عن المشروع
pkcs11rs هو مزود PKCS #11 قائم على Rust، يهدف إلى توحيد الوصول إلى وحدات الحوسبة الآمنة المختلفة والمفاتيح البرمجية عبر واجهة برمجة تطبيقات واحدة. يدعم التطبيقات الخاصة بـ YubiKey (PIV، OpenPGP، YubiHSM Auth، Issuer Security Domain)، ومُحققّي FIDO2، وأجهزة YubiHSM، والمفاتيح البرمجية المُكوّنة صراحةً في الذاكرة. يطبق المشروع جداول وظائف PKCS #11 للإصدارات 2.40، 3.0، 3.1، و3.2، مما يضمن أن نقاط الدخول غير المدعومة تُرجع أخطاء مناسبة بدلاً من حذفها.
تشمل الميزات الأساسية عمليات تشفير مدعومة بالأجهزة لـ RSA، ECDSA، Ed25519، وخوارزميات ما بعد الكم مثل ML-DSA وML-KEM في الفتحات البرمجية. يوفر إدارة قوية للجلسات مع قفل مستقل للفتحات، وتنسيق مشترك للجهاز المادي، ومصالحة عند توصيل/فصل الجهاز. يدعم الوحدة بروتوكولات النقل الآمن مثل SCP03 وSCP11a/b/c، ويتضمن موصلًا متعدد الأجهزة للوصول إلى YubiHSM عن بُعد عبر HTTPS مع دعم TLS المتبادل.
كما يوفر pkcs11rs إمكانات تسجيل دخول محمية بالمنصة باستخدام Secure Enclave من Apple على macOS وiOS، مما يسمح بإنشاء وتوفير بيانات اعتماد باسم في YubiHSMs. يتضمن المشروع التحقق الشامل من خلال اختبارات CI على Linux، Windows، macOS، وiOS، ويغطي توافق ABI، ومطابقة الملفات الشخصية، والتفاعلات مع الأجهزة الحية. يتطلب سلسلة أدوات Rust إصدار 1.94 أو أعلى، ومتطلبات مثل PC/SC وlibudev للبناء.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.