Projekti GNU publikoi versionin e bibliotekës Libgcrypt 1.11.0, me zbatimin e komponentëve që formojnë bazën e mekanizmave të enkriptimit të përdorur në GnuPG. Bibloteka ofron funksione për përdorim në aplikacione të palëve të treta me kriptoalgoritme të ndryshme, duke përfshirë shifrat simetrike (AES, Arcfour, Blowfish, Camellia, CAST5, ChaCha20, DES, GOST28147, Salsa20, SEED, Serpent, Twofish), algoritmet e heshjes (MD5, RIPE-MD160, SHA-*, SHAKE256, TIGER-192, Whirlpool),
algoritmet e enkriptimit të autentifikuar (HMAC-*, CMAC-*, GMAC-*, Poly1305-*), enkriptimi me përdorimin e çelësave publikë (RSA, Elgamal, DSA, ECDSA, EdDSA, ECDH). Degë e re është plotësisht e kompatibël në nivelin e API dhe ABI me degën 1.10.x (për të përdorur versionin e ri, nuk kërkohet ri-kompilimi i programeve).
Përmirësimet kryesore:
- Shtuar API për përdorimin e mekanizmave të kapsulimit të çelësave (KEM, Key Encapsulation Mechanism), të përdorur për mbrojtjen e çelësave për enkriptimin simetrik duke angazhuar algoritme të bazuara në çelësa publikë (enkriptim asimetrik).
- Shtuar algoritmi i kapsulimit të çelësit sntrup761 (Streamlined NTRU Prime), rezistent ndaj shqyrtimit në kompjuterët kuantik.
- Shtuar një algoritëm i kapsulimit të çelësit Kyber, i cili përdor metoda kriptografike të bazuara në zgjidhjen e problemeve të teorisë së rrjetave, koha e zgjidhjes së të cilave nuk ndryshon në kompjuterët e zakonshëm dhe ata kuantik.
- Shtuar algoritmi i kapsulimit të çelësit Classic McEliece, rezistent ndaj shqyrtimit në kompjuterët kuantik.
- Shtuar algoritmet e formimit të çelësit: One-Step KDF me hesh dhe MAC (Kodimi i Autentifikimit të Mesazheve), HKDF (RFC-5869) dhe X963KDF.
- Shtuar algoritmet e enkriptimit të autentifikuar GMAC-SM4 dhe Poly1305-SM4.
- Shtuar algoritmi i enkriptimit blok ARIA.
- Shtuar algoritmi i heshjes cSHAKE.
- Realizuar mbështetje për gjenerimin e brendshëm të vektorit të inicializimit (IV) për modin e enkriptimit të autentifikuar AEAD.
- Shtuar implementimet e shpejta të asambleve për algoritmet SM3 dhe SM4 për arkitekturën AArch64, si dhe variante SM4 në asamble për ARMv9, PowerPC dhe x86 (përdoren instrukcionet AVX2 GFNI dhe AVX512 GFI).
- Implementimet e algoritmeve ChaCha20 dhe Poly1305 janë optimizuar për arkitekturën PPC duke përdorur instrukcionet P10. Implementimi i AES për PPC është përshpejtuar.
- Shtuar implementimin e algoritmit Camellia, i cili përdor instrukcionin AVX2 GFNI.
- Shtuar implementimet e GHASH (GCM) dhe POLYVAL (GCM-SIV), të përshpejtuara me ndihmën e zgjerimeve AVX2 dhe AVX512.
- Shtuar implementimet e algoritmeve SHA512, Serpent, SHA3, Blake2, Poly1305 dhe ChaCha20, të përshpejtuara me ndihmën e zgjerimit AVX512.
- Shtuar implementimin e AES për sistemet i386, të përshpejtuar me ndihmën e instrukcionit AVX2 VAES.
- Shtuar implementimet e algoritmeve SHA512 dhe Camellia, të përshpejtuara me ndihmën e zgjerimeve kriptografike për arkitekturën AArch64.
- Kryer punë për të siguruar kohë të qëndrueshme për ekzekutimin e operacioneve për algoritmet e ndryshme kriptografike.
Burimi: opennet.ru
