Lëshimi i bibliotekës kriptografike OpenSSL 3.1.0

Pas pas 1.5 vjetësh zhvillimi, u publikua biblioteka OpenSSL 3.1.0 me implementimin e protokolleve SSL/TLS dhe algoritmeve të ndryshëm të enkriptimit. Mbështetje për OpenSSL 3.1 do të ofrohet deri në mars 2025. Mbështetje për degët e kaluara OpenSSL 3.0 dhe 1.1.1 do të vazhdojë deri në shtator 2026 dhe shtator 2023 përkatësisht. Kodi i projektit shpërndahet sipas licencës Apache 2.0.

Novitetet kryesore në OpenSSL 3.1.0:

  • NĂ« modulit FIPS Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r algoritme kriptografike qĂ« pĂ«rputhen me standardin e sigurisĂ« FIPS 140-3. Procesi i certifikimit tĂ« modulit pĂ«r tĂ« marrĂ« certifikatĂ«n e pĂ«rputhshmĂ«risĂ« me kĂ«rkesat e FIPS 140-3 ka filluar. Deri nĂ« pĂ«rfundimin e certifikimit pas azhurnimit tĂ« OpenSSL nĂ« degĂ«n 3.1, pĂ«rdoruesit mund tĂ« vazhdojnĂ« tĂ« pĂ«rdorin modulit FIPS, i certifikuar pĂ«r FIPS 140-2. Ndryshimet nĂ« versionin e ri tĂ« modulit pĂ«rfshijnĂ« pĂ«rfshirjen e algoritmeve Triple DES ECB, Triple DES CBC dhe EdDSA, tĂ« cilat ende nuk janĂ« verifikuar pĂ«r pĂ«rputhshmĂ«ri me kĂ«rkesat e FIPS. Gjithashtu, nĂ« versionin e ri janĂ« kryer optimizime pĂ«r tĂ« rritur performancĂ«n dhe Ă«shtĂ« realizuar kalimi nĂ« ekzekutimin e testeve tĂ« brendshme me çdo ngarkim tĂ« modulit, jo vetĂ«m pas instalimit.
  • Kodi OSSL_LIB_CTX Ă«shtĂ« riparĂ«. Versioni i ri Ă«shtĂ« çliruar nga bllokimet e tepĂ«rta dhe lejon arritjen e njĂ« performance mĂ« tĂ« lartĂ«.
  • Performanca e kornizave tĂ« kodifikuesit dhe dekodifikuesit Ă«shtĂ« rritur.
  • ËshtĂ« bĂ«rĂ« optimizimi i performancĂ«s qĂ« lidhet me pĂ«rdorimin e strukturave tĂ« brendshme (tĂ« dhĂ«nat e hash-it) dhe tĂ« ruajtjes nĂ« memorie.
  • ShpejtĂ«sia e gjenerimit tĂ« çelçave RSA nĂ« modin FIPS Ă«shtĂ« rritur.
  • PĂ«r arkitekturĂ« tĂ« ndryshme procesorĂ«sh, nĂ« implementimin e algoritmeve AES-GCM, ChaCha20, SM3, SM4 dhe SM4-GCM janĂ« bĂ«rĂ« optimizime specifike nĂ« asamble. P.sh., kodi AES-GCM Ă«shtĂ« pĂ«rshpejtuar me ndihmĂ«n e instrukcioneve AVX512 vAES dhe vPCLMULQDQ.
  • NĂ« KBKDF (Funksioni i Derivimit tĂ« ÇelĂ«sit tĂ« Bazuar nĂ« ÇelĂ«sa) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r algoritmin KMAC (KECCAK Message Authentication Code).
  • Funksionet e ndryshme 'OBJ_*' janĂ« adaptuar pĂ«r pĂ«rdorim nĂ« kodin me shumĂ« tĂ« dhĂ«na.
  • ËshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« instruksioneve RNDR dhe regjistrave RNDRRS pĂ«r gjenerimin e numrave tĂ« rastĂ«sishĂ«m, tĂ« cilat janĂ« tĂ« disponueshme nĂ« procesorĂ«t e bazuar nĂ« arkitekturĂ«n AArch64.
  • Funksionet OPENSSL_LH_stats, OPENSSL_LH_node_stats, OPENSSL_LH_node_usage_stats, OPENSSL_LH_stats_bio, OPENSSL_LH_node_stats_bio dhe OPENSSL_LH_node_usage_stats_bio janĂ« kaluar nĂ« statusin e vjetruar. Macro DEFINE_LHASH_OF Ă«shtĂ« shpallur si i vjetruar.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster