Lëshimi i bibliotekës kriptografike OpenSSL 3.1.0

Pas pas një vit e gjysmë zhvillimi, u lansua biblioteka OpenSSL 3.1.0 me implementimin e protokolleve SSL/TLS dhe algoritmeve të ndryshëm të enkriptimit. Mbështetje për OpenSSL 3.1 do të ofrohet deri në mars 2025. Mbështetje për versionet e mëparshme OpenSSL 3.0 dhe 1.1.1 do të vazhdojë deri në shtator 2026 dhe shtator 2023 përkatësisht. Kodi i projektit shpërndahet nën licencën Apache 2.0.

Novitete kryesore në OpenSSL 3.1.0:

  • Moduli FIPS ofron mbĂ«shtetje pĂ«r algoritme tĂ« enkriptimit qĂ« pĂ«rmbushin standardin e sigurisĂ« FIPS 140-3. Procesi i certifikimit tĂ« modulit pĂ«r tĂ« marrĂ« certifikatĂ«n e pĂ«rputhshmĂ«risĂ« me kĂ«rkesat e FIPS 140-3 ka filluar. Deri nĂ« pĂ«rfundimin e certifikimit pas pĂ«rditĂ«simit tĂ« OpenSSL nĂ« versionin 3.1, pĂ«rdoruesit mund tĂ« vazhdojnĂ« tĂ« pĂ«rdorin modulin FIPS, tĂ« certifikuar pĂ«r FIPS 140-2. NdĂ«r ndryshimet nĂ« versionin e ri tĂ« modulit pĂ«rfshihet pĂ«rfshirja e algoritmeve Triple DES ECB, Triple DES CBC dhe EdDSA, tĂ« cilat pĂ«r momentin nuk janĂ« verifikuar pĂ«r pĂ«rputhje me kĂ«rkesat e FIPS. Gjithashtu, nĂ« versionin e ri janĂ« bĂ«rĂ« optimizime pĂ«r tĂ« rritur performancĂ«n dhe Ă«shtĂ« kaluar nĂ« ekzekutimin e testeve tĂ« brendshme nĂ« çdo ngarkim tĂ« modulit, jo vetĂ«m pas instalimit.
  • Kodi OSSL_LIB_CTX Ă«shtĂ« rishikuar. Versioni i ri Ă«shtĂ« liruar nga bllokimet e tepĂ«rta dhe lejon njĂ« performancĂ« mĂ« tĂ« lartĂ«.
  • Performanca e kornizave tĂ« kodimit dhe dekodimit Ă«shtĂ« pĂ«rmirĂ«suar.
  • ËshtĂ« bĂ«rĂ« optimizim i performancĂ«s nĂ« lidhje me pĂ«rdorimin e strukturave tĂ« brendshme (tavolina hash) dhe caching.
  • ShpejtĂ«sia e gjenerimit tĂ« çelĂ«save RSA nĂ« modin FIPS Ă«shtĂ« rritur.
  • PĂ«r arkitekturat e ndryshme tĂ« procesorĂ«ve, nĂ« implementimin e algoritmeve AES-GCM, ChaCha20, SM3, SM4 dhe SM4-GCM janĂ« bĂ«rĂ« optimizime specifike nĂ« assembler. PĂ«r shembull, kodi AES-GCM Ă«shtĂ« pĂ«rshpejtuar duke pĂ«rdorur instruksionet AVX512 vAES dhe vPCLMULQDQ.
  • NĂ« KBKDF (Key Based Key Derivation Function) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r algoritmin KMAC (KECCAK Message Authentication Code).
  • Funksionet e ndryshme 'OBJ_*' janĂ« adaptuar pĂ«r t'u pĂ«rdorur nĂ« kodin shumĂ«thĂ«rrmues.
  • ËshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« instruksioneve RNDR dhe regjistrave RNDRRS pĂ«r gjenerimin e numrave tĂ« rastĂ«sishĂ«m, tĂ« disponueshme nĂ« procesorĂ«t e bazuar nĂ« arkitekturĂ«n AArch64.
  • Funksionet OPENSSL_LH_stats, OPENSSL_LH_node_stats, OPENSSL_LH_node_usage_stats, OPENSSL_LH_stats_bio, OPENSSL_LH_node_stats_bio dhe OPENSSL_LH_node_usage_stats_bio janĂ« shpallur tĂ« vjetruara. Makroja DEFINE_LHASH_OF Ă«shtĂ« shpallur gjithashtu e vjetruar.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster