Repository navigation
Releases: Tongsuo-Project/Tongsuo
Release list
Tongsuo-8.5.0
- 本次发布的是铜锁8.5.0的正式版本,欢迎大家下载使用!
- 铜锁8.5.0是一个大版本发布,包含了对多种抗量子密码(PQC)算法、混合公钥加密(HPKE)算法、SM4白盒密码、SM2两方门限解密/签名以及 TLS PQC 密钥协商、QUIC(并提供BoringSSL-style QUIC接口)、TCP fast open、raw public key 等协议特性的支持,并大幅提升了 AES-GCM、RSA、HMAC 等密码学算法和 TLS 连接的性能(最多可达2x),同时默认提升了TLS连接的安全等级,并对TLCP协议的实现细节进行了更新。
- 相较8.4.0,铜锁8.5.0的重要更新包括:
- 修复若干CVE和安全问题
- 修复若干编译问题
- 优化AES-GCM、SM4-GCM、HMAC、CMAC、RSA等密码学方案以及TLS协议的性能,相较8.4.0最多可翻倍
- TLS连接的安全等级默认设置为2,禁用过低的协议版本(如TLS1.1)和安全强度低于112bit的密码原语,NTLS的ECDHE套件(SM2-AKE)安全等级为3
- 支持PQC算法ML-KEM、ML-DSA和SLH-DSA,支持PQC密钥协商机制curveSM2MLKEM768、X25519MLKEM768等
- 实现QUIC协议(RFC9000),并提供BoringSSL-style QUIC接口
- 实现TCP Fast Open(RFC7413)
- 实现HPKE(RFC9180)
- 实现AES-GCM-SIV(RFC8452)
- 支持在TLS中使用raw public key(RFC7250)
- 支持使用brotli和zstd进行证书压缩(RFC8879)
- 支持在TLS1.3 ClientHello中包含多个keyshare
- 添加TLS round-trip时间测量功能
- NTLS默认开启双证书keyUsage检查
- 增加获取NTLS对端签名证书与加密证书的API
- NTLS加强ECC-CKE协议版本检查,针对ECDHE-CKE提供兼容的编码方案
- 提供白盒SM4功能
- SMTC Provider适配蚂蚁密码卡(atf_slibce)
- 增加SDF框架和部分功能接口
- 随机数熵源增加rtcode、rtmem和rtsock
- speed支持测试SM2密钥对生成和SM4密钥对生成
- 增加TSAPI,支持常见密码学算法
- 增加SM2两方门限解密和签名算法
- 增加商用密码检测和认证Provider,包括身份认证、完整性验证、算法自测试、随机数自检、 熵源健康测试;增加mod应用,包括生成SMTC配置、自测试功能
- 基础代码迁移到OpenSSL 3.5.4
Tongsuo-8.5.0-pre2
- 本次发布的是铜锁8.5.0的第二个预发布版本(pre2),欢迎下载试用!
- 和pre1相比,本次预发布的更新主要包括:
- 修复若干CVE和安全问题,CVE修复同步至OpenSSL 3.5.7
- 修复若干编译问题
- 提供BoringSSL-style QUIC接口
- 提供白盒SM4功能
Tongsuo-8.5.0-pre1
- 本次发布的是铜锁8.5.0的第一个预发布版本(pre1),欢迎下载试用!铜锁8.5.0是一个大版本发布,包含了对多种抗量子密码(PQC)算法、混合公钥加密(HPKE)算法、SM2两方门限解密/签名以及TLS PQC密钥协商、QUIC、TCP Fast Open、raw public key等协议特性的支持,并大幅提升了AES-GCM、RSA、HMAC等密码学算法和TLS连接的功能(最多可达2x)。
- 重要更新:
- 修复多个安全漏洞
- 优化AES-GCM、SM4-GCM、HMAC、CMAC、RSA等密码学方案以及TLS协议的性能,相较8.4.0最多可翻倍
- TLS连接的安全等级默认设置为2,禁用过低的协议版本(如TLS1.1)和安全强度低于112bit的密码算法
- 支持PQC算法ML-KEM、ML-DSA和SLH-DSA,支持PQC密钥协商机制curveSM2MLKEM768、X25519MLKEM768等
- 实现QUIC协议(RFC9000)
- 实现TCP Fast Open(RFC7413)
- 实现HPKE(RFC9180)
- 实现AES-GCM-SIV(RFC8452)
- 支持在TLS中使用raw public key(RFC7250)
- 支持使用brotli和zstd进行证书压缩(RFC8879)
- 支持在TLS1.3 ClientHello中包含多个keyshare
- 添加TLS round-trip时间测量功能
- SMTC Provider适配蚂蚁密码卡(atf_slibce)
- 增加SDF框架和部分功能接口
- 随机数熵源增加rtcode、rtmem和rtsock
- speed支持测试SM2密钥对生成和SM4密钥对生成
- 增加TSAPI,支持常见密码学算法
- 增加SM2两方门限解密和签名算法
- 增加商用密码检测和认证Provider,包括身份认证、完整性验证、算法自测试、随机数自检、 熵源健康测试;增加mod应用,包括生成SMTC配置、自测试功能
- 基础代码迁移到OpenSSL 3.5.4
Tongsuo-8.4.0
- 铜锁的8.4.0是一个大版本发布,其中包括了对多种半同态算法、零知识证明算法和硬件加速能力的支持,并删除了不常用的算法以及进行了漏洞的修复
- 重要更新(8.3.0 ~ 8.4.0):
- 当设置了enable_sm_tls13_strict时只在KeyShare里发送curveSM2
- 修复TLS 1.3使用商密套件时未严格遵循RFC 8998问题
- 支持零知识证明算法-NIZKPoK 和实现 ZKP 范围证明工具
- 修复多个安全漏洞
- 删除多个不常用的算法
- 实现基于64位平台架构的SM2算法性能优化
- 实现基于SM2曲线参数特化的快速模约减和快速模逆元算法
- 支持零知识证明算法-bulletproofs (r1cs)
- 支持零知识证明算法-bulletproofs (range proof)
- ZUC 算法优化以及 speed 支持 ZUC 算法
- s_server支持配置多证书测试TLCP SNI功能
- SSL_connection_is_ntls改成使用预读方式判断是否为NTLS
- Paillier 支持硬件加速(蚂蚁隐私计算加速硬件)
- BIGNUM 运算支持 method 机制
- 支持半同态加密算法 Twisted-EC-ElGamal
- 支持半同态加密算法 EC-ElGamal 命令行
- 支持半同态加密算法-Paillier
- 删除对VMS系统的支持
- 支持新特性 - 添加导出符号前缀
- 删除PA-RISC架构代码
- 删除SPARC架构代码
- 支持椭圆曲线(EC)点计算硬件加速 API(蚂蚁隐私计算加速硬件)
- 修复2处SM2签名算法的实现bug [0x9527-zhou]
- 基础代码迁移到OpenSSL 3.0.2
Tongsuo-8.4.0-pre3
- 铜锁8.4.0的第三个预发布版本(-pre3),欢迎下载试用。铜锁的8.4.0是一个大版本发布,其中包括了对多种半同态算法、零知识证明算法和硬件加速能力的支持,并删除了不常用的算法以及进行了漏洞的修复
- 重要更新(8.4.0-pre2 ~ 8.4.0-pre3):
- 支持零知识证明算法-NIZKPoK 和实现 ZKP 范围证明工具
- 重要更新(8.3.0 ~ 8.4.0):
- 支持零知识证明算法-NIZKPoK 和实现 ZKP 范围证明工具
- 修复多个安全漏洞
- 删除多个不常用的算法
- 实现基于64位平台架构的SM2算法性能优化
- 实现基于SM2曲线参数特化的快速模约减和快速模逆元算法
- 支持零知识证明算法-bulletproofs (r1cs)
- 支持零知识证明算法-bulletproofs (range proof)
- ZUC 算法优化以及 speed 支持 ZUC 算法
- s_server支持配置多证书测试TLCP SNI功能
- SSL_connection_is_ntls改成使用预读方式判断是否为NTLS
- Paillier 支持硬件加速(蚂蚁隐私计算加速硬件)
- BIGNUM 运算支持 method 机制
- 支持半同态加密算法 Twisted-EC-ElGamal
- 支持半同态加密算法 EC-ElGamal 命令行
- 支持半同态加密算法-Paillier
- 删除对VMS系统的支持
- 支持新特性 - 添加导出符号前缀
- 删除PA-RISC架构代码
- 删除SPARC架构代码
- 支持椭圆曲线(EC)点计算硬件加速 API(蚂蚁隐私计算加速硬件)
- 修复2处SM2签名算法的实现bug [0x9527-zhou]
- 基础代码迁移到OpenSSL 3.0.2
Tongsuo-8.3.3
Changes between 8.3.2 and 8.3.3 [2023年08月28日]
*) 修复CVE-2023-3446
*) 修复CVE-2023-3817
*) 支持OpenHarmony操作系统3.2版本
*) 修复CVE-2022-2097
*) Fix unknown option --prefix on CFLAGS [daipingh]
*) 修复未检查OPENSSL_memdup返回值问题
*) SSL_connection_is_ntls改成使用预读方式判断是否为NTLS
*) 修复CVE-2022-4304
*) 修复CVE-2023-0286
*) 修复CVE-2022-4450
*) 修复CVE-2023-0215
*) 支持SM4-NI优化
*) 修复CVE-2023-2650
Tongsuo-8.4.0-pre2
*) 修复CVE-2023-3817
*) 修复CVE-2023-3446
*) 修复CVE-2023-2975
*) 实现基于64位平台架构的SM2算法性能优化
*) 实现基于SM2曲线参数特化的快速模约减和快速模逆元算法
Tongsuo-8.4.0-pre1
*) 修复CVE-2023-2650
*) 支持零知识证明算法-bulletproofs (r1cs)
*) ZUC 算法优化以及 speed 支持 ZUC 算法
*) s_server支持配置多证书测试TLCP SNI功能
*) SSL_connection_is_ntls改成使用预读方式判断是否为NTLS
*) 支持零知识证明算法-bulletproofs (range proof)
*) 修复CVE-2022-3996
*) Paillier 支持硬件加速
*) BIGNUM 运算支持 method 机制
*) 支持半同态加密算法 Twisted-EC-ElGamal
*) 修复CVE-2022-3786和CVE-2022-3602
*) 支持半同态加密算法 EC-ElGamal 命令行
*) 支持半同态加密算法-Paillier
*) 删除Blake2算法
*) 删除Blowfish算法
*) 删除Whirlpool算法
*) 删除RC2算法
*) 删除对VMS系统的支持
*) 删除多种文档相关、工具类代码
*) 删除RIPEMD算法
*) 删除MDC2算法
*) 删除MD4算法
*) 删除IDEA算法
*) 删除了对GOST的支持
*) 支持新特性 - 添加导出符号前缀
*) 删除CAST算法
*) 删除PA-RISC架构代码
*) 删除MD2算法
*) 删除SPARC架构代码
*) 支持椭圆曲线(EC)点计算硬件加速 API
*) 删除SEED算法
*) 修复2处SM2签名算法的实现bug [0x9527-zhou]
*) 删除Camellia算法
*) 修复CVE-2022-0778
*) 基础代码迁移到OpenSSL 3.0.2
BabaSSL-8.3.2
*) 修复C90下的编译问题
*) 修复SSL_CTX_dup()函数的bug
*) 修复NTLS ServerKeyExchange消息的RSA签名问题
*) 修复apps/x509的SM2证书签名bug
*) 支持新特性 - 添加导出符号前缀
BabaSSL-8.3.1
- 修改EC-ElGamal的bug
- 修复2处SM2签名算法的实现bug [0x9527-zhou]
- 修复CVE-2022-0778