Krüptograafia teegi OpenSSL 3.1.0 väljaanne

Üle pooleteise aasta arendustööd tõi turule OpenSSL 3.1.0 teeki, mis rakendab SSL/TLS protokolle ja erinevaid krüpteerimisalgoritme. OpenSSL 3.1 tuge toetatakse kuni märtsini 2025. Ajalooliste versioonide OpenSSL 3.0 ja 1.1.1 tuge jätkatakse vastavalt kuni septembrini 2026 ja septembrini 2023. Projekti kood on litsentseeritud Apache 2.0 all.

OpenSSL 3.1.0 peamised uuendused:

  • FIPS moodulis on rakendatud krüptograafiliste algoritmide toetus, mis vastavad FIPS 140-3 turvastandardile. Kõrvaltestimise protsess on alanud, et saada FIPS 140-3 sertifikaat. Sertifitseerimise lõpetamiseni saavad kasutajad jätkata FIPS mooduli kasutamist, mis on sertifitseeritud FIPS 140-2 jaoks, pärast OpenSSLi versiooni uuendamist 3.1. Uue versiooni muudatustest võiks mainida Triple DES ECB, Triple DES CBC ja EdDSA algoritmide lisamist, mis ei ole FIPS nõuetele vastavust veel tunnustanud. Samuti on uues versioonis tehtud tõhususe parandusi ja üleminekut sisetestide käivitamisele iga mooduli laadimise käigus, mitte ainult pärast installimist.
  • OSSL_LIB_CTX kood on ümber kirjutatud. Uus versioon on vabanenud liigsetest lukustustest ja võimaldab saavutada kõrgemat tootlikkust.
  • Kooder ja dekooder raamistike tootlikkus on tõusnud.
  • Tootlikkuse optimeerimised, mis on seotud sisemiste struktuuride (räsi tabelid) ja vahemäluga, on läbi viidud.
  • FIPS režiimis RSA võtmete genereerimise kiirus on suurenenud.
  • Erinevatele protsessorite arhitektuuridele on AES-GCM, ChaCha20, SM3, SM4 ja SM4-GCM algoritmidesse lisatud spetsiifilisi assembleri optimeerimisi. Näiteks on AES-GCM-i kood kiirus suurendatud AVX512 vAES ja vPCLMULQDQ käskudega.
  • KBKDF (Key Based Key Derivation Function) on lisatud KMAC (KECCAK Message Authentication Code) algoritmi toetus.
  • Erinevad «OBJ_*» funktsioonid on kohandatud kasutamiseks mitme lõime koodis.
  • Pseudojuhuslike numbrite genereerimisel on lisatud RNDR instruktsiooni ja RNDRRS registrite kasutamise võimalus, mis on saadaval AArch64 arhitektuuri protsessorites.
  • OPENSSL_LH_stats, OPENSSL_LH_node_stats, OPENSSL_LH_node_usage_stats, OPENSSL_LH_stats_bio, OPENSSL_LH_node_stats_bio ja OPENSSL_LH_node_usage_stats_bio funktsioonid on märgitud vananenuks. DEFINE_LHASH_OF makro on deklareeritud vananenuks.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster