OpenSSH 10.0 发布,旨在更好地抵御量子计算机的攻击


OpenSSH 10.0 已正式发布,这是一个完整的 SSH 协议 2.0 实现,包括 sftp 客户端和服务器支持。

OpenSSH 10.0 包含多项改进,包括更好地防御未来量子计算机可能发起的攻击。OpenSSH 10.0 放弃了对过去十年来已弃用的弱 DSA 签名算法的支持。

SSH 守护进程 (SSHD) 还将负责协议用户身份验证阶段的代码移除,并替换为新的“sshd-auth”二进制文件,以便更好地隔离身份验证前的攻击面。

OpenSSH 10.0 在安全方面还修复了 X11 转发的“DisableForwarding”问题,因为事实证明,它未能按照文档所述禁用 X11 转发和代理转发。

为了在量子计算领域提供更好的保护,OpenSSH 10.0 现在默认使用混合后量子算法 mlkem768x25519-sha256 进行密钥协商。 mlkem768x25519-sha256 算法目前被认为能够抵御量子计算机的潜在攻击,并且比之前的默认算法速度更快。

OpenSSH 10.0 还添加了一个正在开发中的工具,用于验证 FIDO 认证 blob。OpenSSH 10.0 中的这个实验性工具可以在regress/misc/ssh-verify-attestation下找到,主要用于实验,默认情况下并未安装。

详情查看 release notes。有关 OpenSSH 10.0 的更多详细信息可通过邮件列表公告和通过 OpenSSH.com 下载找到。


相關推薦

2023-08-18

密码验证和多因素验证 (MFA) 元素。 随着实现实用量子计算机的进程不断加快,为量子计算机的出现做好准备已成为一个日益紧迫的问题。尤其是,标准公钥密码学是为防范传统计算机而设计的,将无法抵御量子攻击。幸运的

2022-06-15

止网络欺骗攻击,特别是来自或针对内部网络的攻击。 OpenSSH 已经更新到 9.0p1 基于 TCP 的可欺骗性保活信息不再被发送,防止 MITM 攻击者强行保持已建立的 SSH 连接打开 作为深度防御措施,各种文件权限已被收紧,以防止任

2025-03-20

注于后量子密码学。 后量子密码学指的是:即使在量子计算机普及后仍然有效的加密算法。 根据 FIPS 203 标准,ML-KEM 密钥封装机制(Key Encapsulation Mechanism,KEM)已在 KeyPairGenerator、KEM、KeyFactory API 中实现,包

2023-10-09

eld、SandboxAQ和滑铁卢大学等科技巨头联手启动了PQC联盟,旨在推动量子密码学在商业及开源领域的应用。Shor算法作为构建所有非对称加密的基础,正受到量子计算的威胁。【Tech Giants Launch Post-Quantum Cryptography Coalition - Infosecurity M

2025-04-09

过去半个世纪中轮廓没有改变,因为它们是根本性的。在计算机安全领域没有简单的答案;软件供应链安全也不例外。我们能做的最好的事情就是不断提升我们的防御措施,而许多有希望的加强措施尚未得到普遍部署。本文旨在

2024-06-28

扩展现实(XR) ​​​​​​​​​​​​​​一种将计算机图像覆盖在用户视野上的技术,采用增强现实、混合现实和虚拟现实技术,并由相同的开发工具、传感器和相机以及模拟引擎支持。虽然 XR 在培训和入职方面取得

2025-04-12

量子计算云平台正式接入全国单台比特数最多的超导量子计算机“天衍-504”,实现了“天衍”量子计算云平台在算力规模和算力类型上的双重升级,构建起由一台24比特、两台176比特和一台504比特的量子计算机组成的国内最大规

2023-12-21

OpenSSH 是 100% 完整的 SSH 协议 2.0 实现,且包括 sftp 客户端和服务器支持。 OpenSSH 9.6 现已发布,此版本包含了许多安全修复并添加了一些小功能。其中包括一个针对所谓 Terrapin 攻击的修复。这种攻击允许 MITM 在加密开始前发送额

2025-04-15

天是世界量子日,为了纪念这一天,谷歌发文介绍了量子计算机可能帮助解决的三个现实世界问题。 世界量子日(World Quantum Day),即4月14日,是世界各地量子科学家发起的一项倡议,于2021年4月14日启动,并开始2022年4月14

2023-02-25

汽车、运输和物流垂直领域的高危漏洞增加了 232%;计算机硬件和半导体行业的增幅也高达 317%。 与使用许可组件相比,使用没有许可的开源组件会使组织面临更大的违反版权法的风险: 报告发现,31% 的代码库使

2023-10-29

奥维尔号量子计算机发布视频,基础知识,构想和实现 奥维尔量子计算机已发布介绍视频,介绍了此量子计算机的基础知识,构想和实现。欢迎大家共同探讨。这是一个探索式项目,欢迎大家的反馈。 新的视频有其他UP主对量

2025-03-28

顾问株式会社 (SEC) 和 TIS Inc. (TIS) 宣布在GitHub上发布量子计算机开源操作系统。该系统名为面向操作员和用户的开放量子工具链 (OQTOPUS),代表了量子计算领域全球最全面的开源努力之一。 OQTOPUS 的设计灵活且可定制,允许用户

2023-12-01

Blender 上周发布公告称,blender.org 网站在 2023 年 11 月 18 日至 23 日期间持续受到 DDoS 攻击,攻击者通过不断发送请求致使网站服务器超载而瘫痪,导致网站运营严重中断。除了 blender.org 主网站外,其他一些服务也无法使用。 B

2022-07-21

架,用于编写、操作和优化量子电路。它专为近期的量子计算机设计,这些计算机具有几百个量子比特和几千个量子门,而 Cirq 1.0 版本支持这些系统的绝大多数工作流,并且有一个稳定的 API,谷歌称后续只会在主要版本号的更