OpenSSH ව්‍යාපෘතිය DSA සහාය අවලංගු කිරීමේ සැලසුමක් ප්‍රකාශයට පත් කර ඇත.

OpenSSH ව්‍යාපෘතියේ සංවර්ධකයින් විසින් DSA ඇල්ගොරිතම මත පදනම් වූ යතුරු සඳහා වන සහාය අවසන් කිරීමට සැලැස්මක් ඉදිරිපත් කර ඇත. නවීන ප්‍රමිතීන්ට අනුව, DSA යතුරු නිසි මට්ටමේ ආරක්‍ෂාව සපයන්නේ නැත, මන්ද ඒවා බිට් 160 ක පුද්ගලික යතුරු ප්‍රමාණයක් සහ SHA1 හෑෂ් භාවිතා කරයි, එය ආරක්ෂක මට්ටම අනුව දළ වශයෙන් 80-bit සමමිතික යතුරකට අනුරූප වේ.

පෙරනිමියෙන්, DSA යතුරු භාවිතය 2015 දී නතර කරන ලදී, නමුත් SSHv2 ප්‍රොටෝකෝලය තුළ ක්‍රියාත්මක කිරීම සඳහා අවශ්‍ය එකම ඇල්ගොරිතමය මෙම ඇල්ගොරිතම බැවින් DSA සහාය විකල්පයක් ලෙස ඉතිරි වේ. මෙම අවශ්‍යතාවය එකතු කරන ලද්දේ SSHv2 ප්‍රොටෝකෝලය නිර්මාණය කර අනුමත කරන අවස්ථාවේදී, සියලුම විකල්ප ඇල්ගොරිතම පේටන්ට් බලපත්‍රවලට යටත්ව තිබූ බැවිනි. එතැන් සිට, තත්වය වෙනස් වී ඇත, RSA හා සම්බන්ධ පේටන්ට් බලපත්‍ර කල් ඉකුත් වී ඇත, ECDSA ඇල්ගොරිතම එකතු කර ඇත, එය කාර්ය සාධනය සහ ආරක්ෂාව සම්බන්ධයෙන් DSA ට වඩා සැලකිය යුතු ලෙස උසස්, මෙන්ම EdDSA, ECDSA වලට වඩා ආරක්ෂිත සහ වේගවත් වේ. DSA සහාය අඛණ්ඩව පවත්වාගෙන යාමේ එකම සාධකය වූයේ පැරණි උපාංග සමඟ ගැළපීම පවත්වා ගැනීමයි.

වත්මන් යථාර්ථයන්හි තත්ත්වය තක්සේරු කිරීමෙන් පසුව, OpenSSH සංවර්ධකයින් නිගමනය කළේ අනාරක්ෂිත DSA ඇල්ගොරිතම දිගටම පවත්වා ගෙන යාමේ පිරිවැය යුක්ති සහගත නොවන අතර එය ඉවත් කිරීම අනෙකුත් SSH ක්‍රියාත්මක කිරීම් සහ ගුප්ත ලේඛන පුස්තකාලවල DSA සහාය නැවැත්වීමට දිරිගන්වනු ඇති බවයි. OpenSSH හි අප්‍රේල් නිකුතුව DSA ගොඩනැගීම රඳවා තබා ගැනීමට සැලසුම් කරයි, නමුත් සම්පාදනය කරන අවස්ථාවේදී DSA අක්‍රිය කිරීමේ හැකියාව සපයයි. OpenSSH හි ජුනි නිකුතුවේදී, ගොඩනඟන විට DSA පෙරනිමියෙන් අක්‍රිය වනු ඇති අතර, DSA ක්‍රියාත්මක කිරීම 2025 මුල් භාගයේදී කේත පදනමෙන් ඉවත් කරනු ලැබේ.

සේවාලාභී පාර්ශවීය DSA සහාය අවශ්‍ය පරිශීලකයින්ට OpenSSH 1 මත ගොඩනගා ඇති සහ SSH සේවාදායක වෙත සම්බන්ධ වීමට නිර්මාණය කර ඇති Debian-සැපයූ පැකේජය "openssh-client-ssh7.5" වැනි OpenSSH හි පැරණි අනුවාදවල විකල්ප ගොඩනැගීම් භාවිතා කිරීමට හැකි වනු ඇත. SSHv1 ප්‍රොටෝකෝලය, වසර හයකට පෙර OpenSSH 7.6 හි නතර කරන ලදී.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න