Rilascio della libreria crittografica Libgcrypt 1.11.0

Il progetto GNU ha presentato il rilascio della libreria Libgcrypt 1.11.0, con l'implementazione dei componenti su cui si basano i meccanismi di crittografia utilizzati in GnuPG. La libreria fornisce funzioni per l'uso in applicazioni di terze parti di vari algoritmi crittografici, inclusi cifrari simmetrici (AES, Arcfour, Blowfish, Camellia, CAST5, ChaCha20, DES, GOST28147, Salsa20, SEED, Serpent, Twofish), algoritmi di hash (MD5, RIPE-MD160, SHA-*, SHAKE256, TIGER-192, Whirlpool),
algoritmi di crittografia autenticata (HMAC-*, CMAC-*, GMAC-*, Poly1305-*), crittografia con chiavi pubbliche (RSA, Elgamal, DSA, ECDSA, EdDSA, ECDH). Il nuovo ramo è completamente compatibile a livello API e ABI con il ramo 1.10.x (non è necessaria la ricompilazione dei programmi per utilizzare la nuova versione).

Miglioramenti chiave:

  • È stata aggiunta un'API per l'uso dei meccanismi di incapsulamento delle chiavi (KEM, Key Encapsulation Mechanism), utilizzati per proteggere le chiavi per la crittografia simmetrica attraverso algoritmi basati su chiavi pubbliche (crittografia asimmetrica) per il loro trasferimento.
  • È stato aggiunto l'algoritmo di incapsulamento delle chiavi sntrup761 (Streamlined NTRU Prime), resistente agli attacchi su computer quantistici.
  • È stato aggiunto l'algoritmo Kyber, resistente agli attacchi su computer quantistici, che utilizza metodi di crittografia basati sulla risoluzione di problemi di teoria dei reticoli, la cui complessità di risoluzione non differisce tra computer classici e quantistici.
  • È stato aggiunto l'algoritmo di incapsulamento delle chiavi Classic McEliece, resistente agli attacchi su computer quantistici.
  • Sono stati aggiunti algoritmi per la generazione di chiavi: One-Step KDF con hash e MAC (Message Authentication Code), HKDF (RFC-5869) e X963KDF.
  • Sono stati aggiunti gli algoritmi di crittografia autenticata GMAC-SM4 e Poly1305-SM4.
  • È stato aggiunto l'algoritmo di crittografia a blocchi ARIA.
  • È stata aggiunta l'implementazione dell'algoritmo di hashing cSHAKE.
  • È stata implementata la generazione interna del vettore di inizializzazione (IV) per la modalità di crittografia autenticata AEAD.
  • Sono state aggiunte implementazioni rapide in assembly per gli algoritmi SM3 e SM4 per l'architettura AArch64, oltre a versioni in assembly per ARMv9, PowerPC e x86 (che utilizzano istruzioni AVX2 GFNI e AVX512 GFI).
  • Le implementazioni degli algoritmi ChaCha20 e Poly1305 sono state ottimizzate per l'architettura PPC utilizzando le istruzioni P10. È stata accelerata l'implementazione di AES per PPC.
  • È stata aggiunta un'implementazione dell'algoritmo Camellia che utilizza l'istruzione AVX2 GFNI.
  • Sono state aggiunte implementazioni di GHASH (GCM) e POLYVAL (GCM-SIV), accelerate grazie alle estensioni AVX2 e AVX512.
  • Sono state aggiunte implementazioni degli algoritmi SHA512, Serpent, SHA3, Blake2, Poly1305 e ChaCha20, accelerate grazie all'estensione AVX512.
  • È stata aggiunta un'implementazione di AES per sistemi i386, accelerata grazie all'istruzione AVX2 VAES.
  • Sono state aggiunte implementazioni degli algoritmi SHA512 e Camellia, accelerate grazie alle estensioni crittografiche per l'architettura AArch64.
  • È stato effettuato un lavoro per garantire un tempo di esecuzione costante per le operazioni di vari algoritmi crittografici.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster