Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 161

ChaCha20-Poly1305

Was ist ChaCha20-Poly1305?

ChaCha20-Poly1305AEAD-Konstruktion, die die Stromchiffre ChaCha20 mit dem Einmal-Authenticator Poly1305 verbindet; normiert in RFC 8439 fuer TLS 1.3 und WireGuard.


ChaCha20-Poly1305 ist die in RFC 8439 (ehemals RFC 7539) spezifizierte AEAD-Chiffre. ChaCha20 ist eine von Daniel J. Bernstein entworfene ARX-Stromchiffre mit 256-Bit-Schluessel, 96-Bit-Nonce und 32-Bit-Zaehler, die pro Aufruf einen 512-Bit-Keystream-Block erzeugt; Poly1305 ist ein 128-Bit-Einweg-MAC ueber Chiffrat und zugehoerige Daten, dessen Schluessel aus dem ersten ChaCha20-Block stammt. Die Kombination ist zeitkonstant und auch ohne AES-NI sehr schnell, weshalb sie als Standard-Fallback in TLS 1.3, QUIC, SSH, OpenVPN und WireGuard dient. Wie AES-GCM versagt sie katastrophal bei Nonce-Wiederverwendung.

Beispiele

  1. 01

    TLS-1.3-Suite TLS_CHACHA20_POLY1305_SHA256.

  2. 02

    WireGuard verschluesselt Tunnel-Datenframes mit ChaCha20-Poly1305.

Häufige Fragen

Was ist ChaCha20-Poly1305?

AEAD-Konstruktion, die die Stromchiffre ChaCha20 mit dem Einmal-Authenticator Poly1305 verbindet; normiert in RFC 8439 fuer TLS 1.3 und WireGuard. Es gehört zur Kategorie Kryptografie der Cybersicherheit.

Was bedeutet ChaCha20-Poly1305?

AEAD-Konstruktion, die die Stromchiffre ChaCha20 mit dem Einmal-Authenticator Poly1305 verbindet; normiert in RFC 8439 fuer TLS 1.3 und WireGuard.

Wie funktioniert ChaCha20-Poly1305?

ChaCha20-Poly1305 ist die in RFC 8439 (ehemals RFC 7539) spezifizierte AEAD-Chiffre. ChaCha20 ist eine von Daniel J. Bernstein entworfene ARX-Stromchiffre mit 256-Bit-Schluessel, 96-Bit-Nonce und 32-Bit-Zaehler, die pro Aufruf einen 512-Bit-Keystream-Block erzeugt; Poly1305 ist ein 128-Bit-Einweg-MAC ueber Chiffrat und zugehoerige Daten, dessen Schluessel aus dem ersten ChaCha20-Block stammt. Die Kombination ist zeitkonstant und auch ohne AES-NI sehr schnell, weshalb sie als Standard-Fallback in TLS 1.3, QUIC, SSH, OpenVPN und WireGuard dient. Wie AES-GCM versagt sie katastrophal bei Nonce-Wiederverwendung.

Wie schützt man sich gegen ChaCha20-Poly1305?

Schutzmaßnahmen gegen ChaCha20-Poly1305 kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für ChaCha20-Poly1305?

Übliche alternative Bezeichnungen: ChaCha20/Poly1305, RFC 8439, ChaPoly.

Verwandte Begriffe