Ilmus OpenSSL 3.5.0 teek, mis sisaldab SSL/TLS protokollide ja erinevate krüptograafia algoritmide rakendusi. OpenSSL 3.5 kuulub pikaajalise toe (LTS) versioonide hulka, mille uuendusi väljastatakse 5 aasta jooksul (kuni aprillini 2030). Eelmiste versioonide OpenSSL 3.3, 3.2 ja 3.0 LTS tugi kestab vastavalt kuni aprillini 2026, novembrini 2025 ja septembrini 2026. Projekti koode jagatakse Apache 2.0 litsentsi alusel.
Peamised uuendused:
- Lisatud tugi kvantarvutite jaoks vastupidavatele krüptoalgoritmidele:
- ML-KEM (CRYSTALS-Kyber) – võtmevahetuse algoritm, mis kasutab lõimumisteooria põhinevaid krüptograafia meetodeid, mille lahendusaeg ei eristu tavalistel ja kvantarvutitel.
- ML-DSA (CRYSTALS-Dilithium) – digitaalsete allkirjade genereerimise algoritm, mis põhineb lõimumisteoorial.
- SLH-DSA (Sphincs+) – digitaalsete allkirjade genereerimise algoritm, mis kasutab hash-funktsioonide põhiseid krüptograafia meetodeid. SLH-DSA on allkirjade suuruse ja töökiiruselt mahajäänud ML-DSA-st, kuid põhineb täiesti erinevatel matemaatilistel printsiipidel, mistõttu jääb see efektiivseks lõimumisteoorial põhinevate algoritmide kompromiteerimise korral.
- Täielik QUIC protokolli tugi (RFC 9000) on nüüd rakendatud, mis on nüüd saadaval mitte ainult kliendipoolsetele, vaid ka serveripoolsetele rakendustele. QUIC on UDP protokolli põhine laiendus, mis toetab mitme ühenduse multiplexerimist ja pakub krüptograafia meetodeid, mis on võrreldavad TLS-iga. QUIC protokolli kasutatakse HTTP/3-s ja see loodi alternatiivina TCP+TLS kombinatsioonile, lahendades TCP-laua pika ühenduse loomise ja koordineerimise aegade probleemid ning kõrvaldab viivitused andmete edastamise ajal pakettide kadumise korral.
- Lisatud võimalus kasutada kolmandate osapoolte virna QUIC protokolli rakendamiseks, sealhulgas virnid, mis toetavad 0-RTT režiimi (0 Round Trip Time), mis võimaldab kohe alustada andmete edastamist pärast ühenduse loomise paketi saatmist.
- Lisatud tugi läbipaistmatutele (opaque) sümmeetrilistele võtmeobjektidele (EVP_SKEY), mis varjavad võtme rakenduse üksikasju.
- Lisatud parameeter „no-tls-deprecated-ec”, et keelata TLS-gruppide tugi, mis on RFC-8422-s vananenuks tunnustatud.
- Lisatud on «enable-fips-jitter» parameeter, mis võimaldab FIPS-protokollis kasutada jitter-põhist entropia allikat, mis on elluviidud jitterentropy teegi abil. Jitter-põhise entropia genereerimine toimub, mõõtes teatud käsu kogumi taasesitamiseks kulunud aega, mis sõltub mitmest sisemisest tegurist ja on ettearvamatu ilma CPU füüsilise kontrollita.
- CMP (Certificate Management Protocol) on lisatud toimetatud keskset võtmete genereerimist (avatud ja kinnine võtmed kliendi jaoks genereeritakse poole pealt). serverilt).
- Lisatud on tugi mitme võtme kogumi (keyshares) pakkumiseks ühe TLS-ühenduse jaoks.
- Lisatud on API voogude töötlemiseks (pipelining), mis võimaldab korraga töödelda mitmeid andmeplokke, kasutades teatud krüpteerimismeetodeid, nagu AES-GCM, mis toetavad paralleelset töötlust.
- Rakendustes req, cms ja smime on vaikekrüpteerimise algoritm muudetud des-ede3-cbc-lt aes-256-cbc-ks.
- TLS-i vaikekrüpteerimisprotokollide loetellu on lisatud ja prioriteetseks valitud KEM (Key Encapsulation Mechanism) hübriidgrupid, mis on kvantarvutite rünnakute suhtes vastupidavad.
- TLS-i vaikevõtmete kogumisse (keyshares) on lisatud algoritmid X25519MLKEM768 ja X25519.
- Funktsioonid BIO_meth_get_*() on kuulutatud vananenuks.
Allikas: opennet.ru
