Publikimi i bibliotekës kriptografike Botan 3.0.0

ËshtĂ« publikuar biblioteka kriptografike Botan 3.0.0, e pĂ«rdorur nĂ« projektin NeoPG, njĂ« fork i GnuPG 2. Biblioteka ofron njĂ« koleksion tĂ« gjerĂ« primitivesh tĂ« gatshme, qĂ« pĂ«rdoren nĂ« protokollin TLS, certifikatat X.509, shifrat AEAD, modulet TPM, PKCS#11, hashimin e fjalĂ«kalimeve dhe kriptografinĂ« post-kuantike (nĂ«nshkrime tĂ« bazuara nĂ« hash dhe dakordĂ«sim çelĂ«sash i bazuar nĂ« McEliece). Biblioteka Ă«shtĂ« shkruar nĂ« C++ dhe shpĂ«rndahet nĂ«n licencĂ«n BSD.

Mes ndryshimeve në versionin e ri:

  • NĂ« bazĂ«n e kodit tani lejohet pĂ«rdorimi i standardit C++20 (mĂ« parĂ« pĂ«rdorej C++11), ndaj janĂ« rritur edhe kĂ«rkesat pĂ«r kompajlerĂ«t — pĂ«r ndĂ«rtim tani nevojiten tĂ« paktĂ«n GCC 11, Clang 14 ose MSVC 2022. MbĂ«shtetja pĂ«r kompajlerĂ«t HP dhe Pathscale, si edhe pĂ«r projektet Google NaCL dhe IncludeOS, Ă«shtĂ« ndĂ«rprerĂ«.
  • JanĂ« bĂ«rĂ« shumĂ« ndryshime qĂ« prishin pĂ«rputhshmĂ«rinĂ« mbrapsht. JanĂ« hequr shumĂ« skedarĂ« header tĂ« vjetĂ«ruar, pĂ«r shembull ata specifikĂ« pĂ«r algoritme tĂ« caktuara (aes.h e tĂ« ngjashĂ«m). JanĂ« hequr edhe implementimet e funksioneve dhe algoritmeve tĂ« shpallura mĂ« parĂ« si tĂ« vjetruara (CAST-256, MISTY1, Kasumi, DESX, XTEA, PBKDF1, MCEIES, CBC-MAC, Tiger, NEWHOPE, CECPQ1). GjatĂ« krijimit tĂ« entropisĂ« pĂ«r gjeneratorin e numrave pseudo-rastĂ«sorĂ« Ă«shtĂ« ndĂ«rprerĂ« pĂ«rdorimi i /proc dhe /dev/random. Nga API janĂ« hequr disa klasa (pĂ«r shembull, Data_Store), struktura dhe enumerime. Aty ku ka qenĂ« e mundur, Ă«shtĂ« hequr dorĂ« nga kthimi dhe pĂ«rdorimi i pointerĂ«ve tĂ« zhveshur.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r protokollin TLS 1.3. ËshtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r TLS 1.0, TLS 1.1 dhe DTLS 1.0. Nga implementimi i TLS Ă«shtĂ« hequr mbĂ«shtetja pĂ«r grupet e shifrave DSA, SRP, SEED, AES-128 OCB, CECPQ1, DHE_PSK dhe Camellia CBC, pĂ«r shifrat anonime dhe pĂ«r hash-et SHA-1.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r algoritmin e kriptografisĂ« post-kuantike Kyber, rezistent ndaj sulmeve me forcĂ« brute nĂ« njĂ« kompjuter kuantik.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r algoritmin e kriptografisĂ« post-kuantike Dilithium pĂ«r punĂ« me nĂ«nshkrime dixhitale.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r hashimin nĂ« formatin e pikĂ«s nĂ« njĂ« kurbĂ« eliptike, qĂ« pĂ«rdor teknikĂ«n SSWU (draft-irtf-cfrg-hash-to-curve).
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r funksionin kriptografik hash BLAKE2b.
  • ËshtĂ« propozuar njĂ« ndĂ«rfaqe e re programimi T::new_object, e cila kthen unique_ptr nĂ« vend tĂ« pointerit tĂ« zhveshur «T*».
  • JanĂ« shtuar funksione dhe API tĂ« reja: X509_DN::DER_encode, Public_Key::get_int_field, ideal_granularity, requires_entire_message, SymmetricAlgorithm::has_keying_material. ËshtĂ« shtuar gjithashtu njĂ« grup i madh funksionesh tĂ« reja pĂ«r pĂ«rdorim nĂ« kodin nĂ« gjuhĂ«n C (C89).
  • NĂ« implementimin e algoritmit Argon2 pĂ«rdoren instruksionet AVX2.
  • ËshtĂ« zvogĂ«luar madhĂ«sia e tabelave nĂ« implementimet e algoritmeve Camellia, ARIA, SEED, DES dhe Whirlpool.
  • ËshtĂ« propozuar njĂ« implementim i ri i DES/3DES, i mbrojtur nga shumica e klasave tĂ« sulmeve pĂ«rmes kanaleve anĂ«sore qĂ« vlerĂ«sojnĂ« gjendjen e cache-it.
  • Implementimi i SHACAL2 Ă«shtĂ« optimizuar pĂ«r sisteme tĂ« bazuara nĂ« arkitekturat ARMv8 dhe POWER.
  • Kodi pĂ«r llogaritjen e biteve tĂ« paritetit, shndĂ«rrimin bcrypt/base64 dhe pĂ«rcaktimin e llojit tĂ« vargut ASN.1 Ă«shtĂ« çliruar nga kĂ«rkimi nĂ« tabela dhe tani nuk varet nga tĂ« dhĂ«nat qĂ« pĂ«rpunohen (ekzekutohet nĂ« kohĂ« konstante)

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster