WolfSSL
"오늘의AI위키"의 AI를 통해 더욱 풍부하고 폭넓은 지식 경험을 누리세요.
1. 개요
wolfSSL은 yaSSL을 기반으로 2004년에 시작된 임베디드 시스템용 보안 라이브러리이다. SSL/TLS, DTLS, 다양한 암호화 알고리즘 및 하드웨어 가속을 지원하며, 오픈 소스(GPLv2) 및 상용 라이선스로 제공된다. 인텔, NXP, ST마이크로일렉트로닉스 등 다양한 제조사의 하드웨어 및 SGX를 지원하며, FIPS 140-2/3, DO-178C 인증을 획득했다.
더 읽어볼만한 페이지
- 전송 계층 보안 구현 - OpenSSL
OpenSSL은 1998년에 설립된 암호화 도구 프로젝트로, 다양한 암호화 알고리즘과 프로토콜을 지원하며, 아파치 라이선스를 채택했고, 보안 문제와 API 호환성 문제 등의 비판을 받았다. - 전송 계층 보안 구현 - LibreSSL
LibreSSL은 OpenSSL의 보안 취약점을 개선하기 위해 OpenBSD 팀이 개발한 암호화 라이브러리이며, 불필요한 코드를 제거하고 보안을 강화하여 OpenBSD, macOS 등에서 TLS 라이브러리로 사용된다. - C 라이브러리 - OpenSSL
OpenSSL은 1998년에 설립된 암호화 도구 프로젝트로, 다양한 암호화 알고리즘과 프로토콜을 지원하며, 아파치 라이선스를 채택했고, 보안 문제와 API 호환성 문제 등의 비판을 받았다. - C 라이브러리 - SQLite
SQLite는 D. 리처드 히프가 설계한 서버리스 구조의 임베디드 SQL 데이터베이스 엔진으로, 별도의 DBMS 없이 프로그램에 통합되어 작동하며 전체 데이터베이스를 단일 파일로 저장하는 특징이 있고, 다양한 운영체제와 환경에서 널리 사용된다. - 암호 소프트웨어 - OpenSSL
OpenSSL은 1998년에 설립된 암호화 도구 프로젝트로, 다양한 암호화 알고리즘과 프로토콜을 지원하며, 아파치 라이선스를 채택했고, 보안 문제와 API 호환성 문제 등의 비판을 받았다. - 암호 소프트웨어 - I2P
I2P는 2003년 Freenet에서 분기된 익명 P2P 분산 통신 계층으로, IP 주소 노출을 방지하며 다양한 소프트웨어와 익명성 응용 프로그램을 지원하고, 기부금으로 운영되며 6~8주마다 릴리스를 진행한다.
2. 역사
yaSSL은 2004년에 개발이 시작되었다. 당시 OpenSSL이 사용 가능했으며, 'OpenSSL 라이선스'와 'SSLeay 라이선스'의 이중 라이선스[34] 하에 배포되었다. yaSSL은 상업용 라이선스와 GPL 두 가지로 이중 라이선스되어 개발되었으며,[35] 더 현대적인 API, 상업적인 스타일의 개발자 지원을 제공했고 OpenSSL 호환 계층을 갖추고 있었다.[33] wolfSSL/CyaSSL/yaSSL의 첫 번째 주요 사용자는 MySQL이었다.[36] MySQL에 번들로 제공되면서, yaSSL은 수백만 건의 매우 많은 배포량을 달성했다.
