STM32U5 Derived Hardware Unique Keyのサポート
wolfCryptおよびwolfPKCS11に、STM32U5でAESを使用するためのDerived Hardware Unique Key(DHUK)サポートを追加しました。 この機能により、暗号化/復号に使用できるデバイス固有のAES鍵(最大256ビット)の使用が可能になります。この鍵はハードウェアから読み取ることができないため、他の対称鍵をストレージ用にラップするのに最適で、セキュリ…… もっと読む
wolfCryptおよびwolfPKCS11に、STM32U5でAESを使用するためのDerived Hardware Unique Key(DHUK)サポートを追加しました。 この機能により、暗号化/復号に使用できるデバイス固有のAES鍵(最大256ビット)の使用が可能になります。この鍵はハードウェアから読み取ることができないため、他の対称鍵をストレージ用にラップするのに最適で、セキュリ…… もっと読む
WebKit2GTKを使用したアプリケーションにて、FIPS 140-3認証を取得することができるようになりました。この成果は、wolfSSLのFIPS 140-3認証済み暗号エンジンwolfCryptを他の暗号ライブラリ(GnuTLS、OpenSSL、Gcrypt)に統合する、最近の移植作業によるものです。 これによって、政府、防衛、金融、医療といった業界の開発者が、米国連邦基準を満たす…… もっと読む
HSM機能を透過的に実行可能なクライアント・サーバモデルのAPIを提供するwolfHSMでは、複数のトランスポートメディアをサポートしています。TCP、POSIX共有メモリ(SHM)、DMA(ダイレクトメモリアクセス)などです。 wolfHSMを使用することで、ハードウェアHSMの代わりにFIPS 140-3認証を持つwolfCryptを使用して、セキュアなトラストゾーンなどを活用すること…… もっと読む
wolfSSH 1.4.21をリリースしました。このリリースでは、重要なセキュリティ修正、相互運用性の向上、組み込みおよびハードウェアベースの鍵を使用する環境における機能強化を行いました。 セキュリティアップデート このリリースでは、以下2つの問題に対処しています。 CVE-2025-11625: 認証情報を露出させる可能性のある、クライアント側のホスト検証バイパスを修正しま…… もっと読む
EspressifデバイスでwolfSSLを使用する際、ヒープ操作にPSRAM(Pseudo-static RAM, 疑似SRAM)を使えるようになりました。 この改善により、暗号処理のためにより広いメモリ容量を使用できるようになるだけでなく、ESP32やその他のEspressifベースのプラットフォーム上でより安定的・スケーラブルなTLS通信の基盤を築けるようになります。 …… もっと読む
wolfSSL v5.8.2がESPコンポーネントレジストリを通じて正式にリリースされ、利用可能になったことをお知らせいたします。
wolfSSLは、組み込みシステム向けに最適化された軽量で高性能なTLS/SSLライブラリです。IoT、自動車、航空宇宙、その他のリソース制約のある環境で広く使用されています。
v5.8.2の新機能
セキュリティ強化
暗号化の堅牢性…… もっと読む
Xilinx/AMD Ultrascale+デバイスでwolfSSLを使用する場合、暗号処理に際し次の3つのビルドオプションがあります。
ソフトウェアのみの実装を使用
カスタムARMアセンブリと共に、ARMv8暗号拡張を利用
小さなブロックサイズであっても非常に高いパフォーマンスを実現できます。
PAA(Processor Algorithm Acceleration)…… もっと読む
wolfSSLにて、新しいCMS/PKCS#7メッセージタイプをデコードできるようになりました。それぞれ、以下のAPIで処理できます。 SymmetricKeyPackage (RFC 6031) wc_PKCS7_DecodeSymmetricKeyPackageAttribute() wc_PKCS7_DecodeSymmetricKeyPackageKey() On…… もっと読む
無線機器指令(RED)2014/53/EUは、欧州市場に無線機器を投入するための規制の枠組みを確立しています。その目標は、安全、電磁両立、無線スペクトラムの効率的な使用、そして最近ではサイバーセキュリティとデータ保護に関する必須要件を確保しながら市場を創出することにも及んでいます。 保護を強化するため、欧州委員会は特定カテゴリーの接続デバイスに対するサイバーセキュリティ、プライバシー、詐欺…… もっと読む
PythonアプリケーションでFIPS 140-3への準拠を目指す開発者のために、いくつかのソリューションを提供しています。
wolfProviderは、OpenSSLの基礎となる暗号プロバイダーとしてwolfCryptの使用を可能にします。
wolfSSL Pythonポートは、PythonのsslモジュールでOpenSSLをwolfSSLに置き換えることができます。
しかし…… もっと読む