首页
/ PolarSSL/Mbed TLS 1.0/4.0版本中示例程序的保留与重构决策

PolarSSL/Mbed TLS 1.0/4.0版本中示例程序的保留与重构决策

2025-06-05 07:22:11作者:秋泉律Samson

在PolarSSL/Mbed TLS项目向1.0/4.0版本演进的过程中,开发团队对项目中的示例程序进行了全面评估,以确定哪些程序需要保留、重构或移除。这一决策过程考虑了多个因素,包括API的现代化演进、功能实用性以及测试需求等。

背景与评估标准

随着PolarSSL/Mbed TLS向PSA(Platform Security Architecture)加密API过渡,项目中的许多示例程序需要进行调整。评估标准主要包括:

  1. 是否使用了将被移除的传统加密API
  2. 程序的实际用途(演示、测试或实用工具)
  3. 与X.509证书处理等核心功能的关联性

主要决策分类

X.509相关程序

X.509证书处理相关的程序大多被保留,因为它们是项目核心功能的重要组成部分:

  • load_roots.creq_app.ccrl_app.c等程序被完整保留
  • cert_app.ccert_req.ccert_write.c等需要替换随机数生成器(RNG)实现

密钥生成与管理程序

密钥处理程序的命运各不相同:

  • rsa_genkey.cdh_genprime.c等使用传统API的程序将被移除
  • gen_key.c将被重写以使用PSA API,因为它对X.509证书处理流程至关重要
  • pk_verify.c等已适配PSA的程序被保留

测试与基准程序

测试相关程序大多保留,但需要调整:

  • benchmark.c将迁移至TF-PSA-Crypto项目,并逐步重写使用PSA API
  • selftest.c等使用传统API的测试程序将被移除
  • 模糊测试(fuzz)相关程序大多保留,但需要替换RNG和部分加密实现

加密演示程序

许多加密演示程序将被移除或替换:

  • crypt_and_hash.c等使用传统API的程序将被移除
  • md_hmac_demo.c等已有PSA替代品的程序将被移除
  • aead_demo.c等PSA版本程序将保留并移除对传统版本的引用

SSL/TLS相关程序

SSL/TLS演示和测试程序大多保留,但需要调整:

  • ssl_client2.cssl_server2.c等需要替换RNG实现
  • ssl_mail_client.c作为实用的邮件客户端示例被保留
  • 需要移除或修改一些特定选项,如DHM参数支持和可中断ECP操作

技术考量与决策依据

在做出这些决策时,团队考虑了以下技术因素:

  1. API演进:优先保留使用PSA API或完全不涉及加密API的程序,逐步淘汰依赖传统加密API的实现。

  2. 功能完整性:确保X.509证书处理等核心功能链的完整性,即使需要重写部分程序。

  3. 测试覆盖:保留对持续集成和测试至关重要的程序,即使需要修改。

  4. 实用性:评估每个程序的实际用途,移除仅用于演示传统API而缺乏实际应用价值的程序。

  5. 代码健康:通过移除过时代码减少维护负担,同时确保不丢失重要功能。

未来工作方向

基于这些决策,项目团队将:

  1. 批量移除标记为删除的程序
  2. 对需要调整的程序创建单独的工作项
  3. 逐步重写关键程序以使用PSA API
  4. 将部分程序(如benchmark)迁移到更合适的项目位置

这一系统性的评估和重构工作将确保PolarSSL/Mbed TLS在1.0/4.0版本中提供更现代化、更安全的API示例,同时保持核心功能的完整性和易用性。

登录后查看全文
热门项目推荐

项目优选

收起
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
152
1.96 K
kernelkernel
deepin linux kernel
C
22
6
ops-mathops-math
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
431
34
communitycommunity
本项目是CANN开源社区的核心管理仓库,包含社区的治理章程、治理组织、通用操作指引及流程规范等基础信息
251
9
openGauss-serveropenGauss-server
openGauss kernel ~ openGauss is an open source relational database management system
C++
145
190
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
989
394
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
8
0
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
193
274
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
936
554
金融AI编程实战金融AI编程实战
为非计算机科班出身 (例如财经类高校金融学院) 同学量身定制,新手友好,让学生以亲身实践开源开发的方式,学会使用计算机自动化自己的科研/创新工作。案例以量化投资为主线,涉及 Bash、Python、SQL、BI、AI 等全技术栈,培养面向未来的数智化人才 (如数据工程师、数据分析师、数据科学家、数据决策者、量化投资人)。
Python
75
69