GNU Nettle 4.0

Niels Möller

Ich freue mich, die neue umfangreiche Veröffentlichung von GNU Nettle, einer Low-Level-Bibliothek für kryptographische Funktionen, bekannt zu geben. Dieses Release umfasst mehrere API-Änderungen, von denen einige recht erheblich sind, sowie die Entfernung veralteter Funktionen. Es gibt eine bemerkenswerte neue Funktion: die Unterstützung von SLH-DSA-Signaturen (ein zustandsloses hashbasierendes digitale Signaturalgorithmus).
Dies ist eine neue umfassende Ausgabe. Sie beinhaltet die Unterstützung von SLH-DSA. Mehrere Änderungen wurden an der API von Nettle vorgenommen, und veraltete Funktionen wurden entfernt. Darüber hinaus wurde das ABI verbessert, wodurch die API weitgehend unverändert blieb; insbesondere wurden die Kontextstrukturen für eine Reihe von Algorithmen reduziert…

Änderungen:

  • In den _digest-Funktionen der Hash-Algorithmen, MACs und AEAD wird nicht mehr die gewünschte Größe des Digests als Argument angenommen, stattdessen geben sie immer das Digest in voller Größe aus. Dementsprechend wurde auch der Typ nettle_hash_digest_func geändert.
  • Die Funktionen zur Verarbeitung vollständiger Nachrichten mit CCM AES akzeptieren jetzt eine konstante Verschlüsselungskontextstruktur als ersten Parameter. Beispielsweise ist der erste Parameter der Funktion ccm_aes128_encrypt_message jetzt die konstante Struktur aes128_ctx*. Früher war dies die Struktur ccm_aes128_ctx*, die alles außer dem grundlegenden Verschlüsselungskontext ignorierte.
  • Die SHA3-Funktionen verwenden jetzt dieselbe Struktur sha3_ctx für alle Hash-Varianten sowie dieselbe Funktion sha3_init. Die alten Namen, wie z.B. sha3_256_ctx und sha3_256_init, sind als Präprozessorausdrücke definiert, um die Abwärtskompatibilität zu gewährleisten.
  • Das Argument dst_length der Funktionen base16_decode_update und base64_decode_update ist jetzt sowohl ein Eingangs- als auch ein Ausgangsargument. Es muss die Größe des Zielpuffers enthalten, und die Dekodierung schlägt fehl, wenn diese Größe nicht ausreicht. Früher war dst_length nur ein Ausgangsargument, und der Zielpuffer musste groß genug sein für jeden Eingabewert mit einer bestimmten Länge src_length.

Quelle: linux.org.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster