Veröffentlichung der kryptografischen Bibliothek , die im Projekt , einem Fork von GnuPG 2, verwendet wird. Die Bibliothek bietet eine große Sammlung , die in den Protokollen TLS, in den X.509-Zertifikaten, in AEAD-Verschlüsselungen, in TPM-Modulen, PKCS#11, bei der Passwort-Hashing und in der post-quanten Kryptografie (Signaturen auf Basis von Hashes und Schlüsselaustausch auf Basis von McEliece und NewHope) verwendet werden. Die Bibliothek ist in C++11 geschrieben und unter der BSD-Lizenz stehen.
Unter in der neuen Version:
- Unterstützung für die Nutzung von NEON- und AltiVec-Optimierungen in der AES-Implementierung mit konstanten Ausführungszeiten hinzugefügt;
- Leistung der RSA-, GCM-, OCB-, XTS-, CTR- und ChaCha20Poly1305-Implementierungen verbessert;
- Unterstützung für die Generierung von Argon2-Hashes größer als 64 Byte hinzugefügt;
- In DTLS wurden die MTU-Aufteilungsoperationen optimiert und die Behandlung von Verbindungsabbrüchen aufgrund von Client-seitigen Problemen mit anschließender Wiederverbindung mit derselben Portnummer hinzugefügt;
- Unterstützung für die Rückfallindikation von TLS 1.3 auf eine niedrigere Protokollversion hinzugefügt;
- Unterstützung für den Algorithmus zur Erstellung digitaler Signaturen hinzugefügt ;
- Leistung von RDRAND auf x86-64-Systemen erhöht;
- Unterstützung für den Hardware-Zufallszahlengenerator, der in POWER9-Prozessoren bereitgestellt wird, hinzugefügt und die Leistung auf POWER8-Systemen mit AES-Instruktionen erhöht;
- Neue Dienstprogramme „entropy“, „base32_enc“ und „base32_dec“ hinzugefügt;
- Viele Header-Dateien sind jetzt als nur für den internen Gebrauch gekennzeichnet und führen zu einer Warnung, wenn versucht wird, sie in Anwendungen zu verwenden;
- Die Verwendung des Python-Moduls unter Windows ist gewährleistet.
Quelle: opennet.ru
