Amazon Corretto 27正式推出,支援TLS 1.3的後量子混合金鑰交換

李宗翰約 2 分鐘閱讀

站內可閱讀至 (台北時間)

Amazon Corretto 27正式推出,支援TLS 1.3的後量子混合金鑰交換(新聞配圖)
配圖來源:iThome原站文章
本站保存版本
字級

AWS

繼9月15日Oracle發布Java 27(Oracle JDK 27),內建JEP 527這項關於TLS 1.3後量子混合金鑰交換的JDK增強提案,進一步提升後量子密碼學(PQC)能力,由AWS提供的免費OpenJDK開發環境Amazon Corretto,也在兩天後推出產品定位為功能發行版本(Feature Release,FR)的Amazon Corretto 27,當中同樣強調內建JEP 527,支援TLS 1.3的後量子混合金鑰交換,在TLS 1.3 連線中結合傳統與後量子金鑰交換演算法,新增對未來量子運算威脅的防護。

在法規遵循與信任方面的防護機制上,Amazon Corretto 27也和Oracle JDK 27一樣,內建JEP 536,提供JFR(Java Flight Recorder)處理程序內資料遮蔽機制(In-Process Data Redaction),可在收集執行 Java 應用程式與其 JVM各種資料的Java Flight Recorder 記錄程序離開JVM前,遮蔽其中的敏感資料,協助效能分析與診斷期間保護機密資訊。Oracle表示,JEP 536透過降低敏感資訊的暴露,協助以更安全的方式對生產系統進行疑難排解,此功能可支援合規、隱私與安全要求,同時保留JFR診斷的營運價值,對於可能處理客戶、員工、營運或受監管敏感資料的 AI系統而言,尤其重要。