Обзор служб сетевой безопасности

Jan 15, 2026 Оставить сообщение

Network Security Services (NSS) — это кроссплатформенная библиотека разработки приложений безопасности в области сетевой безопасности, разработанная при участии таких компаний, как AOL, Red Hat и Google. Он обеспечивает ускорение TLS/SSL, поддержку смарт-карт и реализацию шифрования с открытым исходным кодом. Ранее он предоставлялся под несколькими лицензиями, включая Стандартную общественную лицензию Mozilla 1.1, Стандартную общественную лицензию GNU и Широкую общественную лицензию GNU, но начиная с версии 3.14 он доступен под лицензией MPL. лицензия 2.0. Эта технология включает в себя модуль шифрования на стороне сервера, который поддерживает такие стандарты, как TLS/SSL, S/MIME и X.509 v3, и охватывает такие алгоритмы шифрования, как RSA, AES и семейство SHA.

 

Модуль программного шифрования NSS пять раз прошел проверку уровня безопасности FIPS 140 (1997, 1999, 2002, 2007 и 2010 гг.), а также прошел тест NISCC на 1,6 миллиона сценариев мошеннического ввода данных. Он совместим с ускорителями SSL, смарт-картами и другим оборудованием через интерфейс №11 и объединяет функции оптимизации инструкций AES-NI. Приложения должны явно запрашивать SSLv2 для включения протокола. Некоторые дистрибутивы Linux отключают его по умолчанию.

 

Эта технология родилась в результате разработки протокола SSL компании Netscape и стала первой криптографической библиотекой с открытым исходным кодом, сертифицированной FIPS. Он поддерживает 18 платформ, интегрируется с Netscape Portable Runtime (NSPR) для кроссплатформенной разработки и используется в таких продуктах, как LibreswanIKE/IPsec.