产业观察

Java 27 正式发布:TLS 1.3 引入后量子混合密钥交换,JDK 27 含 9 项 JEP

IT之家·2026/9/16 01:27:42🔗 原文

📋总体概括

甲骨文正式发布JDK 27,对应JSR 402,作为Java SE 27的参考实现,共包含9项JEP增强,其中4项为预览功能、1项为孵化器功能。安全方面最受关注,JEP 527为TLS 1.3引入后量子混合密钥交换,将抗量子算法与传统算法结合,新增X25519MLKEM768等三种算法,且使用javax.net.ssl API的应用无需改代码即可默认受益。此外JEP 538第三次预览引入PEM编码API,JEP 532第五次预览支持原始类型模式匹配,JEP 523将G1设为所有环境的默认垃圾收集器,不再仅限服务器环境。

关键信息

  • 甲骨文发布JDK 27,含9项JEP增强,其中4项预览、1项孵化器功能
  • JEP 527为TLS 1.3引入后量子混合密钥交换,新增X25519MLKEM768等三种算法
  • X25519MLKEM768被放在默认命名组列表最前,成为最优先密钥交换组
  • 使用javax.net.ssl API的应用默认获得抗量子保护,无需修改现有代码
  • JEP 523将G1垃圾收集器设为所有环境默认,JEP 532第五次预览原始类型模式匹配

🔥犀利点评

Java这波更新最狠的不是新语法,而是悄悄把后量子密码塞进了默认配置——开发者一行代码不改,TLS握手就已完成抗量子升级,这种「无感迁移」才是大厂推进安全标准的正确姿势。相比各语言还在观望,Java直接把X25519MLKEM768顶到默认组首位,等于替全球企业级应用提前上了量子保险。G1全面接管默认GC则是水到渠成的收尾,小设备场景也终于不用再退回Serial了。

本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文