TL;DR
- OpenSSL 4.1 Alpha 1이 테스트용으로 공개되며 DTLS 1.3, GREASE, 추가 AVX-512 최적화를 제공함.
- DTLS 1.3이 더 강력한 보안, 빠른 핸드셰이크, 순방향 보안, 포스트양자 암호화 지원, 최적화된 헤더 형식을 제공함.
- GREASE가 TLS 핸드셰이크에 무작위 무의미 값을 전송해 미지원 값 처리 실패를 조기에 발견하고 TLS 생태계의 견고성을 높이는 방식임.
- x86_64용 ML-DSA SHAKE x4와 AES-CBC 복호화에 AVX-512 최적화가 추가됨.
- Windows-on-Itanium과 Windows CE 지원이 종료되고 러시아 Elbrus 2000(E2K) 아키텍처에 대한 초기 CPU 지원이 추가됨.
OpenSSL 4.1 Alpha 1 공개
- 예정된 OpenSSL 4.1 릴리스의 첫 알파 버전인 OpenSSL 4.1 Alpha 1이 테스트용으로 제공됨.
- 이번 버전은 GREASE와 DTLS 1.3 지원, 추가 AVX-512 성능 최적화를 포함함.
- 릴리스 게시 시점은 2026년 9월 9일 오전 10시 46분(EDT)임.
DTLS 1.3 지원
- OpenSSL 4.1 Alpha 1이 데이터그램 전송 계층 보안(DTLS, Datagram Transport Layer Security) 프로토콜의 최신 버전인 DTLS 1.3을 지원함.
- DTLS 1.3의 주요 특성은 다음과 같음.
- 강화된 보안
- 훨씬 빠른 핸드셰이크
- 순방향 보안(Forward Secrecy)
- 포스트양자 암호화(Post-Quantum Cryptography) 내장 지원
- 최적화된 헤더 형식
GREASE 지원
- OpenSSL 4.1이 Generate Random Extensions And Sustain Extensibility(GREASE) 지원을 도입함.
- GREASE는 TLS 네트워크 연결의 핸드셰이크 과정에서 앞으로 사용되지 않을 프로토콜 코드에 무작위적이고 의미 없는 값을 전송하는 방식임.
- GREASE의 무작위 데이터가 피어가 알 수 없는 값을 올바르게 처리하는지 확인해 장애를 더 일찍 발견하고, 결과적으로 TLS 생태계의 더 견고한 처리를 지원함.
AVX-512 최적화
- x86_64에서 ML-DSA를 위한 AVX-512 최적화 SHAKE x4 연산이 추가됨.
- AES-CBC 복호화를 위한 AVX-512 및 AES 최적화도 포함됨.
- 이번 변경은 OpenSSL에 이미 존재하는 AVX-512 지원을 확장함.
- 다양한 CPU에서 실행한 현재 OpenSSL 벤치마크를 확인할 수 있으며, OpenSSL 4.1 벤치마킹은 곧 Phoronix에서 시작될 예정임.
플랫폼 지원 변경
- Windows-on-Itanium 지원이 종료됨.
- Windows CE 대상 지원도 종료됨.
- 새로운 CPU 아키텍처 지원으로 러시아의 Elbrus 2000(E2K) 아키텍처에 대한 초기 지원이 추가됨.
다운로드 및 추가 정보
- OpenSSL 4.1 Alpha 1의 다운로드와 추가 세부 정보는 GitHub에서 확인 가능함.
댓글 (0)
로그인하면 이 기사에 내 생각을 남길 수 있어요