Lëshimi i bibliotekës kriptografike Libgcrypt 1.11.0

Projekti GNU shpalli lëshimin e bibliotekës Libgcrypt 1.11.0, me implementimin e komponenteve që qëndrojnë në bazë të mekanizmave të enkriptimit të përdorur në GnuPG. Biblioteka ofron funksione për përdorim në aplikacione të treta të algoritmave të ndryshëm kriptografikë, duke përfshirë algoritmët simetrikë (AES, Arcfour, Blowfish, Camellia, CAST5, ChaCha20, DES, GOST28147, Salsa20, SEED, Serpent, Twofish), algoritmët e hashimit (MD5, RIPE-MD160, SHA-*, SHAKE256, TIGER-192, Whirlpool),
algoritmët e enkriptimit të autentikuar (HMAC-*, CMAC-*, GMAC-*, Poly1305-*), enkriptimi me përdorim të çelësave publikë (RSA, Elgamal, DSA, ECDSA, EdDSA, ECDH). Dega e re është plotësisht e përputhshme në nivelin API dhe ABI me degën 1.10.x (për përdorimin e versionit të ri nuk kërkohet ri-kodim i aplikacioneve).

Përmirësime kyçe:

  • ËshtĂ« shtuar API pĂ«r pĂ«rdorimin e mekanizmave tĂ« kapsulimit tĂ« çelĂ«save (KEM, Key Encapsulation Mechanism), tĂ« pĂ«rdorur pĂ«r mbrojtjen e çelĂ«save pĂ«r enkriptim simetrik duke angazhuar algoritma tĂ« bazuar nĂ« çelĂ«sa publikĂ« (enkriptim asimetrik).
  • ËshtĂ« shtuar algoritmi i kapsulimit tĂ« çelĂ«save sntrup761 (Streamlined NTRU Prime), i qĂ«ndrueshĂ«m ndaj daljes nĂ« kompjuterĂ«t kuantik.
  • ËshtĂ« shtuar algoritmi i qĂ«ndrueshĂ«m ndaj daljes nĂ« kompjuterĂ«t kuantik Kyber, i cili pĂ«rdor metoda kriptografie tĂ« bazuara nĂ« zgjidhjen e problemeve tĂ« teorisĂ« sĂ« rrjetave, koha e zgjidhjes sĂ« tĂ« cilave nuk ndryshon midis kompjuterĂ«ve tĂ« zakonshĂ«m dhe atyre kuantik.
  • ËshtĂ« shtuar algoritmi i kapsulimit tĂ« çelĂ«save Classic McEliece, i qĂ«ndrueshĂ«m ndaj daljes nĂ« kompjuterĂ«t kuantik.
  • Shtuar algoritmet pĂ«r formimin e çelĂ«sit: One-Step KDF me hash dhe imitosht qĂ«rim (MAC, Message Authentication Code), HKDF (RFC-5869) dhe X963KDF.
  • Shtuar algoritmet e enkriptimit tĂ« autentikuar GMAC-SM4 dhe Poly1305-SM4.
  • Shtuar algoritmi i enkriptimit blok ARIA.
  • Shtuar algoritmi i hashimit cSHAKE.
  • ËshtĂ« realizuar mbĂ«shtetje pĂ«r gjenerimin e brendshĂ«m tĂ« vektorit tĂ« inicializimit (IV) pĂ«r modin e enkriptimit tĂ« autentikuar AEAD.
  • Shtuar implementimet e shpejta assembler tĂ« algoritmĂ«ve SM3 dhe SM4 pĂ«r arkitekturĂ«n AArch64, si dhe variante SM4 nĂ« assembler pĂ«r ARMv9, PowerPC dhe x86 (janĂ« angazhuar instrukcione AVX2 GFNI dhe AVX512 GFI).
  • Implementimet e algoritmĂ«ve ChaCha20 dhe Poly1305 janĂ« optimizuar pĂ«r arkitekturĂ«n PPC me pĂ«rdorimin e instruksioneve P10. ËshtĂ« pĂ«rshpejtuar implementimi AES pĂ«r PPC.
  • Shtuar implementimin e algoritmit Camellia, qĂ« pĂ«rdor instruksionin AVX2 GFNI.
  • Shtuar implementimet GHASH (GCM) dhe POLYVAL (GCM-SIV), tĂ« pĂ«rshpejtuara me ndihmĂ«n e zgjerimeve AVX2 dhe AVX512.
  • Shtoi implementimet e algoritmojve SHA512, Serpent, SHA3, Blake2, Poly1305 dhe ChaCha20, tĂ« pĂ«rshpejtuara me zgjerimin AVX512.
  • Shtohet implementimi i AES pĂ«r sistemet i386, i pĂ«rshpejtuar me instruksionin AVX2 VAES.
  • Shtohen implementimet e algoritmojve SHA512 dhe Camellia, tĂ« pĂ«rshpejtuara me zgjerime kripto pĂ«r arkitekturĂ«n AArch64.
  • U realizua punĂ« pĂ«r tĂ« siguruar kohĂ« tĂ« vazhdueshme ekzekutimi pĂ«r operacione tĂ« ndryshme kripto-algoritmesh.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster