Pas pas një vit e gjysmë zhvillimi, u lansua biblioteka OpenSSL 3.1.0 me implementimin e protokolleve SSL/TLS dhe algoritmeve të ndryshëm të enkriptimit. Mbështetje për OpenSSL 3.1 do të ofrohet deri në mars 2025. Mbështetje për versionet e mëparshme OpenSSL 3.0 dhe 1.1.1 do të vazhdojë deri në shtator 2026 dhe shtator 2023 përkatësisht. Kodi i projektit shpërndahet nën licencën Apache 2.0.
Novitete kryesore në OpenSSL 3.1.0:
- Moduli FIPS ofron mbështetje për algoritme të enkriptimit që përmbushin standardin e sigurisë FIPS 140-3. Procesi i certifikimit të modulit për të marrë certifikatën e përputhshmërisë me kërkesat e FIPS 140-3 ka filluar. Deri në përfundimin e certifikimit pas përditësimit të OpenSSL në versionin 3.1, përdoruesit mund të vazhdojnë të përdorin modulin FIPS, të certifikuar për FIPS 140-2. Ndër ndryshimet në versionin e ri të modulit përfshihet përfshirja e algoritmeve Triple DES ECB, Triple DES CBC dhe EdDSA, të cilat për momentin nuk janë verifikuar për përputhje me kërkesat e FIPS. Gjithashtu, në versionin e ri janë bërë optimizime për të rritur performancën dhe është kaluar në ekzekutimin e testeve të brendshme në çdo ngarkim të modulit, jo vetëm pas instalimit.
- Kodi OSSL_LIB_CTX është rishikuar. Versioni i ri është liruar nga bllokimet e tepërta dhe lejon një performancë më të lartë.
- Performanca e kornizave të kodimit dhe dekodimit është përmirësuar.
- ĂshtĂ« bĂ«rĂ« optimizim i performancĂ«s nĂ« lidhje me pĂ«rdorimin e strukturave tĂ« brendshme (tavolina hash) dhe caching.
- Shpejtësia e gjenerimit të çelësave RSA në modin FIPS është rritur.
- Për arkitekturat e ndryshme të procesorëve, në implementimin e algoritmeve AES-GCM, ChaCha20, SM3, SM4 dhe SM4-GCM janë bërë optimizime specifike në assembler. Për shembull, kodi AES-GCM është përshpejtuar duke përdorur instruksionet AVX512 vAES dhe vPCLMULQDQ.
- Në KBKDF (Key Based Key Derivation Function) është shtuar mbështetje për algoritmin KMAC (KECCAK Message Authentication Code).
- Funksionet e ndryshme 'OBJ_*' janë adaptuar për t'u përdorur në kodin shumëthërrmues.
- ĂshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« instruksioneve RNDR dhe regjistrave RNDRRS pĂ«r gjenerimin e numrave tĂ« rastĂ«sishĂ«m, tĂ« disponueshme nĂ« procesorĂ«t e bazuar nĂ« arkitekturĂ«n AArch64.
- Funksionet OPENSSL_LH_stats, OPENSSL_LH_node_stats, OPENSSL_LH_node_usage_stats, OPENSSL_LH_stats_bio, OPENSSL_LH_node_stats_bio dhe OPENSSL_LH_node_usage_stats_bio janë shpallur të vjetruara. Makroja DEFINE_LHASH_OF është shpallur gjithashtu e vjetruar.
Burimi: opennet.ru
