PolarSSL/Mbed TLS 1.0/4.0版本中示例程序的保留与重构决策
2025-06-05 04:48:12作者:秋泉律Samson
在PolarSSL/Mbed TLS项目向1.0/4.0版本演进的过程中,开发团队对项目中的示例程序进行了全面评估,以确定哪些程序需要保留、重构或移除。这一决策过程考虑了多个因素,包括API的现代化演进、功能实用性以及测试需求等。
背景与评估标准
随着PolarSSL/Mbed TLS向PSA(Platform Security Architecture)加密API过渡,项目中的许多示例程序需要进行调整。评估标准主要包括:
- 是否使用了将被移除的传统加密API
- 程序的实际用途(演示、测试或实用工具)
- 与X.509证书处理等核心功能的关联性
主要决策分类
X.509相关程序
X.509证书处理相关的程序大多被保留,因为它们是项目核心功能的重要组成部分:
load_roots.c、req_app.c、crl_app.c等程序被完整保留cert_app.c、cert_req.c、cert_write.c等需要替换随机数生成器(RNG)实现
密钥生成与管理程序
密钥处理程序的命运各不相同:
rsa_genkey.c、dh_genprime.c等使用传统API的程序将被移除gen_key.c将被重写以使用PSA API,因为它对X.509证书处理流程至关重要pk_verify.c等已适配PSA的程序被保留
测试与基准程序
测试相关程序大多保留,但需要调整:
benchmark.c将迁移至TF-PSA-Crypto项目,并逐步重写使用PSA APIselftest.c等使用传统API的测试程序将被移除- 模糊测试(fuzz)相关程序大多保留,但需要替换RNG和部分加密实现
加密演示程序
许多加密演示程序将被移除或替换:
crypt_and_hash.c等使用传统API的程序将被移除md_hmac_demo.c等已有PSA替代品的程序将被移除aead_demo.c等PSA版本程序将保留并移除对传统版本的引用
SSL/TLS相关程序
SSL/TLS演示和测试程序大多保留,但需要调整:
ssl_client2.c、ssl_server2.c等需要替换RNG实现ssl_mail_client.c作为实用的邮件客户端示例被保留- 需要移除或修改一些特定选项,如DHM参数支持和可中断ECP操作
技术考量与决策依据
在做出这些决策时,团队考虑了以下技术因素:
-
API演进:优先保留使用PSA API或完全不涉及加密API的程序,逐步淘汰依赖传统加密API的实现。
-
功能完整性:确保X.509证书处理等核心功能链的完整性,即使需要重写部分程序。
-
测试覆盖:保留对持续集成和测试至关重要的程序,即使需要修改。
-
实用性:评估每个程序的实际用途,移除仅用于演示传统API而缺乏实际应用价值的程序。
-
代码健康:通过移除过时代码减少维护负担,同时确保不丢失重要功能。
未来工作方向
基于这些决策,项目团队将:
- 批量移除标记为删除的程序
- 对需要调整的程序创建单独的工作项
- 逐步重写关键程序以使用PSA API
- 将部分程序(如benchmark)迁移到更合适的项目位置
这一系统性的评估和重构工作将确保PolarSSL/Mbed TLS在1.0/4.0版本中提供更现代化、更安全的API示例,同时保持核心功能的完整性和易用性。
登录后查看全文
热门项目推荐
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0152- DDeepSeek-V4-ProDeepSeek-V4-Pro(总参数 1.6 万亿,激活 49B)面向复杂推理和高级编程任务,在代码竞赛、数学推理、Agent 工作流等场景表现优异,性能接近国际前沿闭源模型。Python00
LongCat-Video-Avatar-1.5最新开源LongCat-Video-Avatar 1.5 版本,这是一款经过升级的开源框架,专注于音频驱动人物视频生成的极致实证优化与生产级就绪能力。该版本在 LongCat-Video 基础模型之上构建,可生成高度稳定的商用级虚拟人视频,支持音频-文本转视频(AT2V)、音频-文本-图像转视频(ATI2V)以及视频续播等原生任务,并能无缝兼容单流与多流音频输入。00
auto-devAutoDev 是一个 AI 驱动的辅助编程插件。AutoDev 支持一键生成测试、代码、提交信息等,还能够与您的需求管理系统(例如Jira、Trello、Github Issue 等)直接对接。 在IDE 中,您只需简单点击,AutoDev 会根据您的需求自动为您生成代码。Kotlin03
Intern-S2-PreviewIntern-S2-Preview,这是一款高效的350亿参数科学多模态基础模型。除了常规的参数与数据规模扩展外,Intern-S2-Preview探索了任务扩展:通过提升科学任务的难度、多样性与覆盖范围,进一步释放模型能力。Python00
skillhubopenJiuwen 生态的 Skill 托管与分发开源方案,支持自建与可选 ClawHub 兼容。Python0112
最新内容推荐
项目优选
收起
暂无描述
Dockerfile
732
4.75 K
Ascend Extension for PyTorch
Python
614
793
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
1 K
1.01 K
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
433
393
华为昇腾面向大规模分布式训练的多模态大模型套件,支撑多模态生成、多模态理解。
Python
145
237
Claude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed.
Get Started
Rust
1.17 K
151
暂无简介
Dart
983
252
Oohos_react_native
React Native鸿蒙化仓库
C++
348
402
昇腾LLM分布式训练框架
Python
166
198
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
1.67 K
987