OpenSSL 3.5.0 artık -quantum Post Prosedürleri içeriyor

bencede

New member
Gelecekte büyük kuantum bilgisayarların merhametinde olmaması için, birçok kütüphane kuantum prosedürlerini tamamlamaktadır. Bu yüzden Eylül 2024'te açıkladığı OpenSsl, adil standartlaştırılmış yazı -quantum prosedürlerini derhal uygulamak için. Bu şimdi oldu: yeni 3.5.0 sürümüyle OpenSSL, ML-KEM, ML-DSA ve SLH-DSA prosedürlerini destekliyor.

PQC prosedürlerine genel bakış


Prosedürler, ABD standardizasyon otoritesi NIST'in (Ulusal Standartlar ve Teknoloji Enstitüsü) seçim sürecinin sonucudur. Bu 2024'te üç standart içeriyordu: FIPS-203, FIPS-204 ve FIPS-205. Alman araştırmacılar sunulan prosedürlerin çoğunda yer aldı.

FIPS-203, gelecekte RSA veya ECDSA gibi klasik anahtar değişim süreçlerinin yerini alacak asimetrik algoritma Kyber'e (şimdi kısaca ML-KEM olarak adlandırılır) dayanmaktadır. FIPS-204, dilityum algoritmasına (daha önce Dilityum ML-DSA) dayanır ve dijital imzalar için kullanılır. ML-DSA'ya alternatif olarak, FIPS-205'li yuva da Rivins+ (SLH-DSA) standartlaştırdı.

Yeni 3.5.0 sürümü bir LTS


PQC prosedürlerinin uygulanmasına ek olarak, 3.5.0 sürümüyle OpenSSL, tüm işlevleri sınıflandırmıştır. BIO_meth_get_*() eski olarak (kullanımdan kaldırılmış). Ek olarak, AES-256-CBC'nin simetrik yöntemi artık REQ, CMS ve Soul komutları için simetrik işlemin standart olarak yerini alıyor. Tüm diğer değişiklikler GitHub'da yayın bilgileri için mevcuttur.

8 Nisan 2025'te yayınlanan sürüm aynı zamanda bir LTS'dir (uzun vadeli kararlı) ve 8 Nisan 2030'a kadar beş yıl güncellemeler sunulmaktadır. Bir sonraki sürüm 3.6 Ekim 2025'te görünmelidir.




(Wid)
 
Üst