KrĂŒptograafilise teegi OpenSSL 3.1.0 vĂ€ljaanne.

PĂ€rast poolteist aastat arendustööd jĂ”udis vĂ€lja OpenSSL 3.1.0 teek, mis rakendab SSL/TLS protokolle ja erinevaid krĂŒpteerimisalgoritme. OpenSSL 3.1 toe pakkumine kestab kuni mĂ€rtsini 2025. Ajavahemikud OpenSSL 3.0 ja 1.1.1 jĂ€tkuvad kuni septembrini 2026 ja septembrini 2023 vastavalt. Projekti kood on litsentseeritud Apache 2.0 alla.

OpenSSL 3.1.0 peamised uuendused:

  • FIPS moodulis on rakendatud krĂŒptograafiliste algoritmide tugi, mis vastab FIPS 140-3 turvastandardile. Mooduli sertifitseerimise protsess on alanud FIPS 140-3 nĂ”uete tĂ€itmiseks. Enne sertifitseerimise lĂ”ppu pĂ€rast OpenSSL 3.1 versioonile ĂŒleminekut saavad kasutajad jĂ€tkata FIPS-i mooduli kasutamist, mis on sertifitseeritud FIPS 140-2 jaoks. Uue versiooni muudatuste seas on Triple DES ECB, Triple DES CBC ja EdDSA algoritmide lisamine, mis pole veel FIPS-i nĂ”uetele vastavust veel kontrollitud. Samuti on uut versiooni optimeeritud jĂ”udluse tĂ”hustamiseks ning ĂŒlemineku tĂ”ttu siseste testide kĂ€ivitamisele igal mooduli laadimisel, mitte ainult paigaldamise ajal.
  • OSSL_LIB_CTX kood on ĂŒmber töötatud. Uus variant on vabanenud liigsest lukustamisest ja vĂ”imaldab saavutada kĂ”rgemat jĂ”udlust.
  • Kooderimis- ja dekooderimisraamide jĂ”udlust on parendatud.
  • JĂ”udluse optimeerimist on lĂ€bi viidud, mis on seotud sisemiste struktuuride (rippmenĂŒĂŒde) ja vahemĂ€llu salvestamise kasutamisega.
  • RSA vĂ”tmete genereerimise kiirus FIPS-reĆŸiimis on suurenenud.
  • Erinevates protsessori arhitektuurides on rakendatud algoritmide AES-GCM, ChaCha20, SM3, SM4 ja SM4-GCM jaoks spetsiifilised assamblee optimeerimised. NĂ€iteks on AES-GCM koodi kiirus suurendatud AVX512 vAES ja vPCLMULQDQ kĂ€skude abil.
  • KBKDF (Key Based Key Derivation Function) on lisatud tugi KMAC (KECCAK Message Authentication Code) algoritmile.
  • Erinevad "OBJ_*" funktsioonid on kohandatud mitme lĂ”imega koodis kasutamiseks.
  • Pseudojuhuslike numbrite genereerimiseks on lisatud vĂ”imalus kasutada RNDR kĂ€sku ja RNDRRS registreid, mis on saadaval AArch64 arhitektuuriga protsessorites.
  • Funktsioonid OPENSSL_LH_stats, OPENSSL_LH_node_stats, OPENSSL_LH_node_usage_stats, OPENSSL_LH_stats_bio, OPENSSL_LH_node_stats_bio ja OPENSSL_LH_node_usage_stats_bio on klassifitseeritud vananenud. Makro DEFINE_LHASH_OF on kuulutatud vananenuks.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster