sgcCrypto: Delphi ve C++ Builder için Modern Kriptografi Kütüphanesiİçeriğe geç
sgcWebSockets Standard'dan itibaren dahilAyrıca bağımsız olarak satılır
sgcCrypto — Delphi ve C++ Builder için Modern Bir Kriptografi Kütüphanesi
43 saf Object Pascal birimi, bileşen yok, tasarım zamanı izi yok: TBytes içeri girer, TBytes dışarı çıkar. Şifreleme için AES-GCM ve ChaCha20-Poly1305, hashing için SHA-3/BLAKE2/Argon2, imzalar ve anahtar değişimi için Ed25519/X25519/RSA, X.509 sertifika ayrıştırma ve üretimi, ve kuantum sonrası ML-KEM, ML-DSA ve SLH-DSA. Her ilkel, uses cümlenize eklediğiniz birimin içinde doğrudan uygulanır: harici bir DLL yoktur, OpenSSL bağlaması yoktur, ve aynı kaynak Delphi 7'den RAD Studio 13'e kadar değişmeden derlenir. sgcCrypto, sgcWebSockets Standard, Professional ve Enterprise ile birlikte ücretsiz gelir, ve yalnızca Core'a sahip müşteriler için de bağımsız olarak satılır (sgcWebSockets Core çalışma zamanını pakete dahil ederek).
3Kuantum sonrası FIPS standardıML-KEM (203), ML-DSA (204), SLH-DSA (205)
2Sahip olma yoluBir sürüme dahil, ya da bağımsız
SATIN ALMADAN ÖNCE
Önce Bilmeye Değer Üç Şey
sgcCrypto'nun ne olduğu, buna zaten sahip olup olmadığınız ve nerede çalıştığı. Üç yanıt da kısa.
sgcCrypto saf fonksiyonlardır, bileşen değil
43 birimin her biri sade fonksiyonlar ve yordamlar dışa aktarır. Bir Tsgc* sınıfı yoktur, hiçbir şey RegisterComponents'lanmaz ve bir sgcCrypto_Reg.pas yoktur. sgcAES_GCM_Encrypt(aKey, aIV, aPlain, aAAD, aTag)'i, herhangi bir RTL fonksiyonunu çağıracağınız şekilde, bir formdan, bir hizmetten, bir konsol uygulamasından veya bir iş parçacığından çağırırsınız.
Tam kaynak kodu her lisansla birlikte gelir, böylece ilkeller bir ikili dosyanın veya bir DLL'in içinde kaybolmak yerine kendi hata ayıklayıcınızda adım adım izlenir.
Sürüm örtüşmesi
Zaten bir sgcWebSockets sürümüne mi sahipsiniz?
sgcCrypto, sgcWebSockets Standard, Professional ve Enterprise'ın içinde, ayrıca All-Access'in içinde, ek bir ücret olmadan gelir. Standard'dan itibaren herhangi bir sürüm lisansına zaten sahipseniz, 43 birimin tamamına zaten sahipsiniz, satın alınacak başka bir şey yoktur.
sgcCrypto, tersi durum için bağımsız olarak da vardır: yalnızca sgcWebSockets Core'a sahipsiniz, ya da hiç sgcWebSockets lisansınız yok, ve tam bir sürüm lisanslamadan kripto birimlerini istiyorsunuz.
Platform kapsamı
sgcCrypto'da platform kısıtlaması yoktur
Yapay zeka veya konuşma paketlerinin aksine, sgcVer.inc içinde sgcCrypto'yu Windows ile sınırlayan hiçbir şey yoktur. Birimler sıradan Object Pascal aritmetiğidir, bu yüzden aynı kaynaktan Win32, Win64, Linux64, macOS, iOS ve Android için derlenirler.
Tek platform-farkındalıklı birim olan sgcCrypto_Random, hedef başına bir CSPRNG arka ucu seçer (Windows'ta CryptoAPI, başka yerlerde /dev/urandom), hepsi aynı sgcRandomBytes çağrısının arkasında; böylece kodunuz platforma göre dallanmaz.
KUTUDA NELER VAR
43 Birim, Altı Yetenek Ailesi
Her birim, herhangi bir Delphi 7'den 13'e ya da C++ Builder projesinden çağrılabilen derlenmiş Object Pascal'dır. Harici bir DLL, OpenSSL bağlaması veya kod üreticisi yoktur: ilkeller, uses cümlenize eklediğiniz birimin içinde doğrudan uygulanır.
Simetrik5 birim
AES, ChaCha20 ve üzerine kurulu AEAD yapıları
sgcCrypto_AES, CBC, GCM ve CTR'yi kapsar; sgcCrypto_Modes, ECB, OFB, CFB, şifreli metin çalma (CTS) ve AES Key Wrap / Padding'li Key Wrap'i ekler (RFC 3394 / 5649); sgcCrypto_CMAC, AES-CMAC'tır. sgcCrypto_ChaCha, ChaCha20, XChaCha20, Salsa20 ve XSalsa20'yi uygular, ve sgcCrypto_Poly1305, Poly1305'i bunlarla eşleştirerek RFC 8439'daki ChaCha20-Poly1305 ve XChaCha20-Poly1305 AEAD şifrelerine dönüştürür. sgcAES_GCM_Decrypt ve Poly1305 doğrulayıcıları, kimlik doğrulama etiketini sabit zamanda karşılaştırır ve etiket başarısız olduğunda düz metni döndürmeyi reddeder.
sgcCrypto_SHA2 ve sgcCrypto_Keccak, SHA-1/2, SHA-3, SHAKE, cSHAKE ve KMAC'i kapsar; sgcCrypto_Blake2b ve sgcCrypto_Blake2s, BLAKE2'yi ekler. sgcCrypto_HMAC, anahtarlı mesaj kimlik doğrulamasıdır. Bir parolayı bir anahtara dönüştürmek için: sgcCrypto_KDF (PBKDF2), sgcCrypto_HKDF, sgcCrypto_Scrypt ve Argon2'nin üç varyantının tamamını (d, i ve id) uygulayan, Password Hashing Competition kazananı sgcCrypto_Argon2. sgcCrypto_SipHash, hash tablosu anahtarları için hızlı bir anahtarlı hash verir, ve sgcCrypto_TLSH, kriptografik bir özet değil, benzer-yakın tespit için yararlı bir benzerlik-mesafe fonksiyonuna sahip bulanık bir hash'tir.
Ed25519/Ed448, X25519/X448, secp256k1, Brainpool ve RSA
sgcCrypto_Ed25519/Ed448 imzalar ve doğrular; sgcCrypto_X25519/X448, eşleşen Diffie-Hellman'ı yapar. sgcCrypto_ECCurves, secp256k1 ve üç Brainpool eğrisi üzerinde RFC 6979 deterministik nonce'larıyla ECDSA ve ECDH ekler, ve sgcCrypto_EC, JOSE odaklı kardeşidir: bir JWS'i doğrudan imzalar ve doğrular, ES256/384/512. sgcCrypto_RSA, bir PEM anahtarından doğrudan PKCS#1 v1.5 ve PSS imzalarını doğrular, ve sgcCrypto_RSA_Keys, herhangi bir bit uzunluğunda anahtar üretimi, OAEP şifrelemesi ve DER/PEM dışa aktarımıyla daha da ileri gider. sgcCrypto_ECIES, bir X25519 genel anahtarına hibrit mühürleme/açma şifrelemesiyle bunu tamamlar.
X.509 sertifikalarını okuyun, doğrulayın ve üretin
sgcCrypto_ASN1, DER ve PEM'i okur ve PKCS#1/SEC 1 anahtarlarını ayrıştırır; sgcCrypto_DER, bir sertifikanın veya CSR'ın ihtiyaç duyduğu her etiketi yazar. sgcCrypto_X509, bir sertifikayı ayrıştırır, belirli bir yayıncı tarafından imzalandığını doğrular, bir zinciri yürüyüp doğrular ve iptali kontrol etmek için bir CRL'yi ayrıştırır. sgcCrypto_X509_Gen, sıfırdan bir kendinden imzalı sertifika veya bir PKCS#10 CSR üretir: tam konu ve yayıncı ayırt edici adı, geçerlilik penceresi, yol uzunluğu kısıtlamalı CA bayrağı, anahtar kullanımı bayrakları, genişletilmiş anahtar kullanımı OID'leri ve IP adresi SAN'ları dahil konu alternatif adları.
ML-KEM, ML-DSA ve SLH-DSA, artı bir hibrit birleştirici
sgcCrypto_MLKEM, üç parametre setiyle (ML-KEM-512/768/1024) FIPS 203 anahtar kapsülleme yapar. sgcCrypto_MLDSA, FIPS 204 imzalamadır, ML-DSA-44/65/87. sgcCrypto_SLHDSA, FIPS 205'tir, altı SHAKE parametre setinin tamamı: 128s, 128f, 192s, 192f, 256s, 256f. ML-KEM tek başına her şeyi eliptik eğrilerden daha genç bir kafes varsayımına bağladığından, sgcCrypto_MLKEM_Hybrid, bir X25519 gizli anahtarını ve bir ML-KEM gizli anahtarını tek bir paylaşılan anahtarda birleştirir; böylece sonuç asla klasik yarıdan daha zayıf olmaz — sektörün yakınsadığı geçiş deseni budur.
Tek kullanımlık parolalar, kodlama ve şifreli ZIP girdileri
sgcCrypto_OTP, bir kimlik doğrulayıcı uygulamasının gösterdiği aynı altı haneli kodları, saat kaymasını emen sabit zamanlı bir doğrulama penceresiyle, HOTP ve TOTP kodları olarak üretir ve doğrular. sgcCrypto_Encoding, kütüphanenin geri kalanının paylaştığı yardımcı fonksiyonları tutar: sabit zamanlı karşılaştırma, güvenli tampon sıfırlama, hex, Base64url ve Base32. sgcCrypto_Zip_AE2, tek tek ZIP girdilerini şifrelemek için WinZip AES şifrelemesini, AE-1 ve AE-2'yi uygular. sgcCrypto_Random, kütüphanenin başka yerinde üretilen her anahtarın ve nonce'un arkasındaki platformlar arası CSPRNG'dir, ve sgcCrypto_Legacy, yeni tasarımlar için değil, daha eski biçimlerle birlikte çalışabilirlik için MD4/MD5/HMAC-MD5/DES-ECB'yi kullanılabilir tutar.
uses'a bir birim ekleyin ve bir fonksiyon çağırın. Aşağıdaki her çağrı, 43 birimin farklı birinden gelir; simetrik, hashing, imzalar ve kuantum sonrası kriptografiyi kapsar.
GCM ve Poly1305 etiket kontrolleri, HOTP/TOTP doğrulaması ve sgcConstantTimeEquals, hepsi sabit zamanda karşılaştırır; böylece başarısız bir kontrol, tahminin ne kadar yakın olduğu hakkında zamanlama bilgisi sızdırmaz.
Çözme (decapsulation) asla başarısız olmaz
Bozuk bir ML-KEM şifreli metni, bir hata yerine sözde rastgele bir gizli anahtar üretir; FIPS 203'e göre örtük ret (implicit rejection); böylece bir saldırgan, şifreli metnin düzgün biçimlendirilmiş olup olmadığından hiçbir şey öğrenmez.
Delphi 7'den 13'e, değişmeden
Yerel bir 64 bitlik tam sayı türü varsayılmaz. sgcCrypto_Int64 ve TsgcBigInt, hash'lerin, eğrilerin ve kuantum sonrası birimlerin ihtiyaç duyduğu aritmetiği taklit eder; böylece aynı kaynak desteklenen her sürümde derlenir.
Hiçbir şey sürecinizden dışarı çıkmaz
Her fonksiyon, ilettiğiniz veriler üzerinde süreç içinde çalışır. Kütüphanenin hiçbir yerinde ağ çağrısı, telemetri veya eSeGeCe aktarımı yoktur.
FİYATLANDIRMA
Dahil, ya da Bağımsız Bir Paket
sgcCrypto, sgcWebSockets Standard, Professional ve Enterprise ile birlikte ücretsiz gelir. Yalnızca sgcWebSockets Core'a sahipseniz, tek bir geliştirici için €149 fiyatından başlayan kendi paketi olarak da satılır. Tüm lisanslar tam kaynak kodunu, 1 yıllık güncellemeleri ve 50% ile 70% arasında bir yenileme indirimini içerir: tek bir paketi yenilediğinizde 50%, iki pakette 60%, üç veya daha fazla pakette 70%.
sgcCrypto
€149
Bağımsız paket. Single, Team ve Site lisansları mevcuttur. sgcWebSockets Standard, Professional veya Enterprise'a zaten sahipseniz ücretsizdir.
Tüm 43 sgcCrypto_*.pas birimi
sgcWebSockets Core çalışma zamanı dahildir
Delphi ve C++ Builder, altı platformun tamamı
Tam kaynak kodu
1 yıl güncelleme
Zaten sgcWebSockets Standard, Professional veya Enterprise'da mısınız? sgcCrypto zaten kurulumunuzun içindedir, sipariş gerekmez.
30 Günlük Para İade GarantisiMemnun kalmadınız mı? Satın alımdan sonraki 30 gün içinde tam para iadesi talep edin. İade politikasına bakın
Bileşen Yükü Olmadan Kriptografi
Şifrelemeyi, hashing'i, imzaları, PKI'yı ve kuantum sonrası anahtar değişimini kapsayan 43 saf fonksiyon; Delphi veya C++ Builder kodunuzun zaten çalıştığı her yerde hazır. Tam kaynak kodu, aktarım yok, DLL yok.