安全郵件提供商ProtonMail近日宣佈,旗下的加密庫OpenPGPjs已經通過了獨立的安全審計,重新獲得了相關的憑證。 在今年3月份發佈OpenPGPjs 3.0版本之後,開發者社區委託評測之後由業內知名的安全公司Cure53負責審計。

在本輪安全審計中,Cure53重點針對如下幾個區域進行調查

● AEAD加密數據包

● EAX, GCM, OCB

● CMAC

● 素有加密的原語實現:AES, AES-EAX, AES-GCM, AES-CBC, ED25519, C25519, ECDSA, HMAC, P256, P384, P521, SECP256K1

● 素數處理

● 簽名中的日期支持

● 不同提供商的Cryptographic API分發

Cure53在對其進行安全審計之後表示沒有發現重大問題。安全公司在聲明中寫道:“在對該平臺進行測試之後確認它的加密措施是一流的,也提供了卓越的品質。唯一的限制就是平板本身爲Java / web編寫,不允許side channel。總體來說這是非常特殊的Java加密庫。”

相關文章