OpenBSD Криптография


Почему мы распространяем криптосистемы?

В трех словах: потому что мы можем.

Проект OpenBSD расположен в Канаде.

Список контроля за экспортом Канады не накладывает существенных ограничений на ПО с криптосистемами, более того - определён по отношению к экспорту свободно-распространяемых криптосистем. Marc Plumb провёл некоторые исследования о законодательствах, касающихся криптографии.

Поэтому, проект OpenBSD использует интегрированную криптографию во многих частях операционной системы. Необходимым условием использования криптографии в нашей системе является доступность и свободная лицензия. Мы не используем запатентованные алгоритмы или технологии криптографии. Мы также следим, чтобы используемое ПО разрабатывалось в странах с пригодным для экспорта законодательством, т.к. не хотим нарушать никаких законов.

OpenBSD была первой операционной системой, распространяемой со стеком IPsec. OpenBSD включает IPsec начиная с версии 2.1, вышедьшей в 1997 году.

OpenSSH

Начиная с версии 2.6, OpenBSD содержит OpenSSH, открытую и свободную от патентов версию ssh. OpenSSH работал с протоколом ssh версии 1 и имел множество улучшений,

Грубо говоря, мы взяли свободно распространяемую версию ssh и переработали её в соответствии с политикой OpenBSD. Где-то через год, мы добавили в OpenSSH поддержку протокола SSH 2, и получили в итоге поддержку трёх основных версий протокола SSH: 1.3, 1.5, 2.0.

Приглашаются криптографы со всего мира

Само собой, наш проект нуждается в людях, готовых работать над этими системами. Мы приглашаем криптографов, не являющиеся гражданами США и желающих принять участие в интеграции криптографии в OpenBSD.

Дополнительная литература

OpenBSD разработчиками были написаны материалы, касательно изменений, связанных с криптографией, интегрированной в OpenBSD. Эти материалы доступны в формате postscript.