Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

次期バージョン「OpenSSL 3.0.0」の設計概要が公開

OpenSSLの開発チームは、次期バージョンとなる「OpenSSL 3.0.0」の設計概要について明らかにした。

「同1.1.1」に続く次期バージョンの設計について示したドラフト版となる文書を公開したもの。同バージョンでは、長期サポートされる暗号化フレームワークを容易に扱えるよう、アーキテクチャの再構築を実施。アルゴリズムの実装とAPIの分離について改善を図るという。

また「OpenSSL FIPS Cryptographic Module 3.0」をサポート。あわせてFIPSモード、非FIPSモードのTLS接続を同時に行うアプリケーションをサポートする。

一方多くの低レベル関数が非推奨APIに指定される見込みだが、既存アプリケーションへの影響を抑え、従来の仕様に従っていれば再コンパイルのみで対応できると説明。すでに非推奨とされるAPIについても、同バージョンでの削除は行わないとしている。

(Security NEXT - 2019/02/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

先週注目された記事(2024年6月30日〜2024年7月6日)
「OpenSSL」のAPI関数に脆弱性 - 今後のアップデートで修正予定
「OpenSSL」にセキュリティアップデート - 3件の脆弱性を解消
「OpenSSL」にUAF脆弱性、影響は限定的 - 今後のリリースで修正を反映
外部アプリより利用する「OpenSSL」の一部関数にDoS脆弱性
「OpenSSL」にサービス拒否の脆弱性 - 次期更新で修正予定
「Node.js」にセキュリティアップデート - 複数脆弱性を修正
「OpenSSL」にアップデート - 累積した脆弱性4件を解消
「OpenSSL」に脆弱性「CVE-2024-0727」 - 今後修正予定
「OpenSSL」のRSA公開鍵チェックに脆弱性 - SSL/TLS実装に影響なし