• # GnuTLS et gcrypt

    Posté par (site web personnel) . En réponse au journal GNUTLS 1.6.1. Évalué à 5.

    GnuTLS utilise gcrypt pour le chiffrement, bibliothèque issue de gnupg :
    http://www.gnupg.org/(fr)/related_software/libraries.html

    Les calculs sur les grands nombres entiers sont une adaptation de GMP (malheureusement, d'une très vieille version) :
    http://www.swox.com/gmp/

    gcrypt n'est pas très performant en environnement multi-threadé est n'est pas optimisé que pour Intel x86 32-bit (j'ai vu passer des emails pour l'optimisation AMD64, mais pour PowerPC 64 c'est pas gagné).

    Je tire ces infos de ma petite expérience durant des tests de monté en charge de NuFW (qui utilise GnuTLS, et donc gcrypt) :
    http://www.nufw.org/Tests-de-performance-intensifs-sur.html

    Je ne dis pas qu'il faut éviter gnutls ou gcrypt, je ne connais pas openssl et je ne peux donc pas comparer. Je sais par contre qu'openssl résiste à des attaques sur les algorithmes de chiffrement tel que le "timing attack". Je ne sais pas ce qu'il en est pour GnuTLS.