OpenSSL 3.5.0 väljaanne sisaldab SSL/TLS protokollide ja erinevate krüptimisalgoritmide teostusi. OpenSSL 3.5 on pikaajalise toe (LTS) väljaanne, mille jaoks värskendusi jagatakse viie aasta jooksul (kuni aprillini 2030). Eelmiste versioonide, OpenSSL 3.3, 3.2 ja 3.0 LTS, toetamist jätkatakse vastavalt kuni aprillini 2026, novembrini 2025 ja septembrini 2026. Projekti kood on litsentseeritud Apache 2.0 alusel.
Peamised uuendused:
- Lisatud on kvantkompuutritele vastupidavate krüptoalgoritmide tugi:
- ML-KEM (CRYSTALS-Kyber) — võtmevahetuse algoritm, mis kasutab räsi-teooriast lähtuvaid krüptograafilisi meetodeid, mille lahendamise aeg ei erine tavaliste ja kvantkompuutrite vahel.
- ML-DSA (CRYSTALS-Dilithium) — digitaalsete allkirjade genereerimise algoritm, mis põhineb räsi-teoorial.
- SLH-DSA (Sphincs+) — digitaalallkirjade genereerimise algoritm, mis kasutab krüptograafia meetodeid, mis põhinevad hash-funktsioonidel. SLH-DSA jääb ML-DSA-le alla allkirjade suuruse ja töökiirusest, kuid põhineb hoopis erinevates matemaatilistes printsiipides, mistõttu jääb see efektiivseks ka juhul, kui lõimeteooria alusel põhinevate algoritmide turvalisus on compromiteeritud.
- Täielik QUIC-protokolli (RFC 9000) tugi, mis on nüüd saadaval mitte ainult kliendipoolsetes, vaid ka serveripoolsetes rakendustes. QUIC on UDP-protokolli pealispind, mis toetab mitme ühenduse multiplitseerimist ja pakub krüptimise meetodeid, mis on võrreldavad TLS-iga. QUIC-protokolli rakendatakse HTTP/3-s ja see loodi kui alternatiiv TCP+TLS kombinatsioonile, lahendades TCP-s ühenduste loomise ja läbirääkimistega seotud pikaajalised probleemid ning kõrvaldades andmete edastamise käigus pakettide kadumise viivituse.
- Kasutusele on võetud kolmandate osapoolte virnad, mis rakendavad QUIC-protokolli, sealhulgas virnad, mis toetavad 0-RTT režiimi (0 Round Trip Time), võimaldades andmete edastamisega kohe alustada pärast ühenduse seadistamise paketi saatmist.
- Lisatud on läbipaistmatute (opaque) sümmeetriliste võtmete objektide (EVP_SKEY) tugi, mis varjab võtme rakenduse üksikasju.
- Lisatud parameeter «no-tls-deprecated-ec», et keelata TLS-gruppide tugi, mis on RFC-8422-s aegunud.
- Lisatud parameeter «enable-fips-jitter», mis lubab FIPS-i pakkujal kasutada jitter-põhiseid entropiaallikaid, mis on rakendatud jitterentropy teeki kasutades. Jitter-põhine entropia genereeritakse, mõõtes teatud käskude ürituste ajavahe, mis sõltub paljusid sisemisi tegureid ning on füüsilise kontrollita CPU üle ettearvamatu.
- CMP-s (Certificate Management Protocol) on lisatud keskne võtmete genereerimise tugi (avatud ja suletud võti kliendi jaoks genereeritakse serveri poolel). serverile).
- Lisatud tugi mitme võtmekomplekti (keyshares) jaoks ühe TLS-ühenduse puhul.
- Lisatud API torujuhtimise (pipelining) jaoks, mis võimaldab samaaegselt töödelda mitut andmeplokki kasutades teatud šifreid, nagu AES-GCM, mis toetavad paralleliseeritud arvutusi.
- Rakendustes req, cms ja smime on vaikesättes krüptimisalgoritm muudetud des-ede3-cbc-lt aes-256-cbc-ks.
- TLS-i vaikimisi krüptimistuvide nimekirja on lisatud ja prioriteediks on valitud kvantkompuutrijõududele vastupidavad hübriidgrupid KEM (Key Encapsulation Mechanism).
- TLS-i vaikimisi kasutatavate võtmeosade (keyshares) hulka on lisatud algoritmid X25519MLKEM768 ja X25519.
- Funktsioonid BIO_meth_get_*() on deklareeritud aegunuks.
Allikas: opennet.ru