wolfSSL은 TLS 1.0, TLS 1.1, TLS 1.2, TLS 1.3과 DTLS 1.0, DTLS 1.2를 지원한다.[37] DTLS 1.3 또한 지원한다. SSL 3.0도 지원하지만, POODLE 공격 취약점 때문에 기본적으로는 비활성화되어 있으며, 컴파일 옵션을 통해 활성화해야 한다.[38] SSL 2.0은 지원하지 않는다.[24]
2019년 2월, cURL의 제작자인 다니엘 스텐버그가 cURL 작업을 위해 wolfSSL 프로젝트에 고용되었다.[9]
3. 지원 프로토콜
3. 1. 보안 관련 참고 사항
wolfSSL 경량 SSL 라이브러리는 다음 프로토콜을 구현한다.[10]
'''프로토콜 참고 사항:'''
4. 지원 알고리즘
wolfSSL은 기본적으로 wolfCrypt 암호화 서비스를 사용한다.[12] wolfCrypt는 RSA, ECC, DSS, 디피-헬만, EDH, NTRU (더 이상 사용되지 않으며 제거됨), DES, 트리플 DES, AES (CBC, CTR, CCM, GCM), 카멜리아, IDEA, ARC4, HC-128, ChaCha20, MD2, MD4, MD5, SHA-1, SHA-2, SHA-3, BLAKE2, RIPEMD-160, Poly1305, 난수 생성, 대용량 정수 지원, base 16/64 인코딩/디코딩, ML-KEM (FIPS 203 인증) 및 ML-DSA (FIPS 204 인증) 양자 후 암호화 알고리즘을 제공한다.
wolfCrypt는 X25519 및 Ed25519 알고리즘도 지원한다.
wolfCrypt는 MIT Kerberos[13](빌드 옵션으로 활성화 가능) 등 여러 소프트웨어 패키지 및 라이브러리의 백엔드 암호화 구현으로 사용된다.
CyaSSL+는 NTRU[14] 공개 키 암호화를 포함한다. CyaSSL+에 NTRU가 추가된 것은 yaSSL과 시큐리티 이노베이션(Security Innovation)의 파트너십 결과이다.[14] NTRU는 다른 공개 키 시스템과 동일한 수준의 보안을 제공하는 데 필요한 비트 수가 적어 모바일 및 임베디드 환경에서 유리하다. 또한 양자 공격에 취약하지 않은 것으로 알려져 있다. CyaSSL+에는 AES-256, RC4, HC-128 등 NTRU를 사용하는 여러 암호화 제품군이 있다.
4. 1. wolfCrypt
wolfSSL은 기본적으로 wolfCrypt 암호화 서비스를 사용한다.[39] wolfCrypt는 RSA, 타원 곡선 암호, DSS, Diffie Hellman, EDH, NTRU, DES, Triple DES, AES (CBC, CTR, CCM, GCM), Camellia, IDEA, ARC4, HC-128, ChaCha20, MD2, MD4, MD5, SHA-1, SHA-2, BLAKE2, RIPEMD-160, Poly1305, 난수 생성, 대규모 정수 연산, 베이스 16/64 인코딩/디코딩을 지원한다. 유럽의 eSTREAM 공용 도메인 스트림 암호 Rabbit도 포함되어 있으며, Rabbit은 고성능, 높은 부하 환경에서의 암호화 스트리밍 미디어에 잠재적으로 유용하다. wolfCrypt는 SSL에 필요한 기능에 특화하는 한편, 최대한의 이식성을 고려하여 만들어졌다.wolfCrypt는 Curve25519와 Ed25519를 지원한다.
wolfCrypt는 MIT Kerberos[40](빌드 옵션 사용)를 포함하여 몇 가지 소프트웨어 패키지와 라이브러리의 백엔드 암호화 구현으로 사용되고 있다.
4. 2. NTRU
CyaSSL+에는 NTRU 공개 키 암호화가 포함되어 있다. CyaSSL+에 NTRU가 추가된 것은 yaSSL과 Security Innovation의 파트너십의 결과였다.[41] NTRU는 다른 공개 키 암호화와 같은 수준의 보안을 더 적은 비트 수로 제공하므로 모바일 및 임베디드 환경에서 잘 작동한다. 게다가 NTRU는 양자 공격(quantum attack)에 대해서도 취약점이 알려져 있지 않다. NTRU를 사용하는 암호화 세트는 CyaSSL+를 비롯하여 AES-256, RC4 또는 HC-128 등에서 사용 가능하다.5. 하드웨어 가속 지원
wolfSSL은 다양한 하드웨어에서 암호화 연산을 가속화하여 성능을 향상시킬 수 있도록 지원한다. 지원되는 주요 하드웨어 및 관련 기술은 다음과 같다.
- "모두"는 128bit, 192bit 및 256bit 블록 크기를 지원함을 의미한다.
5. 1. 지원 기술
wolfSSL은 다음과 같은 하드웨어 기술을 지원한다.- 인텔 SGX(소프트웨어 가드 확장)[15] - 인텔 SGX는 공격 범위를 줄여 성능에 큰 영향을 미치지 않으면서 코드를 실행하기 위한 더 높은 수준의 보안을 제공하는 것으로 나타났다.
5. 2. 제조사별 하드웨어 지원
wolfSSL이 다양한 알고리즘과 함께 다양한 장치의 하드웨어 암호화 사용에 대한 지원을 나열하면 다음과 같다.- "모두"는 128비트, 192비트 및 256비트 지원 블록 크기를 나타낸다.
5. 3. 보안 요소 지원
wolfSSL은 다음과 같은 보안 요소(Secure Element)를 지원한다.- ST마이크로일렉트로닉스 STSAFE
- 마이크로칩 CryptoAuthentication ATECC508A
- NXP EdgeLock SE050 보안 요소
6. 라이선스
wolfSSL은 오픈 소스로, GPLv2[43] 또는 상용 라이선스로 이용 가능하다. wolfSSL은 이중 라이선스를 사용한다.
- GPL-2.0 이상 라이선스: GPL 오픈 소스 프로젝트 및 평가에 적합하다.
- 상업용 비GPL 라이선스: 추가적인 지원 및 유지 관리 패키지와 함께 제공되며, 2022년 기준으로 제품 또는 SKU당 6000USD로 가격이 책정된다.
wolfSSL은 GNU GPLv2 또는 GPLv3에 따른 오픈 소스와 상용 라이선스 모두에서 이용 가능하다.[28]
7. 인증
wolfSSL은 다음과 같은 인증을 지원한다.
- 연방 정보 처리 표준 (FIPS 140)
- FIPS 140-2 및 FIPS 140-3[16]
- wolfCrypt FIPS 모듈: 3.6.0 ([https://csrc.nist.gov/Projects/cryptographic-module-validation-program/Certificate/2425 NIST certificate #2425]) - ''과거''
- wolfCrypt FIPS 모듈: 4.0 ([https://csrc.nist.gov/Projects/cryptographic-module-validation-program/Certificate/3389 NIST certificate #3389]) - ''과거''
- wolfCrypt FIPS 모듈: v5.2.1 ([https://csrc.nist.gov/projects/cryptographic-module-validation-program/certificate/4718 NIST certificate #4718]) - ''활성''
- 항공 기술 위원회 (RTCA)
- DO-178C
- wolfCrypt COTS DO-178C 인증 키트 (DAL A) [17]
참조
[1]
웹사이트
wolfSSL ChangeLog
https://www.wolfssl.[...]
[2]
웹사이트
LICENSING
https://github.com/w[...]
[3]
웹사이트
wolfSSL – Embedded Communications Products
https://www.wolfssl.[...]
[4]
웹사이트
What You Need to Know About the TLS 1.3 Protocol and wolfSSL's SSL/TLS Libraries
https://www.allabout[...]
2018-12-28
[5]
웹사이트
wolfSSL Embedded SSL/TLS Library {{!}} wolfSSL Products
https://www.wolfssl.[...]
2019-01-31
[6]
웹사이트
OpenSSL: Source, License
https://www.openssl.[...]
[7]
웹사이트
wolfSSL – License
https://www.wolfssl.[...]
[8]
웹사이트
MySQL, Building MySQL with Support for Secure Connections
https://web.archive.[...]
2016-06-12
[9]
뉴스
Daniel Stenberg, founder and Chief Architect of cURL, joins wolfSSL
https://www.helpnets[...]
[10]
웹사이트
wolfSSL – Docs | CyaSSL Manual – Chapter 4 (Features)
https://www.wolfssl.[...]
[11]
뉴스
"wolfSSL 3.6.6 is Now Available"
https://www.wolfssl.[...]
[12]
웹사이트
wolfSSL – Docs | wolfSSL Manual – Chapter 10 (wolfCrypt Usage Reference)
https://www.wolfssl.[...]
[13]
웹사이트
Kerberos: The Network Authentication Protocol
http://web.mit.edu/k[...]
[14]
웹사이트
NTRU CryptoLabs
http://securityinnov[...]
[15]
웹사이트
wolfSSL – wolfSSL with Intel® SGX
https://www.wolfssl.[...]
