惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

D
Docker
Apple Machine Learning Research
Apple Machine Learning Research
宝玉的分享
宝玉的分享
博客园 - 叶小钗
酷 壳 – CoolShell
酷 壳 – CoolShell
博客园 - 司徒正美
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
博客园 - Franky
爱范儿
爱范儿
罗磊的独立博客
IT之家
IT之家
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
N
Netflix TechBlog - Medium
云风的 BLOG
云风的 BLOG
P
Proofpoint News Feed
U
Unit 42
Engineering at Meta
Engineering at Meta
WordPress大学
WordPress大学
博客园 - 三生石上(FineUI控件)
T
Tailwind CSS Blog
H
Help Net Security
博客园_首页
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
人人都是产品经理
人人都是产品经理

IT之家

消息称大疆 Pocket 4 目标超千万,可能是一英寸 CMOS 出货量最大的单品 OpenAI 回应马斯克要求罢免奥尔特曼:搞法律突袭,扰乱诉讼 - IT之家 鸿蒙智行问界 M6 预订量突破 10 万台,预售 26.98 万元起 今年一季度全国铁路完成固定资产投资 1379 亿元,西十高铁、雄商高铁山东段联调联试 - IT之家 首届北京市中学生人形机器人足球赛今日启动,近 50 支队伍参赛 - IT之家 涉及“赵一鸣是日本品牌”等,抖音处置 1500 余条谣言内容 - IT之家 广汽集团与海尔集团签约,探索“人车家”互联生态 - IT之家 亚马逊调整云游戏平台 Luna 业务模式,取消 Ubisoft+、GOG 等第三方商店 消息称华擎将推出 X870E Taichi White,补全 AMD 800 系白色旗舰主板缺失 长城汽车归元平台首款方盒子全球征名,十二佳提名公布 - IT之家 消息称雷克萨斯新车即将支持苹果数字车钥匙 - IT之家 普京要求俄罗斯加速自研有竞争力的 AI 模型,彻底转向国产技术 - IT之家 影石刘靖康:已开源保真全景无人机仿真平台 AirSim360、DAP 全景度量深度模型等核心成果 - IT之家 长安汽车总经理赵非:当前车企仅靠卖车已难以盈利 - IT之家 地平线创始人余凯:4 月 22 日推出中国第一款舱驾融合智能体芯片“星空” - IT之家 冯兴亚:广汽集团具身智能机器人即将量产,飞行汽车预计今年完成适航认证并量产交付 - IT之家 模块化笔电制造商 Framework CEO 痛批业界追逐“AI 优先”,称个人计算设备可能就此消亡 16 年来首次:小米首届员工运动会今天启幕,雷军压轴致辞 - IT之家 比亚迪廉玉波:新能源汽车产业正进入确定性与不确定性并存的阶段 - IT之家 阿耳忒弥斯 2 号宇航员安全返回地球,有哪些技术和科研收获 - IT之家 曝索尼 Alpha 7R VI 全画幅无反相机将随 100-400mm f/4.0 GM 镜头一同登场,发布会预计在 5 月 小米产教融合最新成绩披露:合作院校超 400 家、成都基地启用 - IT之家 亚马逊 CEO 贾西:自研芯片年化收入预估 500 亿美元,规模超 AMD 与英特尔 马来西亚推动“AI 城市”转型,目标 2030 年成为“AI 国家” Galaxy S24 Ultra 手机用户反馈三星人为设限,无法使用 Galaxy Buds4 Pro 耳机高清语音 广汽集团董事长冯兴亚:当前县级市场新能源汽车渗透率不到 20% - IT之家 消息称《地铁:离去》新作下周公布,有望 State of Play 发布会亮相 广汽新一代智能座舱架构与电子电气架构明日发布,将宣布芯片生态建设的重大突破 - IT之家 苹果预订台积电 6 万片晶圆产能,2027 年全力冲刺 AI 服务器芯片 日本经济产业省向 Rapidus 追加 6315 亿日元支持,加速下一代半导体研发
OpenSSL 4.0 发布:增强隐私保护、支持后量子密码学、清理遗...
2026-04-15 · via IT之家

IT之家 4 月 15 日消息,OpenSSL 4.0 昨日(4 月 14 日)正式发布,该开源项目已向现代化安全架构迈出关键一步,新版聚焦于隐私保护增强、后量子密码学支持以及清理遗留技术三大核心方向。

在隐私保护方面,OpenSSL 4.0 引入支持 Encrypted Client Hello(加密客户端问候),通过加密初始 TLS 握手过程,有效隐藏 Server Name Indication(服务器名称指示),防止第三方监听者获取用户访问的具体域名信息。

ECH 是指加密客户端问候协议,用于加密 TLS 握手中的初始 Client Hello 消息。在传统 TLS 连接中,服务器名称指示以明文传输,导致第三方可窥探用户访问的域名。ECH 通过加密这一关键字段,有效防止了网络监听者的域名隐私泄露,显著提升了用户上网隐私保护水平。

针对未来安全挑战,新版本大幅改进支持后量子密码学,实现支持 RFC 8998 标准,并引入 ML-DSA-MU 与 tls-hybrid-sm2-mlkem 后量子组,从而更好应对量子计算发展可能带来的加密破解风险。

RFC 8998 是一项由中国推动的国际标准,定义了商密算法在 TLS 1.3 协议中的应用规范。该标准允许在 TLS 握手中使用 SM2、SM3、SM4 等国密算法,为需要符合国内密码法规的场景提供了标准化实现路径。

OpenSSL 4.0 还清理了多项遗留技术,包括移除了 SSLv3 及其他旧协议支持,删除了 SSLv2 Client Hello 与引擎机制。新版还精简编译目标平台,移除支持 Darwin i386 及 PowerPC / PPC64 架构,促使开发者迁移至更现代的技术栈。

OpenSSL 是一个开源的、工业级的密码学安全函数库,广泛用于实现网络通信中的 SSL / TLS 协议(如 HTTPS),并提供丰富的加密算法(如 RSA、AES)和密钥 / 证书管理工具。

它是现代互联网安全通信(如网站加密、VPN)的基石,主要功能包括生成私钥、创建证书签名请求(CSR)、配置 CA 和证书校验。

IT之家附上参考地址

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。