| 原作者 | コルム・マッカータイ |
|---|---|
| 開発者 | アマゾンウェブサービス |
| 安定版リリース | 1.5.9 [1]
/ 2024年11月13日 |
| リポジトリ |
|
| 書かれた | C99 |
| オペレーティング·システム | クロスプラットフォーム |
| タイプ | セキュリティライブラリ |
| ライセンス | Apache ライセンス 2.0 |
| Webサイト | github.com/aws/s2n-tls |
s2n-tls は、元々s2nと呼ばれていた、 Amazon Web Services (AWS)によって開発され、2015 年に最初にリリースされた、トランスポート層セキュリティ(TLS) プロトコルのオープンソースの C99実装です。目標は、約 6,000行のコードを、500,000 行のOpenSSLのコード(そのうち 70,000 行は TLS の処理に関係しています)よりもレビューしやすくすることでした。 [2] [3]
歴史
s2nは2015年6月にGitHubで初めてリリースされました。[4] AWSは、「s2n」という名前はsignal to noiseの略で、「重要なデータなどの意味のある信号を一見ランダムなノイズに偽装する、ほぼ魔法のような暗号化行為」に敬意を表していると述べています。 [2] 2022年にAWSはこれをs2nからs2n-tlsに改名しました。[5]これは、侵入テストだけでなく、いくつかの外部レビューの対象となっています。[6] Galois, Inc.はs2n-tlsのコンポーネントの正式な検証を実施しました。 [7] [8]
2015年、独立したセキュリティ研究者が、s2nに対するラッキーサーティーン攻撃の亜種について説明したが、s2nにはタイミング攻撃を防ぐための対策が含まれていた。 [9]これに対して、Amazonのs2nチームは、 CBCモードの 暗号スイートを削除し、 BoringSSLのコードを使用して独自のCBCモード復号化を置き換えると述べた。[10] AWSセキュリティブログは、引用されたs2nのバージョンが実稼働環境で使用されていなかったことなどから、この攻撃はAmazon、AWS、またはその顧客に対して悪用された可能性はなかったと述べた。[11]
2017年2月、Amazonはs2nがAmazon S3のSSLトラフィックの100%を処理するようになったと発表しました。[12]
特徴
TLS 拡張
このソフトウェアでサポートされている一般的な TLS 拡張機能は、Server Name Indication、Application-Layer Protocol Negotiation、およびOnline Certificate Status Protocolです。
暗号化
s2n-tls は、 CBCおよびGCMモードのAES 、 3DES、RC4など、現在使用されている主要な暗号をサポートしています。また、 Diffie-Hellmanまたは楕円曲線 Diffie-Hellman一時キーによる完全な前方秘匿性もサポートしています。
弱い暗号と鍵交換モードはデフォルトで無効になっています。[6]
言語バインディング
以下の言語バインディングはAWSによって開発されたものではありません: [13]
参照
参考文献
- ^ 「リリース 1.5.9」。2024年11月13日。 2024年11月27日閲覧。
- ^ ab Schmidt, Steve (2015 年 6 月 30 日)。「新しいオープンソース TLS 実装である s2n の紹介」。AWSセキュリティブログ。2021年3 月 23 日閲覧。
- ^ Killalea, Tom (2021年3月). 「Werner Vogelsとの2度目の会話」Communications of the ACM . 64 (3): 50–57. doi :10.1145/3434232 . 2021年3月23日閲覧。
- ^ Vaughan-Nichols, Steven (2015年6月30日). 「Amazonが新しいオープンソースTLS実装『s2n』を導入」ZDNET . 2024年8月20日閲覧。
- ^ Kampanakis, Panos (2022-02-17). 「Rust での新しいオープンソース QUIC プロトコル実装である s2n-quic の紹介」。AWSセキュリティブログ。2024年 8 月 22 日閲覧。
- ^ ab aws/s2n-tls: TLS/SSL プロトコルの実装、GitHub 上
- ^ 「Amazon の s2n が正しいことを証明する」Galois, Inc. 2024 年 8 月 20 日閲覧。
- ^ 情報技術イノベーション:復活、合流、そして継続的な影響。全米アカデミーズプレス。 2020年12月30日。pp.43–46。ISBN 978-0-309-68420-0。
- ^ Albrecht, Martin R.; Paterson, Kenneth G. (2015-11-23). 「Lucky Microseconds: Amazon の TLS s2n 実装に対するタイミング攻撃」Cryptology ePrint Archive 。2015年11 月 24 日閲覧。
- ^ Chirgwin, Richard (2018年8月21日). 「TLS開発者は「疑似定数時間」暗号処理をやめるべき」The Register . 2021年3月23日閲覧。
- ^ MacCarthaigh, Colm (2015 年 11 月 24 日). 「s2n と Lucky 13」. AWS セキュリティブログ. 2021 年3 月 23 日閲覧。
- ^ Schmidt, Steve (2017 年 2 月 23 日)。「s2n が Amazon S3 の SSL トラフィックの 100% を処理するようになりました」。AWSセキュリティ ブログ。2021年3 月 23 日閲覧。
- ^ 「s2n-tls の言語バインディング」。GitHub。Amazon Web Services。2021年3 月 23 日閲覧。
