Lëshimi i bibliotekës kriptografike Botan 3.0.0

Është në dispozitë një version i bibliotekës kriptografike Botan 3.0.0, e cila përdoret në projektin NeoPG, një fork i GnuPG 2. Biblioteka ofron një koleksion të madh të primitiveve të gatshme që përdoren në protokollin TLS, në certifikatat X.509, në algoritmet AEAD, në modulat TPM, PKCS#11, në hashimin e fjalëkalimeve dhe në kriptografinë post-kvante (nënshkrime bazuar në hash dhe negociata çelësish të bazuara në McEliece). Biblioteka është shkruar në gjuhën C++ dhe ofrohet nën licencën BSD.

Ndryshimet në publikimin e ri përfshijnë:

  • Në bazën e kodit është lejuar përdorimi i standardit C++20 (më parë është përdorur C++11), përkatësisht, kërkesat për kompilatorët janë rritur - tani për ndërtimin është e nevojshme të ketë së paku GCC 11, Clang 14 ose MSVC 2022. Është ndërprerë mbështetja për kompilerët HP dhe Pathscale, si dhe për projektet Google NaCL dhe IncludeOS.
  • Janë implementuar shumë ndryshime që dëmtojnë përputhshmërinë prapa. Janë përjashtuar shumë skedarë të vjetër, siç janë ato specifike për disa algoritme (aes.h etj.). Janë përjashtuar implementimet e funksioneve dhe algoritmeve që ishin shpallur më parë të vjetra (CAST-256, MISTY1, Kasumi, DESX, XTEA, PBKDF1, MCEIES, CBC-MAC, Tiger, NEWHOPE, CECPQ1). Gjatë formimit të entropisë për gjeneratorin e numrave të rastit e bëhet ndalimi i përdorimit të /proc dhe /dev/random. Janë përjashtuar disa klasë (p.sh., Data_Store), struktura dhe enumeracione nga API. Sa më shumë që është e mundur, është ndaluar kthimi dhe përdorimi i treguesve të pastër.
  • Është shtuar mbështetje për protokollin TLS 1.3. Është ndalur mbështetje për TLS 1.0, TLS 1.1 dhe DTLS 1.0. Janë hequr nga implementimi i TLS mbështetje për grupet e çelësve DSA, SRP, SEED, AES-128 OCB, CECPQ1, DHE_PSK dhe Camellia CBC, enkriptim anonim, hash SHA-1.
  • Është shtuar mbështetje për algoritmin e kriptografisë post-kvantike Kyber, i qëndrueshëm ndaj sulmeve nga kompjuterët kuantikë.
  • Është shtuar mbështetje për algoritmin e kriptografisë post-kvantike Dilithium për punën me nënshkrime digjitale.
  • Është shtuar mbështetje për hashing në formën e pikës mbi kurbën eliptike, duke përdorur teknikën SSWU (draft-irtf-cfrg-hash-to-curve).
  • Shtuar mbështetje për funksionin hash kriptografik BLAKE2b.
  • Është propozuar një ndërfaqe e re programuese T::new_object, e cila kthen unique_ptr në vend të një treguesi të pastër "T*".
  • Shtuar funksione dhe API të reja: X509_DN::DER_encode, Public_Key::get_int_field, ideal_granularity, requires_entire_message, SymmetricAlgorithm::has_keying_material. Shtuar një grup të madh funksionesh për përdorim në kodin në gjuhën C (C89).
  • Implementimi i algoritmit Argon2 përdor instrukcione AVX2.
  • Reduktuar madhësia e tabllave në implementimet e algoritmeve Camellia, ARIA, SEED, DES dhe Whirlpool.
  • Propozohet një implementim i ri i DES/3DES, i mbrojtur nga shumicë klasash sulmesh përmes kanaleve të jashtme, që vlerësojnë gjendjen e caches.
  • Implementimi i SHACAL2 është optimizuar për sisteme të bazuara në arkitekturat ARMv8 dhe POWER.
  • Kodi për llogaritjen e bitëve të paritetit, transformimin bcrypt/base64 dhe përcaktimin e llojit të vargut ASN.1 është liruar nga kërkimi në tabela dhe tani nuk varet nga të dhënat e përpunuara (kryhet në kohë të konstantë).

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster