OpenSSL项目中FIPS模式下RAND_seed调用死锁问题分析与修复
2025-05-06 14:13:50作者:农烁颖Land
在OpenSSL项目的开发过程中,我们发现了一个在FIPS模式下调用RAND_seed函数时出现的死锁问题。这个问题涉及到多线程环境下的锁竞争,以及OpenSSL内部随机数生成器的初始化流程。
问题背景
当程序显式加载'legacy'、'default'和'fips'三个provider后调用RAND_seed()函数时,会出现程序挂起的情况。通过分析堆栈跟踪,我们发现死锁发生在CRYPTO_THREAD_read_lock调用处。
死锁原因分析
问题的根本原因在于OpenSSL内部锁的使用方式:
- 在rand_get0_primary()函数中,首先获取了dgbl->lock锁
- 随后在ossl_rand_get0_seed_noncreating()函数中,又尝试获取同一个锁
- 由于OpenSSL使用的不是递归锁,导致线程在尝试重复获取同一个锁时发生死锁
特别值得注意的是,这个问题仅在加载FIPS provider时出现。当只加载'legacy'和'default' provider时,EVP_RAND_fetch()会返回有效值,不会触发这个死锁路径。
技术细节
在OpenSSL 3.5.0版本中,EVP_RAND_fetch()的参数发生了变化:
- 3.3.2版本:使用'SEED-SRC'和'-fips'作为参数
- 3.5.0版本:使用'SEED-SRC'和空字符串作为参数
这种变化导致了不同的执行路径,最终触发了锁竞争问题。
解决方案
开发团队提出了一个修复方案,主要修改了rand_get0_primary()函数的实现逻辑:
- 优化了锁的获取和释放顺序,避免嵌套锁
- 重新组织了seed和primary DRBG的初始化流程
- 增加了错误处理和资源释放逻辑
关键改进点包括:
- 提前获取seed值并暂存
- 在持有锁之前完成大部分初始化工作
- 实现了更安全的资源管理
对开发者的建议
对于使用OpenSSL FIPS模式的开发者,建议:
- 关注OpenSSL的版本更新,及时应用修复补丁
- 在多线程环境下使用OpenSSL时,特别注意锁的使用
- 对于关键的安全操作,考虑添加适当的错误处理和超时机制
总结
这个案例展示了在复杂的安全库中,即使是看似简单的函数调用也可能因为多线程和模块交互而产生意料之外的问题。OpenSSL团队通过仔细分析锁的使用情况和重构初始化流程,有效地解决了这个死锁问题,为开发者提供了更稳定的FIPS模式支持。
对于安全敏感的应用,理解底层库的行为模式至关重要。这个问题的解决不仅修复了一个具体的bug,也为类似的多线程安全问题提供了参考解决方案。
登录后查看全文
热门项目推荐
相关项目推荐
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0152- DDeepSeek-V4-ProDeepSeek-V4-Pro(总参数 1.6 万亿,激活 49B)面向复杂推理和高级编程任务,在代码竞赛、数学推理、Agent 工作流等场景表现优异,性能接近国际前沿闭源模型。Python00
LongCat-Video-Avatar-1.5最新开源LongCat-Video-Avatar 1.5 版本,这是一款经过升级的开源框架,专注于音频驱动人物视频生成的极致实证优化与生产级就绪能力。该版本在 LongCat-Video 基础模型之上构建,可生成高度稳定的商用级虚拟人视频,支持音频-文本转视频(AT2V)、音频-文本-图像转视频(ATI2V)以及视频续播等原生任务,并能无缝兼容单流与多流音频输入。00
auto-devAutoDev 是一个 AI 驱动的辅助编程插件。AutoDev 支持一键生成测试、代码、提交信息等,还能够与您的需求管理系统(例如Jira、Trello、Github Issue 等)直接对接。 在IDE 中,您只需简单点击,AutoDev 会根据您的需求自动为您生成代码。Kotlin03
Intern-S2-PreviewIntern-S2-Preview,这是一款高效的350亿参数科学多模态基础模型。除了常规的参数与数据规模扩展外,Intern-S2-Preview探索了任务扩展:通过提升科学任务的难度、多样性与覆盖范围,进一步释放模型能力。Python00
skillhubopenJiuwen 生态的 Skill 托管与分发开源方案,支持自建与可选 ClawHub 兼容。Python0112
热门内容推荐
最新内容推荐
项目优选
收起
暂无描述
Dockerfile
733
4.75 K
Ascend Extension for PyTorch
Python
618
795
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
433
395
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
1.01 K
1.01 K
Claude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed.
Get Started
Rust
1.18 K
152
deepin linux kernel
C
29
16
华为昇腾面向大规模分布式训练的多模态大模型套件,支撑多模态生成、多模态理解。
Python
145
237
暂无简介
Dart
983
252
昇腾LLM分布式训练框架
Python
166
198
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
1.68 K
989