Firma Utimaco wprowadza nową wersję oprogramowania SecurityServer 4.55.0 dla modeli HSM Se Gen2 i CSe. JEŚLI POSIADASZ WAŻNĄ UMOWĘ SERWISOWĄ DLA tego typu urządzeń, MOŻESZ je ZAKTUALIZOWAĆ DO WERSJI SECURITYSERVER 4.55.0.
Upgrade do SecurityServer 4.55.0 to nie tylko dodatkowe funkcje i ulepszenia, ale także naprawa błędów znalezionych w poprzednich wersjach. Poniżej zestawiliśmy najważniejsze zmiany.
1. Zdefiniowana przez dostawcę funkcja i mechanizm PKCS#11 do uzgadniania kluczy ECDH
Poprzednia bibiloteka Utimaco PKCS#11 R2 obsługiwała tzw. Vendor Defined Mechanism CKM_ECKA, czyli mechanizm zdefiniowany przez dostawcę, który wykonywał ECDH Key Agreement i zwracał obliczony wspólny sekret. Mechanizm ten był wywoływany przez funkcję C_Sign.
Obecna biblioteka PKCS# R3 dodaje tzw. Vendor Defined Function CS_AgreeSecret, czyli funkcję zdefiniowaną przez dostawcę, która oblicza wspólny sekret z dwóch kluczy ECDH lub ECDSA.
2. Rozszerzenia klasy KeyAgreement w JCE
Klasa Utimaco JCE KeyAgreement została rozszerzona i obsługuje:
* algorytm klucza 'ECDH' dla kluczy publicznych
* CryptoServerECAlgorithmParametersSpi - implementacja interfejsu dostawcy usług (SPI - Service Provider Interface) dla klasy AlgorithmParameters, która służy do zarządzania parametrami algorytmu generowania klucza EC. Obsługiwane AlgorithmParameterSpecs to:
- CryptoServerJCE.CryptoServerECKeyGenParameterSpec
- java.security.spec.ECGenParameterSpec
- java.security.spec.ECParameterSpec
- sun.security.util.ECKeySizeParameterSpec
3. Rozwiązywane problemy
Najnowsza wersja SecurityServer 4.55.0 rozwiązuje następujące problemy:
Jeśli nie posiadasz ważnej umowy serwisowej lub nie wszystkie z Twoich sprzętowych modułów bezpieczeństwa (Se Gen2 lub CSe) objęte są odpowiednią umową, napisz do nas na: connect@crypto-hsm.com
Pomożemy Tobie w aktualizacji oprogramowania do wersji SecurityServer 4.55.0.