Krüptograafilise teegi Botan 3.0.0 väljaanne

Krüptograafia raamatukogu Botan 3.0.0 uus versioon on nüüd saadaval, seda kasutatakse NeoPG projektis, mis on GnuPG 2 fork. Raamatukogu pakub laia valikut valmis primitiive, mida kasutatakse TLS-protokollis, X.509 sertifikaatides, AEAD-salatites, TPM-modulites, PKCS#11-s, paroolide rämpsu hash'imisel ja postkvantkryptograafias (hash-põhised allkirjad ja võtmete kokkuleppimine McEliece'i alusel). Raamatukogu on kirjutatud C++ keeles ja levitatakse BSD litsentsi alusel.

Uue väljaande muudatused:

  • Koodibaasis on lubatud C++20 standardi kasutamine (varasemalt kasutati C++11), seega on kompilaatorite nõuded tõusnud — nüüd on vajalik vähemalt GCC 11, Clang 14 või MSVC 2022. HP ja Pathscale kompilaatorite tugi ning Google NaCL ja IncludeOS projektide tugi on lõpetatud.
  • Tegemist on suurte muutustega, mis rikuvad tagasitäitmise ühilduvust. Paljud vananenud päistfailid, näiteks spetsiifilised teatud algoritmide jaoks (aes.h jne), on eemaldatud. Eemaldatud on rakendused funktsioonidest ja algoritmidest, mis on varem deklareeritud aegunuks (CAST-256, MISTY1, Kasumi, DESX, XTEA, PBKDF1, MCEIES, CBC-MAC, Tiger, NEWHOPE, CECPQ1). Pseudosatelliitide generaatoreid süsteemisiseste entropiate genereerimisel ei tohi enam kasutada /proc ja /dev/random. API-st on eemaldatud mõned klassid (nt Data_Store), struktuurid ja loendid. Kui võimalik, lõpetati paljaste näitajate tagastamine ja kasutamine.
  • TLS 1.3 protokolli tugi on lisatud. TLS 1.0, TLS 1.1 ja DTLS 1.0 tugi on lõpetatud. TLS-i rakendustest on eemaldatud DSA, SRP, SEED, AES-128 OCB, CECPQ1, DHE_PSK ja Camellia CBC šifrite komplektide tugi, anonüümsed šifrid ja SHA-1 räsid.
  • Kyberi postkvantkryptograafia algoritmi tugi on lisatud, mis on kvantkompuuteri rünnakute vastu vastupidav.
  • Diliitiumi postkvantkryptograafia algoritmi tugi on lisatud digitaalsete allkirjade jaoks.
  • Elliptilisel kõveral punkti hashimise tugi on lisatud, kasutades SSWU tehnikat (draft-irtf-cfrg-hash-to-curve).
  • Lisatud to support krüptograafilise hash-funktsiooni BLAKE2b.
  • Pakutud uus programmiliides T::new_object, mis tagastab unique_ptr asemel toore näitaja «T*».
  • Lisatud uued funktsioonid ja API: X509_DN::DER_encode, Public_Key::get_int_field, ideal_granularity, requires_entire_message, SymmetricAlgorithm::has_keying_material. Suur hulk uusi funktsioone C keeles (C89) kasutamiseks.
  • Argon2 algoritmi teostuses on kasutatud AVX2 instruktsioone.
  • Tabelite suurust on vähendatud Camellia, ARIA, SEED, DES ja Whirlpool algoritmide teostustes.
  • Pakutud uus DES/3DES teostus, mis on kaitstud enamiku kõrvalkanalitest rünnakute vastu, hinnates vahemälu seisundit.
  • SHACAL2 teostus on optimeeritud ARMv8 ja POWER arhitektuuridega süsteemide jaoks.
  • Parituseks bitide arvestamise, bcrypt/base64 teisendamise ja ASN.1 stringi määramise kood on vabastatud tabelite otsimisest ja ei sõltu enam töödeldavatest andmetest (teostamiseks konstantne aeg).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster