支持国密算法的OpenSSL分支

支持国密SM2/SM3/SM4算法的OpenSSL分支

官方网站:http://gmssl.org/
开源地址:https://github.com/guanzhi/GmSSL
GmSSL 是支持国密算法和标准的OpenSSL分支,增加了对国密SM2/SM3/SM4算法和ECIES、CPK、ZUC算法的支持,实现了这些算法与EVP API和命令行工具的集成。GmSSL由北京大学信息安全实验室开发和维护。

GmSSL (http://gmssl.org) 是支持国密算法和标准的OpenSSL分支,是一个提供了丰富密码学功能和安全功能的开源软件包。在保持OpenSSL原有功能并实现和OpenSSL API兼容的基础上,GmSSL新增多种密码算法、标准和协议,其中包括:

  • 椭圆曲线公钥加密国际标准ECIES
  • 国密SM2椭圆曲线公钥密码标准,包含数字签名算法、公钥加密算法、密钥交换协议及推荐椭圆曲线参数
  • 国密SM3密码杂凑算法、HMAC-SM3消息认证码算法、PBKDF2口令加密算法
  • 国密SM4/SMS4分组密码、ECB/CBC/CFB/OFB/CTR/GCM/FFX加密模式和CBC-MAC/CMAC消息认证码算法
  • 组合公钥(CPK)身份密码,可同时支持椭圆曲线国际标准算法和国密标准算法
  • 国密动态口令密码规范
  • 祖冲之(ZUC)序列密码

GmSSL还可以以安全中间件的方式访问PCI-E密码加速卡、USB Key等硬件密码设备,为上层应用提供密钥安全存储、密码计算硬件加速以及国密SM1分组密码、国密SSF33分组密码等硬件实现的保密算法。GmSSL通过ENGINE机制支持符合不同接口规范的密码设备:

  • 提供国密算法和国密SKF接口规范实现的硬件密码设备
  • 提供Windows Crypto API Provider的密码硬件设备
  • 提供PKCS #11 (Cryptoki)接口实现的密码硬件设备

GmSSL主要包含通用密码库libcrypto、SSL/TLS协议库libssl和命令行工具gmssl。除gmssl的命令行接口之外,GmSSL还通过libcrypto密码库提供原生的EVP API抽象密码接口以及国密智能IC卡及智能密码钥匙密码应用接口SKF API,以及通过JNI (Java Native Interface)本地接口实现的Java语言绑定。

为了便于商业软件安全地采用GmSSL,GmSSL保持了和OpenSSL相似的BSD/Apache风格的许可证,因此闭源软件或者商业软件可以安全地在产品中采用GmSSL的代码。自发布以来GmSSL荣获开源中国(http://oschina.net)密码类推荐开源项目、2015年度“一铭杯”中国Linux软件大赛二等奖(该年度最高奖项)等奖励和荣誉。

GmSSL项目目前由北京大学信息安全实验室开发和维护,项目的长期目标是推动国产密码算法在国内互联网和开源领域的广泛应用,提高国内商用非涉密领域的自主密码应用水平。

最新动态

  • 2017年5月15日 发布GmSSL-1.3.0二进制包 下载 (5.4 MB)
  • 2017年4月30日 增加 GmSSL Go语言API
  • 2017年3月2日 GmSSL项目注册了OID {iso(1) identified-organization(3) dod(6) internet(1) private(4) enterprise(1) GmSSL(49549)}
  • 2017年2月12日 支持完整的密码库Java语言封装 GmSSL-Java-Wrapper
  • 2017年1月18日 更新了项目主页
    更多 …

编译和安装

OpenSSL通过其独有的编译脚本支持非常广泛的硬件和操作系统,GmSSL项目力求保持其跨平台特性。目前GmSSL可以在Linux平台和苹果OS X平台顺利编译安装,在Windows上暂时无法编译通过。我们预计可以在下一个版本发布时修正Windows平台的编译问题。

在Linux平台上通过如下指令实现编译和安装:

./config
make
make install

在苹果OS X操作系统上通过如下指令实现编译和安装:

./Configure darwin64-x86_64-cc --prefix=/usr/local --openssldir=/usr/local/openssl
make
sudo make install

在WIN32(MINGW+MSYS)操作系统上通过如下指令实现编译和安装:
(请在MSYS环境解压或Git clone代码,否则会因换行符导致出现编译错误)

./config
make
make install

你可能感兴趣的:(支持国密算法的OpenSSL分支)