OpenSSL代码贡献榜华人第一杨洋:后心脏滴血时代的OpenSSL

下面这个可能大家会比较关心,我写PPT的时候SM2还在评审,SM3、4去年已经合并了,现在正在开发的是SM9,当然这几个算法现在只做到了独立的算法,比如说就用SM2,现在这几个算法如果想整合到某一个协议里,因为我觉得国密算法基本上和VPN用得比较多,这个环节现在还没做,因为现在中国的国密标准对安全网络协议的标准内容和国际的协议有冲突。我们同时正在做的一个事,我们现在正在积极地和国密局沟通,看是不是有一些新的标准出来。国密算法要过一个检测程序,现在所有提交检测证明你的算法实践是对的,基本上有三个层面,而且都是以硬件为主,我们现在正在积极沟通,看看是不是能把OpenSSL做成过国密检测的开源项目,如果是这样的话,其他任何想使用国密的设备,你直接用OpenSSL就可以达到国密局的相关要求。

对整个社区批评最大的就是OpenSSL的文档现在特别差,最近四年还算相对比较全了,基本上都是一些函数索引罗列的介绍,没有一本书从头到尾把项目历史的发展,包括很多普及的知识,做数据加密时对称加密是怎么做的,是干什么用的,非对称加密怎么用,这些东西都没有相关的文档在讲。我们是希望能够深入浅出的把这些都聊一下,当然这个书写出来特别慢,现在基本上不到5%.有没有纸质版将来也不知道,也许将来会有中文版在中国出版,目前来看基本上都是在线的。我的演讲到此结束,谢谢大家!