Les calculs sur les grands nombres entiers sont une adaptation de GMP (malheureusement, d'une très vieille version) : http://www.swox.com/gmp/
gcrypt n'est pas très performant en environnement multi-threadé est n'est pas optimisé que pour Intel x86 32-bit (j'ai vu passer des emails pour l'optimisation AMD64, mais pour PowerPC 64 c'est pas gagné).
Je ne dis pas qu'il faut éviter gnutls ou gcrypt, je ne connais pas openssl et je ne peux donc pas comparer. Je sais par contre qu'openssl résiste à des attaques sur les algorithmes de chiffrement tel que le "timing attack". Je ne sais pas ce qu'il en est pour GnuTLS.
# GnuTLS et gcrypt
Posté par Victor STINNER (site web personnel) . En réponse au journal GNUTLS 1.6.1. Évalué à 5.
http://www.gnupg.org/(fr)/related_software/libraries.html
Les calculs sur les grands nombres entiers sont une adaptation de GMP (malheureusement, d'une très vieille version) :
http://www.swox.com/gmp/
gcrypt n'est pas très performant en environnement multi-threadé est n'est pas optimisé que pour Intel x86 32-bit (j'ai vu passer des emails pour l'optimisation AMD64, mais pour PowerPC 64 c'est pas gagné).
Je tire ces infos de ma petite expérience durant des tests de monté en charge de NuFW (qui utilise GnuTLS, et donc gcrypt) :
http://www.nufw.org/Tests-de-performance-intensifs-sur.html
Je ne dis pas qu'il faut éviter gnutls ou gcrypt, je ne connais pas openssl et je ne peux donc pas comparer. Je sais par contre qu'openssl résiste à des attaques sur les algorithmes de chiffrement tel que le "timing attack". Je ne sais pas ce qu'il en est pour GnuTLS.