choose a tag to compare

@InfoHunter InfoHunter released this 28 Aug 07:06

Changes between 8.3.2 and 8.3.3 [2023年08月28日]

*) 修复CVE-2023-3446

*) 修复CVE-2023-3817

*) 支持OpenHarmony操作系统3.2版本

*) 修复CVE-2022-2097

*) Fix unknown option --prefix on CFLAGS [daipingh]

*) 修复未检查OPENSSL_memdup返回值问题

*) SSL_connection_is_ntls改成使用预读方式判断是否为NTLS

*) 修复CVE-2022-4304

*) 修复CVE-2023-0286

*) 修复CVE-2022-4450

*) 修复CVE-2023-0215

*) 支持SM4-NI优化

*) 修复CVE-2023-2650

Tongsuo-8.4.0-pre2

Tongsuo-8.4.0-pre2 Pre-release
Pre-release

Choose a tag to compare

@InfoHunter InfoHunter released this 17 Aug 07:35
30bc4e4

*) 修复CVE-2023-3817

*) 修复CVE-2023-3446

*) 修复CVE-2023-2975

*) 实现基于64位平台架构的SM2算法性能优化

*) 实现基于SM2曲线参数特化的快速模约减和快速模逆元算法

Tongsuo-8.4.0-pre1

Tongsuo-8.4.0-pre1 Pre-release
Pre-release

Choose a tag to compare

@InfoHunter InfoHunter released this 07 Jun 06:00
cc88c55

*) 修复CVE-2023-2650

*) 支持零知识证明算法-bulletproofs (r1cs)

*) ZUC 算法优化以及 speed 支持 ZUC 算法

*) s_server支持配置多证书测试TLCP SNI功能

*) SSL_connection_is_ntls改成使用预读方式判断是否为NTLS

*) 支持零知识证明算法-bulletproofs (range proof)

*) 修复CVE-2022-3996

*) Paillier 支持硬件加速

*) BIGNUM 运算支持 method 机制

*) 支持半同态加密算法 Twisted-EC-ElGamal

*) 修复CVE-2022-3786和CVE-2022-3602

*) 支持半同态加密算法 EC-ElGamal 命令行

*) 支持半同态加密算法-Paillier

*) 删除Blake2算法

*) 删除Blowfish算法

*) 删除Whirlpool算法

*) 删除RC2算法

*) 删除对VMS系统的支持

*) 删除多种文档相关、工具类代码

*) 删除RIPEMD算法

*) 删除MDC2算法

*) 删除MD4算法

*) 删除IDEA算法

*) 删除了对GOST的支持

*) 支持新特性 - 添加导出符号前缀

*) 删除CAST算法

*) 删除PA-RISC架构代码

*) 删除MD2算法

*) 删除SPARC架构代码

*) 支持椭圆曲线(EC)点计算硬件加速 API

*) 删除SEED算法

*) 修复2处SM2签名算法的实现bug [0x9527-zhou]

*) 删除Camellia算法

*) 修复CVE-2022-0778

*) 基础代码迁移到OpenSSL 3.0.2

BabaSSL-8.3.2

Choose a tag to compare

@InfoHunter InfoHunter released this 12 Dec 03:46

*) 修复C90下的编译问题

*) 修复SSL_CTX_dup()函数的bug

*) 修复NTLS ServerKeyExchange消息的RSA签名问题

*) 修复apps/x509的SM2证书签名bug

*) 支持新特性 - 添加导出符号前缀

BabaSSL-8.3.1

Choose a tag to compare

@InfoHunter InfoHunter released this 02 Apr 02:42