
Toolkit crittografico Perl che fornisce cifrari simmetrici, modalità AEAD, funzioni hash, MAC, crittografia a chiave pubblica, derivazione delle chiavi e generazione casuale sicura tramite la libreria LibTomCrypt inclusa.
CryptX - Toolkit crittografico
CryptX è il punto di ingresso della distribuzione. Nel codice normale, carica uno dei moduli concreti elencati di seguito.
## one-shot hashing
use Crypt::Digest qw(digest_data_hex);
my $sha256 = digest_data_hex('SHA256', 'hello world');
## classic AES-CBC encryption with padding
use Crypt::Mode::CBC;
my $cbc = Crypt::Mode::CBC->new('AES');
my $iv = random_bytes(16); # 16-byte AES block-size IV
my $cbc_ciphertext = $cbc->encrypt('hello world', $key, $iv);
## authenticated encryption (AEAD) with AES
use Crypt::AuthEnc::GCM qw(gcm_encrypt_authenticate);
my $key = random_bytes(32); # 32-byte AES-256 key
my $nonce = random_bytes(12); # 12-byte unique nonce
my ($ciphertext, $tag) = gcm_encrypt_authenticate('AES', $key, $nonce, 'header', 'hello world');
## message authentication
use Crypt::Mac::HMAC qw(hmac_hex);
my $mac = hmac_hex('SHA256', $key, 'hello world');
## secure random data + UUID helpers
use Crypt::PRNG qw(random_bytes random_string);
use Crypt::Misc qw(random_v4uuid random_v7uuid);
my $salt = random_bytes(16);
my $token = random_string(24);
my $uuid4 = random_v4uuid();
my $uuid7 = random_v7uuid();
## classic password-based key derivation
use Crypt::KeyDerivation qw(pbkdf2);
my $dk = pbkdf2('password', $salt, 100_000, 'SHA256', 32);
## bare stream cipher (authenticate separately)
use Crypt::Stream::ChaCha;
my $stream = Crypt::Stream::ChaCha->new($key, $nonce);
my $stream_ciphertext = $stream->crypt('hello world');
## modern signatures
use Crypt::PK::Ed25519;
my $signer = Crypt::PK::Ed25519->new->generate_key;
my $sig = $signer->sign_message('hello world');
my $ok = $signer->verify_message($sig, 'hello world');
## key agreement
use Crypt::PK::X25519;
my $alice = Crypt::PK::X25519->new->generate_key;
my $bob = Crypt::PK::X25519->new->generate_key;
my $shared_secret = $alice->shared_secret($bob);
Moduli crittografici Perl costruiti sulla libreria LibTomCrypt inclusa. La distribuzione include anche Math::BigInt::LTM, un backend per Math::BigInt costruito sulla libreria LibTomMath inclusa, usata internamente da LibTomCrypt.
Questo modulo serve principalmente come pagina di livello superiore della distribuzione/documentazione. Per il lavoro vero e proprio, usa uno dei moduli concreti elencati di seguito.
Per i nuovi progetti, preferisci la cifratura autenticata (AEAD) rispetto ai modi di cifratura non autenticati:
random_bytes, random_bytes_hex, random_bytes_b64, random_bytes_b64u,
random_string e random_string_from coprono la maggior parte dei casi d'uso. L'API OO
e i wrapper specifici dell'algoritmo (Crypt::PRNG::ChaCha20, Crypt::PRNG::Fortuna, ecc.)
servono principalmente per stream deterministici o per l'interoperabilità con un PRNG specifico.random_v4uuid
per identificatori casuali opachi. Usa random_v7uuid quando vuoi identificatori approssimativamente ordinati nel tempo
che si ordinano per tempo di creazione con granularità al millisecondo. Gli UUID sono identificatori, non sostituti dei
byte casuali segreti.I cifrari a flusso cifrano i dati byte per byte senza padding a blocchi. Per la maggior parte delle applicazioni, preferisci un modo AEAD (vedi sopra) che combina cifratura e autenticazione. Usa cifrari a flusso non autenticati solo quando gestisci l'autenticazione separatamente.
Usali solo quando l'autenticazione è gestita separatamente o non è necessaria: