Välja anti krüptograafiline raamatukogu Libgcrypt 1.11.0.

GNU projekt esitles Libgcrypt 1.11.0 teeki, millel on rakendused krüpteerimise mehhanismide komponentide jaoks, mida kasutatakse GnuPG-s. Raamatukogu pakub funktsioone erinevate krüptoalgoritmide kasutamiseks kolmandate osapoolte rakendustes, sealhulgas sümmeetrilised šifrid (AES, Arcfour, Blowfish, Camellia, CAST5, ChaCha20, DES, GOST28147, Salsa20, SEED, Serpent, Twofish), räsimise algoritmid (MD5, RIPE-MD160, SHA-*, SHAKE256, TIGER-192, Whirlpool),
autentimise šifreerimise algoritmid (HMAC-*, CMAC-*, GMAC-*, Poly1305-*), avaliku võtme šifreerimine (RSA, Elgamal, DSA, ECDSA, EdDSA, ECDH). Uus haru on täielikult ühilduv API ja ABI tasandil versiooniga 1.10.x (uus versioon ei vaja programmide uuesti kompileerimist).

Peamised täiustused:

  • Lisatud API võtmete kapseldamise mehhanismide (KEM, Key Encapsulation Mechanism) kasutamiseks, mida kasutatakse võtmete kaitsmiseks sümmeetrilise šifreerimise kaudu avalike võtmete baasil põhinevate algoritmide kasutamisega (asümmeetriline šifreerimine).
  • Lisatud võtme kapseldamise algoritm sntrup761 (Streamlined NTRU Prime), mis on kvantkompjõudude vastu vastupidav.
  • Lisatud kvantkompjõudude vastu vastupidav algoritm Kyber, mis kasutab krüptograafia meetodeid, mis põhinevad võrgu teooria probleemide lahendamisel, mille lahendusaeg ei erine tavalistel ja kvantkompjõududel.
  • Lisatud võtme kapseldamise algoritm Classic McEliece, mis on kvantkompjõudude vastu vastupidav.
  • Lisatud võtme genereerimise algoritmid: One-Step KDF koos räsi ja sõnumi autentimise koodiga (MAC), HKDF (RFC-5869) ja X963KDF.
  • Lisatud autentimise šifreerimise algoritmid GMAC-SM4 ja Poly1305-SM4.
  • Lisatud plokksihifri algoritm ARIA.
  • Lisatud räsi algoritm cSHAKE.
  • Rakendatud sisemise initsialiseerimise vektori (IV) tõhustuse toimetamise tugi autentimise šifreerimise režiimis AEAD.
  • Lisatud kiireid assembleri teostusi SM3 ja SM4 algoritmide jaoks AArch64 arhitektuuris ning assembleriversioonid SM4 jaoks ARMv9, PowerPC ja x86 (kasutavad AVX2 juhiseid GFNI ja AVX512 juhiseid GFI).
  • ChaCha20 ja Poly1305 algoritmide teostused on optimeeritud PPC arhitektuurile, kasutades P10 juhiseid. AES teostus PPC jaoks on kiirendatud.
  • Lisatud Camellia algoritmi teostus, mis kasutab AVX2 juhist GFNI.
  • Lisatud GHASH (GCM) ja POLYVAL (GCM-SIV) teostused, mille kiirus on tõhustatud AVX2 ja AVX512 laiendustega.
  • SHA512, Serpent, SHA3, Blake2, Poly1305 ja ChaCha20 algoritmide teostused on lisatud, kiirendatud AVX512 laienduse abil.
  • AES teostus i386 süsteemidele on lisatud, kiirendatud AVX2 käsklusega VAES.
  • SHA512 ja Camellia algoritmide teostused on lisatud, kiirendatud AArch64 arhitektuuri krüptolaienemiste abil.
  • Tehtud on tööd operatsioonide pideva täitmise aja tagamiseks erinevate krüptoalgoritmide jaoks.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster