BLAKE2
Was ist BLAKE2?
BLAKE2Eine schnelle, moderne kryptografische Hashfunktion, spezifiziert in RFC 7693, die eine mit SHA-3 vergleichbare Sicherheit bei deutlich höherer Software-Performance bietet.
BLAKE2 ist eine kryptografische Hash-Familie, die 2012 von Jean-Philippe Aumasson, Samuel Neves, Zooko Wilcox-O'Hearn und Christian Winnerlein als optimierte Weiterentwicklung von BLAKE, einem SHA-3-Finalisten, entworfen wurde. Sie wurde in RFC 7693 (2015) standardisiert. Es existieren zwei Hauptvarianten: BLAKE2b (Digests bis zu 64 Byte, optimiert für 64-Bit-CPUs) und BLAKE2s (Digests bis zu 32 Byte für 32-Bit- und eingebettete Plattformen), jeweils mit parallelen Formen (BLAKE2bp/BLAKE2sp).
Funktionsweise
BLAKE2 nutzt den HAIFA-Iterationsmodus über eine Kompressionsfunktion, die von der ChaCha-Stromchiffren-Permutation abgeleitet ist (Mischung der G-Funktion mit Rotationen). Entscheidend ist, dass es Keyed Hashing, Salting, Personalisierung und Tree Hashing direkt in das Primitiv einbaut, sodass ein Keyed BLAKE2 ohne separaten HMAC-Wrapper als MAC fungiert und damit die Length-Extension-Schwäche von SHA-2 vermeidet. Im Vergleich zu seinem Vorgänger reduziert es die Anzahl der Runden (12 bei 2b, 10 bei 2s) und vereinfacht das Padding zugunsten der Geschwindigkeit.
flowchart LR M[Message blocks] --> C[Compression f: HAIFA + ChaCha permutation] K[Optional key] --> C S[Salt / personalization] --> C T[Block counter t] --> C C --> C2[Chained state h] C2 -->|final block flag| O[Digest up to 64 bytes]
Verbreitung und Nachfolger
BLAKE2 ist ungebrochen, es sind keine praktikablen Kollisions- oder Preimage-Angriffe bekannt, und es ist in Software schneller als MD5, SHA-1, SHA-2 und SHA-3. Es bildet die Grundlage des Argon2-Passwort-Hashing-Gewinners (als dessen internes Kompressionsprimitiv), des WireGuard-Handshake-Hashings (BLAKE2s), von libsodiums crypto_generichash sowie von Zcash. Dasselbe Team veröffentlichte 2020 BLAKE3, ein Merkle-Tree-Design mit noch stärkerer Parallelität, wobei BLAKE2 die RFC-standardisierte, weit verbreitete Wahl bleibt.
● Beispiele
- 01
Argon2 verwendet BLAKE2b intern als Kompressionsprimitiv.
- 02
WireGuard hasht das Handshake-Transkript mit BLAKE2s.
● Häufige Fragen
Was ist BLAKE2?
Eine schnelle, moderne kryptografische Hashfunktion, spezifiziert in RFC 7693, die eine mit SHA-3 vergleichbare Sicherheit bei deutlich höherer Software-Performance bietet. Es gehört zur Kategorie Kryptografie der Cybersicherheit.
Was bedeutet BLAKE2?
Eine schnelle, moderne kryptografische Hashfunktion, spezifiziert in RFC 7693, die eine mit SHA-3 vergleichbare Sicherheit bei deutlich höherer Software-Performance bietet.
Wie schützt man sich gegen BLAKE2?
Schutzmaßnahmen gegen BLAKE2 kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.
Welche anderen Bezeichnungen gibt es für BLAKE2?
Übliche alternative Bezeichnungen: BLAKE2b, BLAKE2s, RFC 7693.