Oversigt over netværkssikkerhedstjenester

Jan 15, 2026 Læg en besked

Network Security Services (NSS) er et bibliotek til udvikling af sikkerhedsapplikationer på tværs af platforme inden for netværkssikkerhed udviklet med deltagelse af virksomheder som AOL, Red Hat og Google. Det giver TLS/SSL-acceleration, smart card-understøttelse og implementering af open source-kryptering. Tidligere blev den leveret under flere licenser, inklusive Mozilla General Public License 1.1, GNU General Public License og GNU Wide General Public License, men siden version 3.14 er den tilgængelig under MPL. 2.0 licens. Denne teknologi inkluderer et server-side krypteringsmodul, der understøtter standarder som TLS/SSL, S/MIME og X.509 v3, og dækker krypteringsalgoritmer som RSA, AES og SHA-familien.

 

NSS-softwarekrypteringsmodulet har bestået FIPS 140 sikkerhedsniveauvalidering fem gange (1997, 1999, 2002, 2007 og 2010) og har også bestået NISCC-testen af ​​1,6 millioner scenarier for svigagtig dataindtastning. Den er kompatibel med SSL-acceleratorer, smartcards og anden hardware gennem #11-grænsefladen og integrerer AES-NI-instruktionsoptimeringsfunktioner. Applikationer skal udtrykkeligt anmode om SSLv2 for at aktivere protokollen. Nogle Linux-distributioner deaktiverer det som standard.

 

Teknologien blev født ud af Netscapes SSL-protokoludvikling og blev det første open source kryptografiske bibliotek, der blev FIPS-certificeret. Den understøtter 18 platforme, integreres med Netscape Portable Runtime (NSPR) til udvikling på tværs af platforme og bruges i produkter som LibreswanIKE/IPsec.