Lëshimi i bibliotekës kriptografike Botan 3.0.0

ËshtĂ« nĂ« dispozitĂ« njĂ« version i bibliotekĂ«s kriptografike Botan 3.0.0, e cila pĂ«rdoret nĂ« projektin NeoPG, njĂ« fork i GnuPG 2. Biblioteka ofron njĂ« koleksion tĂ« madh tĂ« primitiveve tĂ« gatshme qĂ« pĂ«rdoren nĂ« protokollin TLS, nĂ« certifikatat X.509, nĂ« algoritmet AEAD, nĂ« modulat TPM, PKCS#11, nĂ« hashimin e fjalĂ«kalimeve dhe nĂ« kriptografinĂ« post-kvante (nĂ«nshkrime bazuar nĂ« hash dhe negociata çelĂ«sish tĂ« bazuara nĂ« McEliece). Biblioteka Ă«shtĂ« shkruar nĂ« gjuhĂ«n C++ dhe ofrohet nĂ«n licencĂ«n BSD.

Ndryshimet në publikimin e ri përfshijnë:

  • NĂ« bazĂ«n e kodit Ă«shtĂ« lejuar pĂ«rdorimi i standardit C++20 (mĂ« parĂ« Ă«shtĂ« pĂ«rdorur C++11), pĂ«rkatĂ«sisht, kĂ«rkesat pĂ«r kompilatorĂ«t janĂ« rritur - tani pĂ«r ndĂ«rtimin Ă«shtĂ« e nevojshme tĂ« ketĂ« sĂ« paku GCC 11, Clang 14 ose MSVC 2022. ËshtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r kompilerĂ«t HP dhe Pathscale, si dhe pĂ«r projektet Google NaCL dhe IncludeOS.
  • JanĂ« implementuar shumĂ« ndryshime qĂ« dĂ«mtojnĂ« pĂ«rputhshmĂ«rinĂ« prapa. JanĂ« pĂ«rjashtuar shumĂ« skedarĂ« tĂ« vjetĂ«r, siç janĂ« ato specifike pĂ«r disa algoritme (aes.h etj.). JanĂ« pĂ«rjashtuar implementimet e funksioneve dhe algoritmeve qĂ« ishin shpallur mĂ« parĂ« tĂ« vjetra (CAST-256, MISTY1, Kasumi, DESX, XTEA, PBKDF1, MCEIES, CBC-MAC, Tiger, NEWHOPE, CECPQ1). GjatĂ« formimit tĂ« entropisĂ« pĂ«r gjeneratorin e numrave tĂ« rastit e bĂ«het ndalimi i pĂ«rdorimit tĂ« /proc dhe /dev/random. JanĂ« pĂ«rjashtuar disa klasĂ« (p.sh., Data_Store), struktura dhe enumeracione nga API. Sa mĂ« shumĂ« qĂ« Ă«shtĂ« e mundur, Ă«shtĂ« ndaluar kthimi dhe pĂ«rdorimi i treguesve tĂ« pastĂ«r.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r protokollin TLS 1.3. ËshtĂ« ndalur mbĂ«shtetje pĂ«r TLS 1.0, TLS 1.1 dhe DTLS 1.0. JanĂ« hequr nga implementimi i TLS mbĂ«shtetje pĂ«r grupet e çelĂ«sve DSA, SRP, SEED, AES-128 OCB, CECPQ1, DHE_PSK dhe Camellia CBC, enkriptim anonim, hash SHA-1.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r algoritmin e kriptografisĂ« post-kvantike Kyber, i qĂ«ndrueshĂ«m ndaj sulmeve nga kompjuterĂ«t kuantikĂ«.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r algoritmin e kriptografisĂ« post-kvantike Dilithium pĂ«r punĂ«n me nĂ«nshkrime digjitale.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r hashing nĂ« formĂ«n e pikĂ«s mbi kurbĂ«n eliptike, duke pĂ«rdorur teknikĂ«n SSWU (draft-irtf-cfrg-hash-to-curve).
  • Shtuar mbĂ«shtetje pĂ«r funksionin hash kriptografik BLAKE2b.
  • ËshtĂ« propozuar njĂ« ndĂ«rfaqe e re programuese T::new_object, e cila kthen unique_ptr nĂ« vend tĂ« njĂ« treguesi tĂ« pastĂ«r "T*".
  • Shtuar funksione dhe API tĂ« reja: X509_DN::DER_encode, Public_Key::get_int_field, ideal_granularity, requires_entire_message, SymmetricAlgorithm::has_keying_material. Shtuar njĂ« grup tĂ« madh funksionesh pĂ«r pĂ«rdorim nĂ« kodin nĂ« gjuhĂ«n C (C89).
  • Implementimi i algoritmit Argon2 pĂ«rdor instrukcione AVX2.
  • Reduktuar madhĂ«sia e tabllave nĂ« implementimet e algoritmeve Camellia, ARIA, SEED, DES dhe Whirlpool.
  • Propozohet njĂ« implementim i ri i DES/3DES, i mbrojtur nga shumicĂ« klasash sulmesh pĂ«rmes kanaleve tĂ« jashtme, qĂ« vlerĂ«sojnĂ« gjendjen e caches.
  • Implementimi i SHACAL2 Ă«shtĂ« optimizuar pĂ«r sisteme tĂ« bazuara nĂ« arkitekturat ARMv8 dhe POWER.
  • Kodi pĂ«r llogaritjen e bitĂ«ve tĂ« paritetit, transformimin bcrypt/base64 dhe pĂ«rcaktimin e llojit tĂ« vargut ASN.1 Ă«shtĂ« liruar nga kĂ«rkimi nĂ« tabela dhe tani nuk varet nga tĂ« dhĂ«nat e pĂ«rpunuara (kryhet nĂ« kohĂ« tĂ« konstantĂ«).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster