GNU Nettle 4.0

Niels Möller

Ik ben blij om een nieuwe grote release van GNU Nettle aan te kondigen, een low-level bibliotheek voor cryptografische functies. Deze release omvat verschillende API-wijzigingen, waarvan sommige behoorlijk substantieel zijn, evenals de verwijdering van verouderde functies. Er is één opvallende nieuwe functie: ondersteuning voor SLH-DSA handtekeningen (een algoritme voor digitale handtekeningen gebaseerd op statusloze hashing).
Dit is een nieuwe grote release. Het omvat ondersteuning voor SLH-DSA. Er zijn verschillende wijzigingen in de Nettle API doorgevoerd, en verouderde functies zijn verwijderd. Bovendien is de ABI verbeterd, waardoor de API vrijwel ongewijzigd is gebleven, met name zijn de contextstructuren voor verschillende algoritmen verkleind…

Wijzigingen:

  • In de functies _digest van hash-algoritmen, MAC en AEAD wordt de gewenste grootte van de digest niet langer als argument geaccepteerd; in plaats daarvan geven ze altijd een digest van volledige grootte terug. Dienovereenkomstig is ook het type nettle_hash_digest_func gewijzigd.
  • Functies voor het verwerken van volledige berichten met behulp van CCM AES accepteren nu een constante encryptiecontext als eerste argument. Bijvoorbeeld, het eerste argument van de functie ccm_aes128_encrypt_message is nu een constante structuur aes128_ctx*. Voorheen was dit een structuur ccm_aes128_ctx*, waarin alles behalve de basis encryptiecontext werd genegeerd.
  • Nu gebruiken de SHA3-functies dezelfde structuur sha3_ctx voor alle hashvarianten, evenals dezelfde functie sha3_init. Oude namen, zoals sha3_256_ctx en sha3_256_init, zijn gedefinieerd als preprocessor-aliasen voor backwards compatibility.
  • Het argument dst_length van de functies base16_decode_update en base64_decode_update is nu zowel een invoer- als uitgangsargument. Het moet de grootte van de doelbuffer bevatten, en decodering zal falen als deze grootte niet voldoende is. Voorheen was dst_length alleen een uitgangsargument, en moest de doelbuffer groot genoeg zijn voor elke invoerwaarde van de opgegeven lengte src_length.

Bron: linux.org.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster