
জনপ্রিয় ওপেন-সোর্স ক্রিপ্টোগ্রাফিক লাইব্রেরি স্যুট OpenSSL-এর একটি প্রধান আপডেট হিসেবে, পূর্ববর্তী রিলিজের ছয় মাস পর এর নতুন সংস্করণ OpenSSL 3.6 এখন উপলব্ধ । এতে রয়েছে কার্যকরী পরিবর্তন, নিরাপত্তা উন্নয়ন এবং পারফরম্যান্স অপটিমাইজেশন, যা সার্ভার ও ক্লায়েন্ট অ্যাপ্লিকেশন উভয়কেই প্রভাবিত করে।
সাম্প্রতিক প্রযুক্তি এবং মান-প্রয়োজনীয় সমন্বয়ের জন্য সমর্থন অন্তর্ভুক্ত করার পাশাপাশি, এই সংস্করণটি এমন ইউটিলিটি এবং এপিআই চালু করেছে যা ইন্টিগ্রেশনকে সহজ করে তোলে। ব্যবহারিক স্তরে, অভ্যন্তরীণ যাচাইকরণ ব্যবস্থা আরও শক্তিশালী করা হয়েছে , আন্তঃকার্যক্ষমতা উন্নত করা হয়েছে এবং বিভিন্ন আর্কিটেকচার জুড়ে গুরুত্বপূর্ণ এনক্রিপশন পথগুলোকে আরও পরিমার্জিত করা হয়েছে।
OpenSSL 3.6-এর নতুন বৈশিষ্ট্য এবং প্রোটোকলগুলি
সবচেয়ে দৃশ্যমান পরিবর্তনগুলির মধ্যে রয়েছে স্বাক্ষর যাচাইকরণ। NIST SP 800-208 অনুগত LMS FIPS প্রদানকারীদের মধ্যে এবং ডিফল্টরূপে, কী ডেরিভেশন এবং এক্সচেঞ্জ পদ্ধতির জন্য অস্বচ্ছ EVP_SKEY সিমেট্রিক কী অবজেক্টের আগমনের সাথে, এর মাধ্যমে অ্যাক্সেসযোগ্য EVP_KDF_CTX_set_SKEY(), EVP_KDF_derive_SKEY() y EVP_PKEY_derive_SKEY().
- CMS-এ KEMRecipientInfo (RFC 9629) এবং ML-KEM সাপোর্ট (draft draft-ietf-lamps-cms-kyber) অন্তর্ভুক্ত রয়েছে, যা ভবিষ্যতের কোয়ান্টাম প্রতিপক্ষের বিরুদ্ধে প্রতিরোধী ক্রিপ্টোগ্রাফির ব্যবহারকে সহজতর করে।
- সার্ভারটি সক্ষম করতে পারে TLS 1.3-তে OCSP মাল্টি-স্ট্যাপলিং, একাধিক সার্টিফিকেট সহ চেইনের জন্য প্রত্যাহার স্থিতি সরবরাহ উন্নত করা।
- স্ট্যাক প্রকারে "ফ্রি ফাংশন থাঙ্ক" সংজ্ঞায়িত করার অনুমতি রয়েছে
OPENSSL_sk, সম্পদের মুক্তির উপর আরও নিয়ন্ত্রণ প্রদান করে।
নিরাপত্তা এবং FIPS সম্মতি
এই সংস্করণটি FIPS 140-3 সেলফ-চেক টেস্ট (PCT)- এর মাধ্যমে ভ্যালিডেটেড মোডে নিশ্চয়তাগুলোকে আরও শক্তিশালী করে : DH কী জেনারেশনে, FIPS ব্যবহার করার সময় SLH-DSA-এর জন্য কী ইম্পোর্টে, এবং RSA, EC ও ECX কী ইম্পোর্ট করার সময় FIPS প্রোভাইডারে, যা IG 10.3 গাইডের সাথে সঙ্গতিপূর্ণ।
এই প্রোভাইডারটি FIPS 186-5 অনুযায়ী ECDSA সিগনেচারের ডিটারমিনিস্টিক জেনারেশনের জন্য সাপোর্ট যোগ করে এবং PKEY অবজেক্টের জন্য NIST সিকিউরিটি ক্যাটাগরি অন্তর্ভুক্ত করে, যার ফলে প্রয়োজনীয় ক্রিপ্টোগ্রাফিক লেভেলের উপর ভিত্তি করে পলিসি শ্রেণীবদ্ধ করা এবং প্রয়োগ করা সহজ হয়।
OpenSSL 3.6-এ কর্মক্ষমতা এবং স্থাপত্য অপ্টিমাইজেশন
x86_64-এ, OpenSSL 3.6-এ AES-CFB128-এর জন্য Intel AVX-512 এবং VAES অপটিমাইজেশন অন্তর্ভুক্ত করা হয়েছে , যা ইনটেনসিভ ওয়ার্কলোডগুলিতে উল্লেখযোগ্য উন্নতি সাধন করে। AArch64 (64-বিট ARM)-এ, AES-CBC+HMAC-SHA ইন্টারলিভড অ্যালগরিদমের জন্য সাপোর্ট যোগ করা হয়েছে, যা অথেনটিকেটেড এনক্রিপশন সিনারিওগুলিকে ত্বরান্বিত করার জন্য ডিজাইন করা হয়েছে।
LoongArch আর্কিটেকচার পারফরম্যান্স বাড়ানোর জন্য SHA-2- এর একটি অ্যাসেম্বলি ইমপ্লিমেন্টেশন গ্রহণ করে , অন্যদিকে QUIC স্ট্যাক সমস্ত ফ্লো FIN-এর স্বীকৃতি পেলে একটি নোটিফিকেশন যোগ করে, যা অ্যাপ্লিকেশন প্লেনে প্রয়োজনীয় তথ্য পাঠিয়ে দেয়।
সংকলন এবং সরঞ্জামগুলিতে পরিবর্তন
প্রকল্পটি নিশ্চিতভাবে ANSI-C কম্পাইলারগুলি পরিত্যাগ করছে: এখন থেকে একটি টুলচেইন সহ C99 বৈশিষ্ট্য OpenSSL তৈরি করতে। এর সাথে, ইউটিলিটি যোগ করা হয়েছে openssl configutl, কনফিগারেশন ফাইল প্রক্রিয়া করার জন্য এবং সমতুল্য ফাইল ডাম্প করার জন্য ডিজাইন করা হয়েছে।
রক্ষণাবেক্ষণের ক্ষেত্রে, VxWorks এর জন্য সমর্থন সরিয়ে ফেলা হচ্ছে এবং এর সাথে সম্পর্কিত ফাংশনগুলি অপ্রচলিত EVP_PKEY_ASN1_METHOD. এছাড়াও, অ্যাপ্লিকেশনটিতে নতুন বিকল্প অন্তর্ভুক্ত রয়েছে CRYPTO_MEM_SEC y CRYPTO_MEM_SEC_MINSIZE স্পষ্টভাবে সুরক্ষিত মেমরি আরম্ভ করতে।
ফর্ম্যাট, আন্তঃকার্যক্ষমতা এবং দৃঢ়তা
ডিফল্ট প্যারামিটার PKCS12 macsaltlen ৮ থেকে বাড়িয়ে ১৬ করা হয়েছে (NIST SP 800-132-এর সাথে সামঞ্জস্য রেখে) এবং FIPS ও নন-FIPS ইমপ্লিমেন্টেশনগুলোর মধ্যে নতুন PKCS12 ওয়্যারহাউসগুলোর ইন্টারঅপারেবিলিটি উন্নত করা হয়েছে, যা মাইগ্রেশন ও অডিটের ক্ষেত্রে জটিলতা কমায়।
ইউটিলিটি স্তরে, openssl req আর খালি এক্সটেনশন তালিকা সহ সার্টিফিকেট তৈরি করে না যখন SKID/AKID "none" তে সেট করা আছে। এছাড়াও, পাবলিক RSA "এনক্রিপ্ট" অপারেশনকে আরও শক্ত করার জন্য একটি অনুপস্থিত চেক যোগ করা হয়: কলার দ্বারা নির্দেশিত আউটপুট বাফারটি কমপক্ষে বাইটে মডুলাসের আকারের হতে হবে।
HMAC কী হ্যান্ডলিং বন্ধ করা হয়েছে সুরক্ষিত স্মৃতি সংরক্ষণ (এই ক্ষেত্রে অপ্রয়োজনীয় অতিরিক্ত খরচ এড়ানো), এবং API CRYPTO_THREAD__local অপারেটিং সিস্টেম-নির্দিষ্ট TLS ভেরিয়েবলের উপর নির্ভরতা কমাতে এটি বাড়ানো হয়েছে।
প্রাপ্যতা এবং সহায়তা
OpenSSL 3.6-এর রিলিজটি চূড়ান্ত ও স্থিতিশীল হিসেবে বিবেচিত এবং এর জন্য দুই বছর ধরে নিয়মিত সাপোর্ট দেওয়া হবে । প্রজেক্ট টিম কমিউনিটির অবদানের প্রশংসা করে; যারা সোর্স থেকে কম্পাইল করতে চান, তাদের জন্য রিলিজ নোট এবং সোর্স কোড অফিসিয়াল রিপোজিটরিতে উপলব্ধ রয়েছে।
এই রিলিজটি আরও কঠোর FIPS নিয়ন্ত্রণের মাধ্যমে নিরাপত্তা কাঠামোকে শক্তিশালী করে, CMS এবং TLS-এর মতো প্রোটোকলগুলিতে সক্ষমতা বাড়ায় এবং জনপ্রিয় আর্কিটেকচারগুলিতে পারফরম্যান্স সর্বোচ্চ করে তোলে; একই সাথে, এটি নতুন ইউটিলিটি এবং ইন্টারঅপারেবিলিটি সমন্বয়ের মাধ্যমে বিল্ড এনভায়রনমেন্টকে আধুনিক করে এবং প্রশাসনকে সহজ করে ।