wydanie biblioteki kryptograficznej , stosowanej w projekcie , forku GnuPG 2. Biblioteka oferuje dużą kolekcję , wykorzystywanych w protokole TLS, certyfikatach X.509, szyfrach AEAD, modułach TPM, PKCS#11, haszowaniu haseł oraz kryptografii postkwantowej (podpisy oparte na haszach i uzgadnianie kluczy oparte na McEliece i NewHope). Biblioteka napisana jest w języku C++11 i na licencji BSD.
Wśród w nowym wydaniu:
- Dodano wsparcie dla użycia optymalizacji NEON i AltiVec w zapewniającym stały czas działania wdrożeniu AES;
- Zwiększono wydajność wdrożeń RSA, GCM, OCB, XTS, CTR oraz ChaCha20Poly1305;
- Dodano wsparcie dla generacji haszy Argon2 większych niż 64 bajty;
- W DTLS przeprowadzono optymalizację operacji podziału MTU oraz dodano obsługę przerw w połączeniu z powodu problemów po stronie klienta z późniejszym ponownym połączeniem na tym samym porcie;
- Dodano wsparcie dla wskazania cofnięcia połączeń TLS 1.3 do niższej wersji protokołu;
- Dodano wsparcie dla algorytmu generowania podpisów cyfrowych ;
- Zwiększono wydajność RDRAND na systemach x86-64;
- Dodano wsparcie dla sprzętowego generatora liczb pseudolosowych dostarczanego w procesorach POWER9 oraz zwiększono wydajność na systemach POWER8 z instrukcjami AES;
- Dodano nowe narzędzia „entropy”, „base32_enc” i „base32_dec”;
- Wiele plików nagłówkowych teraz oznaczonych jako tylko do użytku wewnętrznego i wywołujących ostrzeżenie przy próbie użycia w aplikacjach;
- Zapewniono możliwość użycia modułu Pythona w systemie Windows.
Źródło: opennet.ru
