Projekti GNU shpalli lëshimin e bibliotekës Libgcrypt 1.11.0, me implementimin e komponenteve që qëndrojnë në bazë të mekanizmave të enkriptimit të përdorur në GnuPG. Biblioteka ofron funksione për përdorim në aplikacione të treta të algoritmave të ndryshëm kriptografikë, duke përfshirë algoritmët simetrikë (AES, Arcfour, Blowfish, Camellia, CAST5, ChaCha20, DES, GOST28147, Salsa20, SEED, Serpent, Twofish), algoritmët e hashimit (MD5, RIPE-MD160, SHA-*, SHAKE256, TIGER-192, Whirlpool),
algoritmët e enkriptimit të autentikuar (HMAC-*, CMAC-*, GMAC-*, Poly1305-*), enkriptimi me përdorim të çelësave publikë (RSA, Elgamal, DSA, ECDSA, EdDSA, ECDH). Dega e re është plotësisht e përputhshme në nivelin API dhe ABI me degën 1.10.x (për përdorimin e versionit të ri nuk kërkohet ri-kodim i aplikacioneve).
Përmirësime kyçe:
- ĂshtĂ« shtuar API pĂ«r pĂ«rdorimin e mekanizmave tĂ« kapsulimit tĂ« çelĂ«save (KEM, Key Encapsulation Mechanism), tĂ« pĂ«rdorur pĂ«r mbrojtjen e çelĂ«save pĂ«r enkriptim simetrik duke angazhuar algoritma tĂ« bazuar nĂ« çelĂ«sa publikĂ« (enkriptim asimetrik).
- ĂshtĂ« shtuar algoritmi i kapsulimit tĂ« çelĂ«save sntrup761 (Streamlined NTRU Prime), i qĂ«ndrueshĂ«m ndaj daljes nĂ« kompjuterĂ«t kuantik.
- ĂshtĂ« shtuar algoritmi i qĂ«ndrueshĂ«m ndaj daljes nĂ« kompjuterĂ«t kuantik Kyber, i cili pĂ«rdor metoda kriptografie tĂ« bazuara nĂ« zgjidhjen e problemeve tĂ« teorisĂ« sĂ« rrjetave, koha e zgjidhjes sĂ« tĂ« cilave nuk ndryshon midis kompjuterĂ«ve tĂ« zakonshĂ«m dhe atyre kuantik.
- ĂshtĂ« shtuar algoritmi i kapsulimit tĂ« çelĂ«save Classic McEliece, i qĂ«ndrueshĂ«m ndaj daljes nĂ« kompjuterĂ«t kuantik.
- Shtuar algoritmet për formimin e çelësit: One-Step KDF me hash dhe imitosht qërim (MAC, Message Authentication Code), HKDF (RFC-5869) dhe X963KDF.
- Shtuar algoritmet e enkriptimit të autentikuar GMAC-SM4 dhe Poly1305-SM4.
- Shtuar algoritmi i enkriptimit blok ARIA.
- Shtuar algoritmi i hashimit cSHAKE.
- ĂshtĂ« realizuar mbĂ«shtetje pĂ«r gjenerimin e brendshĂ«m tĂ« vektorit tĂ« inicializimit (IV) pĂ«r modin e enkriptimit tĂ« autentikuar AEAD.
- Shtuar implementimet e shpejta assembler të algoritmëve SM3 dhe SM4 për arkitekturën AArch64, si dhe variante SM4 në assembler për ARMv9, PowerPC dhe x86 (janë angazhuar instrukcione AVX2 GFNI dhe AVX512 GFI).
- Implementimet e algoritmĂ«ve ChaCha20 dhe Poly1305 janĂ« optimizuar pĂ«r arkitekturĂ«n PPC me pĂ«rdorimin e instruksioneve P10. ĂshtĂ« pĂ«rshpejtuar implementimi AES pĂ«r PPC.
- Shtuar implementimin e algoritmit Camellia, që përdor instruksionin AVX2 GFNI.
- Shtuar implementimet GHASH (GCM) dhe POLYVAL (GCM-SIV), të përshpejtuara me ndihmën e zgjerimeve AVX2 dhe AVX512.
- Shtoi implementimet e algoritmojve SHA512, Serpent, SHA3, Blake2, Poly1305 dhe ChaCha20, të përshpejtuara me zgjerimin AVX512.
- Shtohet implementimi i AES për sistemet i386, i përshpejtuar me instruksionin AVX2 VAES.
- Shtohen implementimet e algoritmojve SHA512 dhe Camellia, të përshpejtuara me zgjerime kripto për arkitekturën AArch64.
- U realizua punë për të siguruar kohë të vazhdueshme ekzekutimi për operacione të ndryshme kripto-algoritmesh.
Burimi: opennet.ru
