Erlang/OTP 加密功能改进:分离 Ed25519 和 Ed448 曲线支持
2025-05-20 07:33:16作者:伍霜盼Ellen
在密码学领域,Ed25519 和 Ed448 是两种基于椭圆曲线的数字签名算法,而 X25519 和 X448 则是基于相同曲线的密钥交换算法。这些算法在现代加密通信中扮演着重要角色,特别是在 TLS 1.3 协议中。
Erlang/OTP 作为一个成熟的分布式系统平台,其加密功能需要与各种加密库保持兼容。在最新版本中,开发团队对加密功能的实现进行了重要改进,解决了之前存在的一个兼容性问题。
问题背景
原先 Erlang/OTP 的加密模块将 Ed25519/X25519 和 Ed448/X448 的支持绑定在一起,通过统一的 HAVE_EDDH 和 HAVE_EDDSA 宏来控制。这种设计在 OpenSSL 环境下工作良好,因为 OpenSSL 同时支持这两种曲线。然而,对于 LibreSSL 这样的加密库,情况有所不同——LibreSSL 只支持 Ed25519/X25519 而不支持 Ed448/X448。
这种设计导致了一个实际问题:当使用 LibreSSL 构建 Erlang/OTP 时,系统会默认禁用 TLS 1.3 支持,因为 TLS 1.3 依赖于 HAVE_EDDH/HAVE_EDDSA 宏定义。对于 OpenBSD 用户来说,他们不得不维护一套补丁来绕过这个限制。
解决方案
开发团队通过代码重构解决了这个问题,主要改进包括:
- 将 HAVE_EDDH 和 HAVE_EDDSA 宏拆分为更细粒度的控制选项
- 引入独立的 HAVE_ED25519 和 HAVE_ED448 宏定义
- 使系统能够单独检测和启用不同曲线的支持
这种改进带来了几个显著优势:
- 提高了与不同加密库的兼容性,特别是对 LibreSSL 的支持更加完善
- 允许系统在只支持部分曲线的情况下仍然启用相关功能
- 为未来的加密算法扩展提供了更灵活的框架
技术影响
这项改进对 Erlang/OTP 用户和开发者都有重要意义:
- TLS 1.3 支持:使用 LibreSSL 构建的系统现在可以默认启用 TLS 1.3 支持
- 系统安全性:确保即使在不支持所有曲线的情况下,也能充分利用可用的加密算法
- 跨平台兼容性:减少了特定平台(如 OpenBSD)需要维护补丁的需求
- 未来扩展性:为将来可能引入的新加密算法提供了更好的支持框架
这项改进体现了 Erlang/OTP 团队对系统兼容性和安全性的持续关注,也展示了开源项目如何通过社区反馈不断优化和完善自身功能。
登录后查看全文
热门项目推荐
相关项目推荐
GLM-5智谱 AI 正式发布 GLM-5,旨在应对复杂系统工程和长时域智能体任务。Jinja00
GLM-5.1GLM-5.1是智谱迄今最智能的旗舰模型,也是目前全球最强的开源模型。GLM-5.1大大提高了代码能力,在完成长程任务方面提升尤为显著。和此前分钟级交互的模型不同,它能够在一次任务中独立、持续工作超过8小时,期间自主规划、执行、自我进化,最终交付完整的工程级成果。Jinja00
LongCat-AudioDiT-1BLongCat-AudioDiT 是一款基于扩散模型的文本转语音(TTS)模型,代表了当前该领域的最高水平(SOTA),它直接在波形潜空间中进行操作。00- QQwen3.5-397B-A17BQwen3.5 实现了重大飞跃,整合了多模态学习、架构效率、强化学习规模以及全球可访问性等方面的突破性进展,旨在为开发者和企业赋予前所未有的能力与效率。Jinja00
HY-Embodied-0.5这是一套专为现实世界具身智能打造的基础模型。该系列模型采用创新的混合Transformer(Mixture-of-Transformers, MoT) 架构,通过潜在令牌实现模态特异性计算,显著提升了细粒度感知能力。Jinja00
FreeSql功能强大的对象关系映射(O/RM)组件,支持 .NET Core 2.1+、.NET Framework 4.0+、Xamarin 以及 AOT。C#00
热门内容推荐
项目优选
收起
deepin linux kernel
C
27
14
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
659
4.26 K
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
1.54 K
894
Ascend Extension for PyTorch
Python
503
609
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
391
286
暂无简介
Dart
905
218
🔥LeetCode solutions in any programming language | 多种编程语言实现 LeetCode、《剑指 Offer(第 2 版)》、《程序员面试金典(第 6 版)》题解
Java
69
21
昇腾LLM分布式训练框架
Python
142
168
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
939
862
🍒 Cherry Studio 是一款支持多个 LLM 提供商的桌面客户端
TypeScript
1.33 K
108