馬克雷達MARK RADAR
EN

OpenSSH 10.4發布導入後量子密碼學簽章

1 篇報導 · 首次偵測 2026-07-07 · 最後活動 2026-07-07

OpenSSH 是由 OpenBSD 專案維護的開源 SSH 工具組,廣泛用於伺服器遠端登入、檔案傳輸與系統管理。量子電腦未來可能破解現行公鑰簽章,因此在 Ed25519 仍安全可用時導入後量子保護,攸關企業長期憑證與遠端存取安全。

OpenSSH 專案於2026年7月6日發布10.4與可攜版10.4p1,修補涵蓋 sshd、ssh、sftp及scp等8項安全問題。新版實驗性加入ML-DSA44與Ed25519混合簽章,但預設不啟用;管理者須設定演算法清單,並可用ssh-keygen產生新金鑰。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
OpenSSL 4.0發布,整合後量子密碼與ECH支援2026-04-15 · 1 報導 · 相似 0.80

OpenSSL 是全球伺服器、瀏覽器與企業系統廣泛採用的開源加密函式庫,其協定與演算法更新會影響網路基礎設施安全。4.0 版著重清理逾十年的技術債,因應量子運算威脅及連線中繼資料可能外洩的風險。

OpenSSL 專案近期釋出 4.0.0,移除 1996 年推出的 SSLv3 等舊協定支援,並導入後量子密碼學功能與 Encrypted Client Hello(ECH),強化金鑰交換及網域資訊隱私。新版亦調整多項 API 與演算法,但截至 2026 年 7 月 20 日並非長期支援版。

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)