Java 27 為 TLS 1.3 提供混合式後量子金鑰交換

Laptop showing data graphs on wooden table with cardboard boxes, depicting a small business office setting.

Oracle 於 2026 年 9 月 17 日宣佈 Java 27(Oracle JDK 27)正式進入正式可用階段(GA),並將後量子密碼學定位為本次版本的核心安全重點。旗艦更新 JEP 527:TLS 1.3 的後量子混合金鑰交換,將混合金鑰交換原生整合進 javax.net.ssl API,結合傳統金鑰交換與抗量子金鑰封裝機制。因此 Java 27 能在無需重寫應用程式碼的情況下,為網路通訊提供預設的量子防護,防禦 TLS 串流免於所謂「先蒐集、後解密」的威脅模型。

Oracle Jipher 20 將通過 FIPS 驗證的 PQC 演算法加入 Java 驗證組合

除 JEP 527 之外,Oracle 推出 Oracle Jipher 20,現已納入 Oracle Java 驗證組合(JVP)。Jipher 20 包覆一個通過 FIPS 140-3 驗證的 OpenSSL 密碼模組,支援 NIST 標準化的 ML-KEM(Kyber)與 ML-DSA(Dilithium)演算法,將原生後量子演算法支援帶進受規範的企業環境。JEP 538(加密物件 PEM 編碼的第三個預覽版)同樣於本次版本首度亮相,旨在簡化量子安全金鑰、憑證與 CRL 的管理與互通性。

效能、並行與開發者工具更新補齊本次版本

在安全性之外,Java 27 納入了效能與語言最佳化,包括 JEP 534(預設啟用精簡物件標頭)以縮減 JVM 堆積空間,以及 JEP 523(在所有環境中將 G1 設為預設垃圾收集器)。此版本亦在九個 JEP 中擴充了虛擬執行緒、結構化並行程式設計、外部函式與樣式比對的涵蓋範圍。Helidon 27 同步推出,帶來效能與可觀察性改善;JavaFX 27 則更新了元件,在密碼學變革之外進一步強化並行性與開發者生產力。

LTS 回溯移植藍圖勾勒企業遷移路徑

Oracle 將 Java 27 的密碼學工作定位為分階段遷移計畫的一部分,並指出後量子能力將依照其既定路線圖回移植到長期支援(LTS)Java 版本。透過先在功能版本中提供混合式 PQC,再於稍後進行 LTS 整合,Oracle 鎖定的目標是依賴 LTS 版本的企業,同時讓早期採用者能在正式環境測試中驗證量子安全 TLS、ML-KEM 與 ML-DSA 的整合。

其他發展

另一方面,Yahoo Finance 於 2026 年 9 月 17 日報導指出,Oracle 的積壓訂單對營收比率再度受到投資人關注,被視為衡量近期股價波動之外、業務基本動能的指標,並與 Oracle 雲端基礎架構業務的持續成長相互對照。

分享這篇文章

FacebookX

3 條來源

引用來源