Oracle於9月15日發布Java 27,這次版本更新包含9項JDK Enhancement Proposal(JEP),涵蓋程式開發、執行效能及安全性等面向,其中後量子密碼學(Post-Quantum Cryptography,PQC)是這次安全性更新的重點之一。
JDK先前已陸續支援ML-KEM及ML-DSA等抗量子密碼演算法,Java 27則透過JEP 527進一步讓TLS 1.3支援後量子混合式金鑰建立機制,在建立TLS連線時結合抗量子密碼演算法與傳統密碼演算法,以降低未來量子電腦破解現行公開金鑰密碼機制的風險。根據Oracle說明,多數既有應用程式不需大幅修改程式碼,使用Java TLS堆疊的應用程式可透過更新JDK及調整設定使用這項PQC機制,強化TLS傳輸資料保護所依賴的金鑰建立機制。不過,完成JDK更新及設定調整後,仍需進行測試,確認實際TLS連線是否成功協商並使用PQC相關機制。
為了讓既有Java環境也能逐步導入PQC,Oracle規畫將Java 27提供的相關功能陸續納入長期支援(LTS)版本。JDK 25預計於2026年10月具備與JDK 27相當的PQC功能;JDK 21及17也預計在同月加入ML-KEM及ML-DSA,並於2027年上半年進一步支援TLS 1.3後量子混合式金鑰建立機制。較早的JDK 11及8則預計於2027年下半年取得上述PQC功能。
不過,更新JDK只是企業PQC轉型的一環。Oracle指出,企業導入PQC時,除了密碼演算法本身,也需要同步考量相關平臺、通訊協定、數位憑證、基礎架構及營運作業能否配合PQC轉型,並確認既有系統與服務導入PQC後能否正常運作。
除了PQC,Java 27也將緊湊物件標頭(Compact Object Headers)改為預設啟用,透過縮小Java物件標頭降低記憶體用量。根據科技媒體The Register引述的SPECjbb2015測試結果,在特定測試環境下,較小的物件標頭讓堆積記憶體使用量減少22%,CPU時間減少8%;實際效果仍會依應用程式及執行環境而異。
Java 27並非長期支援版本,Oracle目前最新LTS版本仍是2025年推出的Java 25。依照Oracle的Java版本更新週期,Java 27更新預計持續至2027年3月,下一個版本Java 28也預計於同月推出。
Comments (0)