Oracle發布Java 27,強化TLS 1.3後量子密碼學支援

Oracle發布Java 27,重點強化TLS 1.3的Post-Quantum Cryptography支援,並將Compact Object Headers預設啟用;企業可透過JDK更新與設定調整逐步導入PQC,但仍需驗證協商結果與周邊系統相容性。

事件說明

Oracle於9月15日發布Java 27,版本重點涵蓋程式開發、執行效能與安全性,其中安全性更新以Post-Quantum Cryptography(PQC)最受關注。這次更新透過JEP 527,讓TLS 1.3支援後量子混合式金鑰建立機制,使連線建立時可同時結合抗量子密碼演算法與傳統密碼演算法,降低未來量子電腦破解現行公開金鑰密碼機制的風險。

Oracle同時指出,既有多數應用程式不需要大幅修改程式碼;凡是使用Java TLS堆疊的應用程式,可藉由更新JDK與調整設定來啟用這項PQC機制。不過,更新完成後仍必須實際測試,確認TLS連線是否真的成功協商並使用PQC相關機制。

此外,Java 27也將Compact Object Headers改為預設啟用,目的在於縮小Java物件標頭並降低記憶體用量。根據The Register引述的SPECjbb2015測試結果,在特定環境下,堆積記憶體使用量減少22%,CPU時間減少8%,但實際效果仍會因應用程式與執行環境而異。

技術分析

JEP 527的核心價值,不是單純把PQC「加進去」,而是把PQC帶入TLS 1.3的金鑰建立流程。這代表傳輸保護的關鍵起點,從一開始就同時考慮傳統與抗量子機制,藉由混合式設計降低單一演算法面臨未來量子運算威脅時的暴露風險。

Oracle先前已逐步支援ML-KEM與ML-DSA等抗量子密碼演算法,而Java 27再進一步把TLS 1.3的金鑰建立機制納入PQC混合模式。這種演進方式顯示,PQC導入並非只關乎演算法庫更新,而是直接影響通訊協定層的握手流程與憑證、平台、設定之間的互動關係。

Oracle也明確指出,企業導入PQC時,不能只看JDK版本,還要同步評估平台、通訊協定、數位憑證、基礎架構與營運作業是否能配合轉型。這一點尤其重要,因為TLS 1.3是否能成功協商PQC相關機制,取決於雙端實作、設定與相容性,而不只是單方面升級即可完成。

從版本策略來看,Java 27本身不是LTS版本,但Oracle規畫將其PQC能力逐步下放到LTS版本。根據已公布時程,JDK 25預計於2026年10月具備與JDK 27相當的PQC功能;JDK 21及17也預計在同月加入ML-KEM及ML-DSA,並於2027年上半年進一步支援TLS 1.3後量子混合式金鑰建立機制;JDK 11及8則預計在2027年下半年取得上述PQC功能。

影響範圍

第一個受影響的是使用Java TLS堆疊的企業應用程式,尤其是需要保護長期敏感資料傳輸的系統。若這些系統已建立在javax.net.ssl相關流程上,理論上可透過JDK更新與設定調整逐步啟用PQC,而不必重寫核心程式邏輯。

第二個受影響的是企業的密碼治理與憑證管理流程。因為PQC不只是演算法替換,還牽涉憑證、協定與平台的整體配套,意味著安全團隊、系統團隊與營運團隊都需要一起調整作業方式,避免出現「JDK已更新,但服務仍無法正常握手」的落差。

第三個受影響的是長期風險導向的資料傳輸場景。PQC的導入,正是為了降低未來量子電腦對現行公開金鑰密碼機制的破解威脅,特別是面對需要長期保密、可能遭遇Harvest Now, Decrypt Later風險的通訊資料時,更顯得必要。

第四個受影響的是資源敏感型應用。Compact Object Headers預設啟用後,可能在部分工作負載帶來記憶體與CPU效率改善,但這類效益必須以實際測試驗證,不能直接視為所有系統都會獲得相同結果。

防護建議

企業若要因應Java 27帶來的PQC能力,第一步應先盤點哪些服務使用Java TLS堆疊,並確認其目前JDK版本、TLS設定與憑證鏈結構。若系統已接近版本更新週期,應將PQC導入納入升級規劃,而非等到量子威脅成為迫切議題才處理。

第二步應先在測試環境驗證TLS 1.3是否能成功協商PQC混合式金鑰建立機制。Oracle已提醒,更新JDK與調整設定後仍需測試,這代表實務上不能只看功能已上線,還要確認連線雙方的實際握手結果。

第三步應同步檢查平台、通訊協定、數位憑證、基礎架構與營運流程是否支援PQC。若其中任一環節尚未準備好,即使JDK具備功能,也可能造成服務不穩定或相容性問題。

第四步應將PQC導入分階段推進,優先處理高風險、長壽命、跨網段或涉及敏感資料傳輸的系統,再逐步擴展到其他服務。這種方式能降低一次性大規模變更帶來的營運衝擊。

第五步應持續追蹤Oracle後續將PQC功能納入LTS版本的進度,因為Java 27並非LTS版本,而企業實際部署通常更依賴長期支援版本作為主力平台。

  1. 盤點所有使用Java TLS堆疊的服務,確認JDK版本、TLS設定與憑證依賴關係。
  2. 在測試環境升級至支援版本,驗證TLS 1.3是否可成功協商PQC混合式金鑰建立機制。
  3. 檢查平台、通訊協定、數位憑證、基礎架構與營運流程是否能配合PQC轉型。
  4. 針對高風險與長期保密需求的系統,優先安排PQC導入與回復演練。
  5. 追蹤Oracle後續LTS版本的PQC納入時程,制定分批升級路線圖。

參考資料

  • ITNEWS ISC:Oracle發布Java 27,強化TLS 1.3後量子密碼學支援
  • Oracle News Announcement:Oracle Releases Java 27 and Strengthens Post-Quantum Cryptography Support
  • OpenJDK JEP 527:Post-Quantum Hybrid Key Exchange for TLS 1.3

更多資安新聞