BT

如何利用碎片时间提升技术认知与能力? 点击获取答案

OpenSSL公开项目路线图

| 作者 郭蕾 关注 9 他的粉丝 发布于 2014年7月4日. 估计阅读时间: 6 分钟 | CNUTCon 了解国内外一线大厂50+智能运维最新实践案例。

几个月前,OpenSSL的“Heartbleed”安全漏洞波及整个互联网,令人怵目惊心。事后,公众开始关注OpenSSL项目并给予资金援助。目前OpenSSL项目发展迟缓,并且存在很多急需解决的问题。近日,OpenSSL官方网站公布了OpenSSL项目的路线图,旨在通过详细的项目计划来解决目前OpenSSL存在的问题。

OpenSSL是目前移动互联网上应用最广泛的安全传输方法(基于SSL即安全套接层协议)。它为网络通信提供安全及数据完整性的一种安全协议,囊括了主要的密码算法、常用的密钥和证书封装管理功能以及SSL协议,并提供了丰富的应用程序供测试或其它目的使用。

官方首先总结了OpenSSL项目目前存在的一些问题:

  1. 未解决的Bug
    在RT(Bug追踪系统)中有很多的Bug未得到解决,并且其中一部分已经存在了很多年。另外有小部分Bug虽然已经解决,但未更新到系统中。

  2. 不完善/错误的文档
    OpenSSL的文档比较乱,有的部分文档不完整或者有错误,有的部分甚至都没有文档。

  3. 复杂的库
    不管是从维护的角度还是从用户的角度,OpenSSL库和程序都很复杂。公开的API中包含了很多内部功能。之前代码被移植到了很多平台,但是现在很多平台已经不在支持范围之内,所以有些代码是可以简化的。另外对FIPS的支持更复杂。复杂的代码不利于维护,并且也不易于定位漏洞代码。目前的内存管理部分代码已经是问题和漏洞的多发地了。

  4. 不一致的编码风格
    过去的几年里有不少的开发者参与了OpenSSL项目的开发,这使得OpenSSL有多种代码风格,混乱的代码让维护变得更加困难。

  5. 缺少代码审查
    没有也不重视代码审查。

  6. 没有清晰的发布计划
    OpenSSL的新特性发布毫无规律,并且没有相关计划。用户根本不知道新版本的规划以及什么时候可以使用新的特性、什么时候会结束对某个版本的支持。OpenSSL团队目前仍维护着很多的发布版本,这也耗费了较多的开发精力。

  7. 没有清晰的平台支持计划
    OpenSSL支持很多平台,对每一个平台的支持都会对应一个“ifdef”条件语句,这种方式有很多问题:

    • 代码混乱且很难维护
    • 代码依然对一些不被大规模使用的遗留平台提供支持
    • 实际上开发团队并没有处理如此多的平台,代码库的支持和测试仅仅只有几个平台,通常是Linux, FreeBSD和Windows。
  8. 没有安全的发布策略
    发布时没有通知对此感兴趣的组织和安全专家。

OpenSSL团队已经意识到目前项目存在的问题,接下来将重点解决这些问题。下面是博客中提到的解决方案以及目标:

  1. 处理积压的Bug

    • 管理所有新提交的Bug并及时响应。(现在开始)
    • 减少RT中积压的Bug。(正在进行)
  2. 文档完善
    一年之内为所有公开且未过时的API提供完整的文档。可能需要引入一个文档系统,另外需要处理一些公开但未被使用的API。

  3. 复杂的库

    • 审查并修订公共API,以降低其复杂度。 (一年之内)
    • 提供一份平台支持计划文档:见下文。(三个月之内)
    • 审查并重构FIPS代码,增加其准确性,避免外界因素的影响。(一年之内)
    • 审查和重构内存管理代码。(六个月之内)
  4. 不一致的代码风格

    • 为项目制定一套清晰的编码规范。规范将覆盖代码布局、平台依赖、单元测试和可选代码。(三个月之内)
    • 根据规范重构代码(规范定义后的三个月之内)
  5. 代码审查

    • 所有新提交的代码必须被熟悉相关代码的团队成员审查通过并将审查者提出的问题都解决才能提交。(三个月之内)
    • 引入代码审查系统。(六个月之内)
  6. 审计
    外部人员审计当前代码库。(依据外部人员数量)

  7. 静态/动态分析
    使用合适的分析工具定期对代码进行审查。(六个月之内)

  8. 发布策略
    制定一个发布策略,以确定版本的迭代周期,确定某个版本的支持时间以及生命周期。
    在版本发布方面有以下几个目标:

    • 在不引入其他问题的情况下发布安全补丁
    • 如果某个发布版本中出现了Bug,应该尽快发布修正版本
    • 在OpenSSL中加入二进制兼容特性
    • 不希望维护太多分支,这可能意味着0.9.8版本的生命期的结束。
  9. 平台战略

    • 确定优先支持的平台:Linux 和 FreeBSD。
    • 列出将会被开发团队支持的二级平台。
    • 平台相关的代码将从主代码库中移除
    • 没有被大规模使用的平台支持代码将被移除
  10. 安全策略
    撰写安全策略文档,包括以下问题:

    • 如何修复安全问题
    • 新版本发布之前向谁以及提供什么样的通知(两个月之内)

最后,OpenSSL团队也列出了规划中的一些新特性:

  • IPv6支持
  • AEAD更新 (API审查、Poly/ChaCha支持、/dev/crypto操作聚合)
  • 新的加密算法的支持,如CCM
  • 扩展 SSL_CONF 支持
  • DANE 支持
  • 安全级别
  • OCB
  • FIPS 代码审查和重构
  • 对新兴平台的支持,如ARMv8、POWER
  • 为两个主要的线程内建MT支持,POSIX 线程和Win32

评价本文

专业度
风格

您好,朋友!

您需要 注册一个InfoQ账号 或者 才能进行评论。在您完成注册后还需要进行一些设置。

获得来自InfoQ的更多体验。

告诉我们您的想法

允许的HTML标签: a,b,br,blockquote,i,li,pre,u,ul,p

当有人回复此评论时请E-mail通知我

by 宋 琨

没想到大名鼎鼎的OpenSSL开发流程比我公司还乱,尼玛。

允许的HTML标签: a,b,br,blockquote,i,li,pre,u,ul,p

当有人回复此评论时请E-mail通知我

允许的HTML标签: a,b,br,blockquote,i,li,pre,u,ul,p

当有人回复此评论时请E-mail通知我

1 讨论

登陆InfoQ,与你最关心的话题互动。


找回密码....

Follow

关注你最喜爱的话题和作者

快速浏览网站内你所感兴趣话题的精选内容。

Like

内容自由定制

选择想要阅读的主题和喜爱的作者定制自己的新闻源。

Notifications

获取更新

设置通知机制以获取内容更新对您而言是否重要

BT