Adiantum 和 Streebog 开始向用户推送

4.21 内核的加密子系统更新在今天早上推送。在此次推送中,Adiantum作为 Speck 计划的代替品。用于假币在 CPU/Soc 上缺少原生加密扩展的低端 Go 设备的数据加密。Adiantum 的表现超过了 Speck,最重要的是 Speck 是美国国家安全局开发的,而 Adiantum 不是。

Adiantum这次提交代码的一部分,是把 Adiantum 请求构建在 XChaCha12/XChaCha20 之上。通过这种 Adiantum ,还可以在 ChaCha20 上进行各种性能改进,包括 64和 x86,HPON的NEON/SSE2/AVX2加速以及其他加密性能工作。

提交代码的另外一部分是Adiantum对fscrypt的支持,因此 Adiantum 对 EXT4 和 F2FS 之类也可以提供加密支持。对于Linux 4.21,预计这些 fscrypt 变化也将被加入。

另外一部分是添加了Streebog散列函数。Streebog 由俄罗斯 FSB 安全服务和其他组织。

有关 Linux4.21所有加密改进信息,请查看这里

英文原文:https://www.phoronix.com/scan.php?page=news_item&px=Linux-4.21-Crypto

标签:, , , , ,