Tinklo saugumo paslaugų apžvalga

Jan 15, 2026 Palik žinutę

Network Security Services (NSS) yra kelių platformų saugos programų kūrimo biblioteka tinklo saugumo srityje, sukurta dalyvaujant tokioms įmonėms kaip AOL, Red Hat ir Google. Tai suteikia TLS / SSL pagreitį, intelektualiųjų kortelių palaikymą ir atvirojo kodo šifravimo įgyvendinimą. Anksčiau ji buvo teikiama pagal kelias licencijas, įskaitant Mozilla General Public License 1.1, GNU General Public License ir GNU Wide General Public License, tačiau nuo 3.14 versijos ją galima įsigyti pagal MPL. 2.0 licencija. Ši technologija apima serverio šifravimo modulį, kuris palaiko tokius standartus kaip TLS/SSL, S/MIME ir X.509 v3, ir apima šifravimo algoritmus, tokius kaip RSA, AES ir SHA šeimą.

 

NSS programinės įrangos šifravimo modulis penkis kartus išlaikė FIPS 140 saugos lygio patvirtinimą (1997, 1999, 2002, 2007 ir 2010 m.), taip pat išlaikė NISCC testą dėl 1,6 milijono nesąžiningų duomenų įvedimo scenarijų. Jis suderinamas su SSL spartintuvais, intelektualiosiomis kortelėmis ir kita aparatine įranga per #11 sąsają ir integruoja AES{11}}NI instrukcijų optimizavimo funkcijas. Programos turi aiškiai paprašyti SSLv2, kad įgalintų protokolą. Kai kurie Linux platinimai jį išjungia pagal numatytuosius nustatymus.

 

Ši technologija gimė sukūrus „Netscape“ SSL protokolą ir tapo pirmąja atvirojo kodo kriptografine biblioteka, kuri buvo sertifikuota FIPS. Jis palaiko 18 platformų, integruojamas su „Netscape Portable Runtime“ (NSPR), skirtas kelių platformų kūrimui, ir naudojamas tokiuose produktuose kaip „LibreswanIKE/IPsec“.