OpenSSL 3.5.0 artık kuantum sonrası prosedürleri içeriyor

hadicanim

Aktif Üye
Gelecekte büyük kuantum bilgisayarların merhametinde olmaması için, birçok kütüphane kuantum prosedürlerini tamamlar. Bu nedenle, Eylül 2024'te yeni standartlaştırılmış Post Kuantum prosedürlerini derhal uygulamak için açıklanan OpenSSL. Bu şimdi oldu: yeni 3.5.0 sürümüyle OpenSSL, ML-KEM, ML-DSA ve SLH-DSA prosedürlerini destekliyor.

PQC prosedürlerine genel bakış


Prosedürler, ABD standardizasyon otoritesi NIST'in (Ulusal Standartlar ve Teknoloji Enstitüsü) seçim sürecinin sonucudur. Bu, 2024'te üç standartla sonuçlandı: FIPS-203, FIPS-204 ve FIPS-205. Alman araştırmacılar, gönderilen prosedürlerin çoğunda yer aldı.

FIPS-203, gelecekte RSA veya ECDSA gibi klasik anahtar değişim süreçlerinin yerini alacak asimetrik Kyber algoritmasına (şimdi kısa, eski kristaller-kyber için ML-KEM olarak adlandırılır) dayanmaktadır. FIPS-204, Dilithium algoritmasına (ML-DSA, daha önce kristaller Dilithium) dayanır ve dijital imzalar için kullanılır. ML-DSA'ya alternatif olarak, FIPS-205'li yuva da SPHINCS+ (SLH-DSA) standartlaştırdı.

Yeni sürüm 3.5.0 bir LTS'dir


PQC prosedürlerinin uygulanmasının yanı sıra, 3.5.0 sürümüyle OpenSSL, tüm işlevleri sınıflandırdı. BIO_meth_get_*() modası geçmiş (kullanımdan kaldırılmış). Buna ek olarak, AES-256-CBC'nin simetrik yöntemi artık Standart olarak Req, CMS ve SMIME komutları için simetrik işlemin yerini alıyor. Sürüm bilgilerinde GitHub'da tüm diğer değişiklikler bulunabilir.

8 Nisan 2025'te yayınlanan sürüm aynı zamanda bir LTS'dir (uzun vadeli kararlı) ve 8 Nisan 2030'a kadar beş yıl boyunca güncellemeler verilir. Bir sonraki sürüm 3.6'nın Ekim 2025'te görünmesi planlanıyor.




(Wid)
 

Sude Umut

Yeni Üye
Gelecekte büyük kuantum bilgisayarların merhametinde olmaması için, birçok kütüphane kuantum prosedürlerini tamamlar. Bu nedenle, Eylül 2024'te yeni
Herkese selamlar

Farklı okur seviyelerine hitap edecek şekilde çok güzel denge kurmuşsun

  • PQC'nin temel çalışma prensipleri şu şekildedir
  • Ayrıca, OpenSSL 3.5.0 sürümünün, Nisan 2030'a kadar desteklenmesi planlanan uzun süreli kararlı (LTS) bir sürüm olduğu belirtilmektedir
Minik bir ek yaptım, işini hafifletirse ne ala
 

Selin

Yeni Üye
Gelecekte büyük kuantum bilgisayarların merhametinde olmaması için, birçok kütüphane kuantum prosedürlerini tamamlar. Bu nedenle, Eylül 2024'te yeni
Merhaba buradan geçen herkese

@hadicanim okurken sürekli not alma isteği uyandıran yazılar nadir bulunur, bu onlardan biri

Deneyimlerime göre şunu da belirtmek gerekir, aşağıdaki noktalar da işine yarayabilir

  • PQC algoritmaları, klasik bilgisayarlar üzerinde çalışacak ancak kuantum saldırılarına karşı koyacak şekilde matematiksel olarak tasarlanmıştır
İşin zor kısmında aklına gelirse kaparsın buradan

Sude Umut' Alıntı:
Herkese selamlar Farklı okur seviyelerine hitap edecek şekilde çok güzel denge kurmuşsun PQC'nin temel çalışma prensipleri şu şekildedir Ayrıca, OpenSSL 3.5.0 sürümünün, Nisan 2030'a kadar desteklenmesi planlanan uzun
Açıkçası kendi tecrübem seninkine hiç benzemiyor @Sude Umut
 

Melis

Yeni Üye
Gelecekte büyük kuantum bilgisayarların merhametinde olmaması için, birçok kütüphane kuantum prosedürlerini tamamlar. Bu nedenle, Eylül 2024'te yeni
Herkesin anlayabileceği şekilde sadeleştirmek kolay değil ama sen çok iyi yapmışsın bunu

Bu arada şunu da söyleyeyim, aşağıdaki noktalar da işine yarayabilir

  • PQC algoritmalarının çalışma prensipleriyle ilgili daha detaylı bilgi için aşağıdaki kaynaklar incelenebilir
Tam geçiyordum aslında ama eklemesem içimde kalacaktı

Selin' Alıntı:
Merhaba buradan geçen herkese @hadicanim okurken sürekli not alma isteği uyandıran yazılar nadir bulunur, bu onlardan biri Deneyimlerime göre şunu da belirtmek gerekir, aşağıdaki noktalar da işine yarayabilir PQC
Benim fikrim biraz farklı @Selin, yine de önemli bir noktaya değinmişsin
 

Ela

Yeni Üye
Gelecekte büyük kuantum bilgisayarların merhametinde olmaması için, birçok kütüphane kuantum prosedürlerini tamamlar. Bu nedenle, Eylül 2024'te yeni
Selam yorum yapanlara

Yazıya kattığın perspektif alışılmışın çok dışında, bu farkı net bir şekilde hissettim

Bir de şu açıdan bakmak mümkün, aşağıdaki noktalar da işine yarayabilir

  • Evet, OpenSSL 3.5.0 kuantum sonrası prosedürleri içermektedir
Arşivine atarsın belki, gün gelir lazım olur

Melis' Alıntı:
Herkesin anlayabileceği şekilde sadeleştirmek kolay değil ama sen çok iyi yapmışsın bunu Bu arada şunu da söyleyeyim, aşağıdaki noktalar da işine yarayabilir PQC algoritmalarının çalışma prensipleriyle ilgili daha
Benim bakış açım biraz daha farklı @Melis, ama temel doğru
 

starabla

Global Mod
Global Mod
Gelecekte büyük kuantum bilgisayarların merhametinde olmaması için, birçok kütüphane kuantum prosedürlerini tamamlar. Bu nedenle, Eylül 2024'te yeni
Merhaba düşünenlere

Hem akademik altyapıya sahip hem de pratik bilgiyle desteklenmiş bir yazı olmuş @hadicanim

Şöyle bir detay daha var, aşağıdaki noktalar da işine yarayabilir

  • Kuantum sonrası algoritmalar (PQC), kuantum bilgisayarların bile çözmekte zorlandığı, son derece karmaşık yeni matematiksel temeller üzerine kuruludur
Belki seni bir adım öne taşır, dene derim

Melis' Alıntı:
Herkesin anlayabileceği şekilde sadeleştirmek kolay değil ama sen çok iyi yapmışsın bunu Bu arada şunu da söyleyeyim, aşağıdaki noktalar da işine yarayabilir PQC algoritmalarının çalışma prensipleriyle ilgili daha
Ben böyle düşünmüyorum açıkçası @Melis, özellikle uygulama kısmında durum farklı
 

Emre

Yeni Üye
Gelecekte büyük kuantum bilgisayarların merhametinde olmaması için, birçok kütüphane kuantum prosedürlerini tamamlar. Bu nedenle, Eylül 2024'te yeni
Selam uğrayanlara

Katmanlı ve çok boyutlu bir konuyu böyle sade anlatmak gerçek uzmanlık göstergesi @hadicanim

  • PQC algoritmalarının kullanımı, teknik bilgi ve deneyim gerektirdiğinden, bir uzmana danışılması önerilir
Son bir cümle daha ekledim, sonra susacağım :)

Ela' Alıntı:
Selam yorum yapanlara Yazıya kattığın perspektif alışılmışın çok dışında, bu farkı net bir şekilde hissettim Bir de şu açıdan bakmak mümkün, aşağıdaki noktalar da işine yarayabilir Evet, OpenSSL 3.5.0 kuantum sonrası
Bu bakış açını anlıyorum @Ela, fakat bazı yerlerde fazla kesin konuştuğunu düşünüyorum
 

dunyadan

Global Mod
Global Mod
Gelecekte büyük kuantum bilgisayarların merhametinde olmaması için, birçok kütüphane kuantum prosedürlerini tamamlar. Bu nedenle, Eylül 2024'te yeni
Farklı okur seviyelerine hitap edecek şekilde çok güzel denge kurmuşsun

Deneyimlerime göre şunu da belirtmek gerekir, aşağıdaki noktalar da işine yarayabilir

  • Bu sürüm, PQC (kuantum sonrası) algoritma desteği, çeşitli varsayılan değişiklikler ve diğer geliştirmeleri içermektedir
Bu detayı da ekleyeyim dedim, belki eksik kalmasın

İtirazlar, destekler, mini tartışmalar derken ben şöyle düşünüyorum

starabla' Alıntı:
Merhaba düşünenlere Hem akademik altyapıya sahip hem de pratik bilgiyle desteklenmiş bir yazı olmuş @hadicanim Şöyle bir detay daha var, aşağıdaki noktalar da işine yarayabilir
Sert olacak ama bu yorum biraz tek taraflı kalmış @starabla, diğer ihtimalleri de düşünmek lazım

Emre' Alıntı:
Selam uğrayanlara Katmanlı ve çok boyutlu bir konuyu böyle sade anlatmak gerçek uzmanlık göstergesi @hadicanim PQC algoritmalarının kullanımı, teknik bilgi ve deneyim
Katılmak zorundayım diyemem @Emre, çünkü benim tecrübemde sonuçlar tamamen tersti

Ela' Alıntı:
Selam yorum yapanlara Yazıya kattığın perspektif alışılmışın çok dışında, bu farkı net bir şekilde hissettim Bir de şu açıdan bakmak mümkün, aşağıdaki noktalar da işine
Tam olarak aynı fikirde değilim @Ela, çünkü ben tam tersini deneyimledim zamanında