网络第5域

OpenSSL 3.6.0 首个Alpha测试版发布 带来大量新功能和安全增强

字号+作者:蓝点网 来源:蓝点网 2025-09-03 19:48 评论(创建话题) 收藏成功收藏本文

互联网基础软件OpenSSL即将发布3.6.0版更新,目前首个Alpha版已经发布,该版本带来众多新功能、漏洞修复和安全增强,将为开发者和用户提供更强大的加密功能'...

互联网基础软件OpenSSL即将发布3.6.0版更新,目前首个Alpha版已经发布,该版本带来众多新功能、漏洞修复和安全增强,将为开发者和用户提供更强大的加密功能和更高的安全保障。LHm品论天涯网

LHm品论天涯网

OpenSSL3.6.0版带来的关键更新:LHm品论天涯网

FIPS模式支持强化:在运用短签名算法SLH-DSA的场景中可以通过自检确保操作是安全并且符合FIPS标准的。LHm品论天涯网

FIPS模式支持强化:引入FIPS140-3标准的PCT自检功能应用于离散对数密钥生成,FIPS可以确保系统符合严格安全要求。LHm品论天涯网

密钥对象的新特性:增加了NIST安全类别用于PKEY对象,这可以帮助用户根据不同的安全需求选择合适的加密算法。LHm品论天涯网

密钥对象的新特性:支持EVP_SKEY非透明对称密钥对象,通过新增的函数如EVP_KDF_CTX_set_SKEY()等提高密钥派生和交换的灵活性和安全性。LHm品论天涯网

RSA、EC和ECX密钥导入:在FIPS提供者中加入了针对RSA、EC和ECX密钥导入的PCT,确保在密钥转移过程中符合FIPS140-3安全标准。LHm品论天涯网

LMS多元签名支持:新增LMSSP800-208签名验证支持,包括FIPS和默认提供者都可以支持,LMS是一种新兴的耐量子攻击签名方案。LHm品论天涯网

构建和兼容性更新:LHm品论天涯网

编译器要求:不在支持仅ANSI-C的工具链,现在需要支持C-99标准的编译器,这意味着开发环境需要更新以适应现代化编程特性。LHm品论天涯网

平台调整:移出了对VxWorks平台的支持,这可能影响到专注于特定嵌入式应用的用户。LHm品论天涯网

新工具和功能启用:LHm品论天涯网

新增工具:引入了opensslconfigutl工具,可用于处理并转储OpenSSL配置文件,方便用户更好地管理加密设置。LHm品论天涯网

ECDSA功能更新:在FIPS提供这种,增加了对FIPS186-5标准的确定性ECDSA签名生成的支持,提升数字签名的可靠性。LHm品论天涯网

弃用功能:废弃了与EVP_PKEY_ASN1_METHOD相关的函数,开发者可能需要调整代码避免在未来版本中产生兼容性问题。LHm品论天涯网

有兴趣的开发者可以点击这里下载OpenSSL3.6.0Alpha1版进行体验,建议暂时不要用于生产环境:https://github.com/openssl/openssl/releases/tag/openssl-3.6.0-alpha1LHm品论天涯网

本网除标明“PLTYW原创”的文章外,其它文章均为转载或者爬虫(PBot)抓取; 本文只代表作者个人观点,不代表本站观点,仅供大家学习参考。本网站属非谋利性质,旨在传播马克思主义和共产主义历史文献和参考资料。凡刊登的著作文献侵犯了作者、译者或版权持有人权益的,可来信联系本站删除。 本站邮箱[email protected]