ポスト量子暗号への取り組みのまとめ
このところwolfSSL では、ポスト量子への取り組みでビーバー並みに忙しいと言っても過言ではありません。 この投稿では、夏の最後の数週間にわたるポスト量子への取り組みに関する最新情報をまとめてみます。 ゲスト講演者にDouglas Stebila 氏を迎えてのウェビナー開催 Kyber KEM 鍵合意アルゴリズムを使用してポスト量子鍵交換を行うと内部で何が行われるの…… もっと読む
このところwolfSSL では、ポスト量子への取り組みでビーバー並みに忙しいと言っても過言ではありません。 この投稿では、夏の最後の数週間にわたるポスト量子への取り組みに関する最新情報をまとめてみます。 ゲスト講演者にDouglas Stebila 氏を迎えてのウェビナー開催 Kyber KEM 鍵合意アルゴリズムを使用してポスト量子鍵交換を行うと内部で何が行われるの…… もっと読む
wolfSSL v5.5.0 には、いくつかの脆弱性対応を含んでいます。重大度は中1、その他は低で、一部のユーザへ影響があります。問題のうち 3 つは、外部の研究者から報告いただきました。報告いただいた方々に感謝します。 CVE ID 重大度 説明 N/A 中 DTLS 1.2 に対する DoS 攻撃の可能性。エポック 0 で悪意のある平文のハンドシェイクメッセージを受信した場合、接続は…… もっと読む
wolfSSL5.5.0をリリースしました。このリリースでは、QUIC連携機能をサポートし、QUIC プロトコル スタック内で wolfSSL を使用して HTTP/3 を配信できるようになりました。 ngtcp2などの QUIC 実装が使用可能です。これは、cURL の HTTP/3 接続の TLS 部分に wolfSSL を使用できるようになったことを意味します。 そのほかにはRSA-PSS…… もっと読む
wolfSSLは今日のインターネットをけん引しているプロトコル群の開発を絶えずフォローしています。その中の一つ、QUICはTCPの後継プロトコルと一部からみなされているほど勢いがあります。Google、Fastly、Cloudflareなど多くの製品で既に使用されているのですから。 QUIC は、斬新な方法で TLSv1.3 の上に構築されており、QUIC プロトコル スタック内で wolf…… もっと読む
wolfSSL では TLS 1.3 を推進していますが、DTLS、QUIC、SSH、MQTT、Noise などの他のプロトコルがあることも知っています。この投稿では、TLS 1.3 とNoiseを比較対照し、FIPS-140 とポスト量子暗号についていくつかのコメントを提供しようと思います。 Noise自体はプロトコルではありません。Noiseはプロトコル フレームワークです (ここに TLS …… もっと読む
wolfBootv1.12をリリースしました。 このバージョンでは、新しい署名検証アルゴリズム、RSA3072、新しいテストケース、検証を高速化するための新しいシミュレートされたアーキテクチャ、およびより多くのユースケースをサポートするためのいくつかの新機能を導入しています。 これら新機能のいくつかについて簡単に説明します。 暗号化デルタ更新機能 wolfBootが提供する、ファー…… もっと読む
* 追記: 本ウェビナーは終了しました。アーカイブ配信をYoutubeのwolfSSLチャンネルでご覧いただけます。 wolfSSLが主催するウェビナー開催のご案内です。 医療デバイスのセキュリティについて、知ってほしいこと。 2022年8月25日 10:00~10:45 暗号ライブラリ、SSL/TLSについてお調べですか? – wolfSSLがご質問にお答えできるかもしれません。…… もっと読む
wolfSSL5.4.0をリリースしました。今回のリリースで提供している新機能の1つは、DTLS1.3の最初のリリースです。この新しいプロトコルの実装は、以前の1.2 / 1.0バージョンのDTLSを改善し、wolfSSLのTLS1.3の実装を非常にうまく補完します。 このリリースで注目すべきもう1つの大きな変更は、SP演算ライブラリをデフォルト実装とした点です。SP演算ライブラリは特定…… もっと読む
インターネット上では、ポスト量子暗号の次の4つのアルゴリズムがコンペ段階から標準化ステップに移行するとのNISTによる発表で賑わっています: KYBERキーカプセル化メカニズム DILITHIUM署名スキーム FALCON署名スキーム SPHINCS+ 署名スキーム NISTによる、上記アルゴリズム選定プロセスに関する非常に詳細なレポートと説明は以…… もっと読む
wolfSSLは、来月ラスベガスで開催のBlack Hatに出展致します。8月10日、11日の2日間、展示ホールで最新のサイバーセキュリティについて説明いたします。日本からのスタッフも常駐していますので、ぜひお気軽にお立ち寄りください。 Black Hat参加の登録: https://blackhat.informatech.com/2022/?_mc=sem_bhas_sem_b…… もっと読む