Esecuzione della libreria crittografica Libgcrypt 1.11.0

Il progetto GNU ha presentato il rilascio della libreria Libgcrypt 1.11.0, con l'implementazione dei componenti alla base dei meccanismi di crittografia utilizzati in GnuPG. La libreria fornisce funzioni per l'uso in applicazioni di terze parti di vari algoritmi crittografici, inclusi cifrari simmetrici (AES, Arcfour, Blowfish, Camellia, CAST5, ChaCha20, DES, GOST28147, Salsa20, SEED, Serpent, Twofish), algoritmi di hashing (MD5, RIPE-MD160, SHA-*, SHAKE256, TIGER-192, Whirlpool),
algoritmi di crittografia autenticata (HMAC-*, CMAC-*, GMAC-*, Poly1305-*), crittografia con chiavi pubbliche (RSA, Elgamal, DSA, ECDSA, EdDSA, ECDH). Nuova versione completamente compatibile a livello di API e ABI con la versione 1.10.x (non è necessaria la ricompilazione dei programmi per utilizzare la nuova versione).

Miglioramenti chiave:

  • Aggiunto API per l'uso di meccanismi di incapsulamento delle chiavi (KEM, Key Encapsulation Mechanism), utilizzati per proteggere chiavi per la crittografia simmetrica attraverso algoritmi basati su chiavi pubbliche (crittografia asimmetrica).
  • Aggiunto algoritmo di incapsulamento delle chiavi sntrup761 (Streamlined NTRU Prime), resistente agli attacchi da computer quantistici.
  • Aggiunto algoritmo Kyber, resistente agli attacchi da computer quantistici, che utilizza metodi crittografici basati sulla risoluzione di problemi della teoria dei reticoli, il cui tempo di risoluzione non differisce tra computer tradizionali e quantistici.
  • Aggiunto algoritmo di incapsulamento delle chiavi Classic McEliece, resistente agli attacchi da computer quantistici.
  • Aggiunti algoritmi di generazione delle chiavi: One-Step KDF con hashing e codifica MAC (Message Authentication Code), HKDF (RFC-5869) e X963KDF.
  • Aggiunti algoritmi di crittografia autenticata GMAC-SM4 e Poly1305-SM4.
  • Aggiunto algoritmo di crittografia a blocchi ARIA.
  • Aggiunto algoritmo di hashing cSHAKE.
  • Implementato supporto per la generazione interna del vettore di inizializzazione (IV) per la modalità di crittografia autenticata AEAD.
  • Aggiunte implementazioni assemblate veloci degli algoritmi SM3 e SM4 per l'architettura AArch64, così come varianti SM4 in assembly per ARMv9, PowerPC e x86 (utilizzati istruzioni AVX2 GFNI e istruzioni AVX512 GFI).
  • Le implementazioni degli algoritmi ChaCha20 e Poly1305 sono state ottimizzate per l'architettura PPC utilizzando istruzioni P10. Accelerata l'implementazione di AES per PPC.
  • Aggiunta implementazione dell'algoritmo Camellia, che utilizza l'istruzione AVX2 GFNI.
  • Aggiunte implementazioni GHASH (GCM) e POLYVAL (GCM-SIV), accelerate tramite estensioni AVX2 e AVX512.
  • Sono state aggiunte le implementazioni degli algoritmi SHA512, Serpent, SHA3, Blake2, Poly1305 e ChaCha20, accelerate tramite l'estensione AVX512.
  • È stata aggiunta l'implementazione di AES per sistemi i386, accelerata tramite l'istruzione AVX2 VAES.
  • Sono state aggiunte le implementazioni degli algoritmi SHA512 e Camellia, accelerate tramite le estensioni crittografiche per l'architettura AArch64.
  • È stato svolto un lavoro per garantire un tempo di esecuzione costante delle operazioni per vari algoritmi crittografici.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster