Libgcrypt 1.11.0 krüptograafia raamatukogu väljaanne

GNU projekt esitles Libgcrypt 1.11.0 raamatukogu väljalaset, mis sisaldab komponentide realiseerimist, mis on aluseks GnuPG-s kasutatavatele krüptimise mehhanismidele. Raamatukogu pakub funktsioone erinevate krüptoalgoritmide kasutamiseks kolmandate osapoolte rakendustes, sealhulgas sümmeetrilised šifrid (AES, Arcfour, Blowfish, Camellia, CAST5, ChaCha20, DES, GOST28147, Salsa20, SEED, Serpent, Twofish), hashing algoritmid (MD5, RIPE-MD160, SHA-*, SHAKE256, TIGER-192, Whirlpool),
autentimise šifreerimise algoritmid (HMAC-*, CMAC-*, GMAC-*, Poly1305-*), avalike võtmemehhanismide šifreerimine (RSA, Elgamal, DSA, ECDSA, EdDSA, ECDH). Uus haru on täielikult API ja ABI tasemel ühilduv versiooniga 1.10.x (uue versiooni kasutamiseks ei ole vaja programme uuesti kompileerida).

Peamised täiustused:

  • Lisatud API võtmete kapseldamise mehhanismide (KEM, Key Encapsulation Mechanism) kasutamiseks, mis on ette nähtud sümmeetrilise šifreerimise võtmete kaitseks, tõstes esile nende edastamiseks avaliku võtme alusel põhinevaid algoritme (asümmeetriline krüptograafia).
  • Lisatud võtme kapseldamise algoritm sntrup761 (Streamlined NTRU Prime), kvantkompuutritele vastupidav.
  • Lisatud on kvantarvutitele vastupidav Kyber algoritm, mis kasutab krüptograafia meetodeid, mis põhinevad võrguteooria probleemide lahendamisel, mille lahendamise aeg ei erine tavalisest ja kvantarvutist.
  • Lisatud on Classic McEliece võtme kapseldamise algoritm, mis on kvantarvutitele vastupidav.
  • Lisatud on võtme genereerimise algoritmid: One-Step KDF koos räsi ja autentimise kodeeringuga (MAC, Message Authentication Code), HKDF (RFC-5869) ja X963KDF.
  • Lisatud on autentitud krüptimise algoritmid GMAC-SM4 ja Poly1305-SM4.
  • Lisatud on plokkšifreerimise algoritm ARIA.
  • Lisatud on cSHAKE häälestamise algoritm.
  • Tehtud on sisemise initsialiseerimisvektor (IV) genereerimise toetuse rakendamine autentitud krüptimise AEAD režiimis.
  • Optimeeritud on SM3 ja SM4 algoritmide kiireid assembleerimise rakendusi AArch64 arhitektuurile, samuti SM4 variantide assembleerimise rakendusi ARMv9, PowerPC ja x86 jaoks (kasutatud on AVX2 GFNI ja AVX512 GFI juhiseid).
  • ChaCha20 ja Poly1305 algoritmide rakendused on optimeeritud PPC arhitektuurile P10 juhiste kasutamisega. AES rakendus PPC jaoks on kiirendatud.
  • Lisatud on Camellia algoritmi rakendus, mis kasutab AVX2 GFNI juhist.
  • Lisatud on GHASH (GCM) ja POLYVAL (GCM-SIV) implementatsioonid, kiirendatud AVX2 ja AVX512 laiendustega.
  • Lisatud on SHA512, Serpent, SHA3, Blake2, Poly1305 ja ChaCha20 algoritmide implementatsioonid, kiirendatud AVX512 laiendusega.
  • Lisatud on AES implementatsioon i386 süsteemidele, kiirendatud AVX2 VAES instruktsiooniga.
  • Lisatud on SHA512 ja Camellia algoritmide implementatsioonid, kiirendatud AArch64 arhitektuuri krüpto laiendustega.
  • Tehtud on tööd erinevate krüptoalgoritmide operatsioonide täitmise aegade konstantseks tagamiseks.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster