铜锁 /Tongsuo 项目管理委员会成立,重磅发布 8.4.0 版本
12 月 17 日,在 2023 年开放原子开发者大会的“信息与数据安全前沿论道”分论坛上,基金会旗下孵化期项目——铜锁/Tongsuo 正式成立项目管理委员会(Project Management Committee,简称 PMC)。
这标志着铜锁/Tongsuo 开源社区从单一主体管理转变为 PMC 群体决策的新社区治理方式,有利于提升社区的独立性、中立性、多元化。来自天威诚信、问天量子、豪符检测、阿里云以及蚂蚁集团的代表们在 PMC 成立仪式上领取项目管理委员会委员证书。
铜锁/Tongsuo 开源项目 PMC 成立后,将作为社区的最高决策机构,负责项目管理、人员管理、项目发展规划、项目资金募集、规章制度制定等工作,并在 PMC 内部采用投票制进行表决。后续铜锁/Tongsuo PMC 将启动例会制度,并推进完善 PMC 章程、社区准则、社区治理架构等。
此外,12 月 18 日,经过近 2 年的开发,铜锁/Tongsuo 标准版迎来了其下一个重要版本的发布,即铜锁/Tongsuo 8.4.0 版本。该版本作为一个重要版本,发布了对多种半同态算法、零知识证明算法和硬件加速能力的支持,删除了不常用的算法和架构,修复了多个漏洞,并针对商用密码算法性能进行了优化和提升。
铜锁/Tongsuo 8.4.0 版本详细情况如下:
发布时间
2023 年 12 月 18 日
发布内容
Tongsuo 8.4.0
下载地址
https://github.com/Tongsuo-Project/Tongsuo/releases/tag/8.4.0
本次发布重要更新
重要更新(8.3.0 ~ 8.4.0):
● 当设置了 enable_sm_tls13_strict 时只在 KeyShare 里发送 curveSM2
● 修复 TLS 1.3 使用商密套件时未严格遵循 RFC 8998 问题
● 支持零知识证明算法-NIZKPoK 和实现 ZKP 范围证明工具
● 修复多个安全漏洞
● 删除多个不常用的算法
● 实现基于 64 位平台架构的 SM2 算法性能优化
● 实现基于 SM2 曲线参数特化的快速模约减和快速模逆元算法
● 支持零知识证明算法-bulletproofs (r1cs)
● 支持零知识证明算法-bulletproofs (range proof)
● ZUC 算法优化以及 speed 支持 ZUC 算法
● s_server 支持配置多证书测试 TLCP SNI 功能
● SSL_connection_is_ntls 改成使用预读方式判断是否为 NTLS
● Paillier 支持硬件加速(蚂蚁隐私计算加速硬件)
● BIGNUM 运算支持 method 机制
● 支持半同态加密算法 Twisted-EC-ElGamal
● 支持半同态加密算法 EC-ElGamal 命令行
● 支持半同态加密算法-Paillier
● 删除对 VMS 系统的支持
● 支持新特性 - 添加导出符号前缀
● 删除 PA-RISC 架构代码
● 删除 SPARC 架构代码
● 支持椭圆曲线(EC)点计算硬件加速 API(蚂蚁隐私计算加速硬件)
● 修复 2 处 SM2 签名算法的实现 bug [0x9527-zhou]
● 基础代码迁移到 OpenSSL 3.0.2