首页
/ PolarSSL/Mbed TLS 1.0/4.0版本中示例程序的保留与重构决策

PolarSSL/Mbed TLS 1.0/4.0版本中示例程序的保留与重构决策

2025-06-05 07:22:11作者:秋泉律Samson

在PolarSSL/Mbed TLS项目向1.0/4.0版本演进的过程中,开发团队对项目中的示例程序进行了全面评估,以确定哪些程序需要保留、重构或移除。这一决策过程考虑了多个因素,包括API的现代化演进、功能实用性以及测试需求等。

背景与评估标准

随着PolarSSL/Mbed TLS向PSA(Platform Security Architecture)加密API过渡,项目中的许多示例程序需要进行调整。评估标准主要包括:

  1. 是否使用了将被移除的传统加密API
  2. 程序的实际用途(演示、测试或实用工具)
  3. 与X.509证书处理等核心功能的关联性

主要决策分类

X.509相关程序

X.509证书处理相关的程序大多被保留,因为它们是项目核心功能的重要组成部分:

  • load_roots.creq_app.ccrl_app.c等程序被完整保留
  • cert_app.ccert_req.ccert_write.c等需要替换随机数生成器(RNG)实现

密钥生成与管理程序

密钥处理程序的命运各不相同:

  • rsa_genkey.cdh_genprime.c等使用传统API的程序将被移除
  • gen_key.c将被重写以使用PSA API,因为它对X.509证书处理流程至关重要
  • pk_verify.c等已适配PSA的程序被保留

测试与基准程序

测试相关程序大多保留,但需要调整:

  • benchmark.c将迁移至TF-PSA-Crypto项目,并逐步重写使用PSA API
  • selftest.c等使用传统API的测试程序将被移除
  • 模糊测试(fuzz)相关程序大多保留,但需要替换RNG和部分加密实现

加密演示程序

许多加密演示程序将被移除或替换:

  • crypt_and_hash.c等使用传统API的程序将被移除
  • md_hmac_demo.c等已有PSA替代品的程序将被移除
  • aead_demo.c等PSA版本程序将保留并移除对传统版本的引用

SSL/TLS相关程序

SSL/TLS演示和测试程序大多保留,但需要调整:

  • ssl_client2.cssl_server2.c等需要替换RNG实现
  • ssl_mail_client.c作为实用的邮件客户端示例被保留
  • 需要移除或修改一些特定选项,如DHM参数支持和可中断ECP操作

技术考量与决策依据

在做出这些决策时,团队考虑了以下技术因素:

  1. API演进:优先保留使用PSA API或完全不涉及加密API的程序,逐步淘汰依赖传统加密API的实现。

  2. 功能完整性:确保X.509证书处理等核心功能链的完整性,即使需要重写部分程序。

  3. 测试覆盖:保留对持续集成和测试至关重要的程序,即使需要修改。

  4. 实用性:评估每个程序的实际用途,移除仅用于演示传统API而缺乏实际应用价值的程序。

  5. 代码健康:通过移除过时代码减少维护负担,同时确保不丢失重要功能。

未来工作方向

基于这些决策,项目团队将:

  1. 批量移除标记为删除的程序
  2. 对需要调整的程序创建单独的工作项
  3. 逐步重写关键程序以使用PSA API
  4. 将部分程序(如benchmark)迁移到更合适的项目位置

这一系统性的评估和重构工作将确保PolarSSL/Mbed TLS在1.0/4.0版本中提供更现代化、更安全的API示例,同时保持核心功能的完整性和易用性。

登录后查看全文
热门项目推荐

热门内容推荐

最新内容推荐

项目优选

收起
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
178
263
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
868
514
openGauss-serveropenGauss-server
openGauss kernel ~ openGauss is an open source relational database management system
C++
130
183
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
288
323
HarmonyOS-ExamplesHarmonyOS-Examples
本仓将收集和展示仓颉鸿蒙应用示例代码,欢迎大家投稿,在仓颉鸿蒙社区展现你的妙趣设计!
Cangjie
398
373
CangjieCommunityCangjieCommunity
为仓颉编程语言开发者打造活跃、开放、高质量的社区环境
Markdown
1.07 K
0
ShopXO开源商城ShopXO开源商城
🔥🔥🔥ShopXO企业级免费开源商城系统,可视化DIY拖拽装修、包含PC、H5、多端小程序(微信+支付宝+百度+头条&抖音+QQ+快手)、APP、多仓库、多商户、多门店、IM客服、进销存,遵循MIT开源协议发布、基于ThinkPHP8框架研发
JavaScript
93
15
note-gennote-gen
一款跨平台的 Markdown AI 笔记软件,致力于使用 AI 建立记录和写作的桥梁。
TSX
83
4
cherry-studiocherry-studio
🍒 Cherry Studio 是一款支持多个 LLM 提供商的桌面客户端
TypeScript
600
58
GitNextGitNext
基于可以运行在OpenHarmony的git,提供git客户端操作能力
ArkTS
10
3