[16]
웹사이트
WOLFCRYPT FIPS 140-2 and FIPS 140-3
https://www.wolfssl.[...]
[17]
웹사이트
wolfSSL Support for DO-178C DAL A
https://www.wolfssl.[...]
[18]
웹사이트
wolfSSL - Embedded Communications Products
https://www.wolfssl.[...]
[19]
웹사이트
OpenSSL: Source, License
http://www.openssl.o[...]
[20]
웹사이트
wolfSSL - License
https://www.wolfssl.[...]
[21]
웹사이트
MySQL, Using SSL Connections
http://dev.mysql.com[...]
[22]
웹사이트
wolfSSL - Community
https://www.wolfssl.[...]
[23]
뉴스
Daniel Stenberg, founder and Chief Architect of cURL, joins wolfSSL
https://www.helpnets[...]
[24]
웹사이트
wolfSSL - Docs | CyaSSL Manual - Chapter 4 (Features)
https://www.wolfssl.[...]
[25]
웹사이트
wolfSSL - Docs | CyaSSL Manual - Chapter 10 (CTaoCrypt Usage Reference)
https://www.wolfssl.[...]
[26]
웹사이트
Kerberos: The Network Authentication Protocol
http://web.mit.edu/k[...]
[27]
웹사이트
NTRU CryptoLabs
http://securityinnov[...]
[28]
웹사이트
GNU License
http://www.gnu.org/l[...]
[29]
뉴스
wolfSSL Changelog {{!}} wolfSSL Embedded SSL/TLS Library Documentation
https://www.wolfssl.[...]
wolfSSL
2018-06-27
[30]
뉴스
wolfSSL Changelog {{!}} wolfSSL Embedded SSL/TLS Library Documentation
https://www.wolfssl.[...]
wolfSSL
2018-06-27
[31]
문서
http://www.cryptlib.[...]
[32]
문서
https://www.gnu.org/[...]
[33]
뉴스
Embedded Communications Products {{!}} wolfSSL SSL/TLS Library
https://www.wolfssl.[...]
wolfSSL
2018-06-27
[34]
웹인용
/source/license.html
https://www.openssl.[...]
OpenSSL Foundation,
2018-06-27
[35]
뉴스
Licensing Information {{!}} wolfSSL Embedded SSL/TLS Library
https://www.wolfssl.[...]
wolfSSL
2018-06-27
[36]
웹인용
MySQL :: MySQL 5.7 Reference Manual :: 6.4.5 Building MySQL with Support for Encrypted Connections
http://dev.mysql.com[...]
2018-06-27
[37]
뉴스
wolfSSL User Manual {{!}} Chapter 4: Features {{!}} Documentation
https://www.wolfssl.[...]
2018-06-27
[38]
뉴스
wolfSSL 3.6.6 is Now Available - wolfSSL
https://www.wolfssl.[...]
2018-06-27
[39]
뉴스
wolfSSL User Manual {{!}} Chapter 10: wolfCrypt Usage Reference {{!}} Docs
https://www.wolfssl.[...]
2018-06-27
[40]
웹인용
Kerberos: The Network Authentication Protocol
http://web.mit.edu/k[...]
2018-06-27
[41]
저널
wolfSSL
https://en.wikipedia[...]
2018-06-22
[42]
저널
Software Guard Extensions
https://en.wikipedia[...]
2018-06-20
[43]
웹인용
Various Licenses and Comments about Them
https://www.gnu.org/[...]
null
본 사이트는 AI가 위키백과와 뉴스 기사,정부 간행물,학술 논문등을 바탕으로 정보를 가공하여 제공하는 백과사전형 서비스입니다.
모든 문서는 AI에 의해 자동 생성되며, CC BY-SA 4.0 라이선스에 따라 이용할 수 있습니다.
하지만, 위키백과나 뉴스 기사 자체에 오류, 부정확한 정보, 또는 가짜 뉴스가 포함될 수 있으며, AI는 이러한 내용을 완벽하게 걸러내지 못할 수 있습니다.
따라서 제공되는 정보에 일부 오류나 편향이 있을 수 있으므로, 중요한 정보는 반드시 다른 출처를 통해 교차 검증하시기 바랍니다.
문의하기 : help@durumis.com