Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 119

BLAKE2

Revisado porCybersecurity entrepreneur & security researcher

¿Qué es BLAKE2?

BLAKE2Una función hash criptográfica rápida y moderna especificada en el RFC 7693, que ofrece una seguridad comparable a la de SHA-3 con un rendimiento notablemente superior en software.


BLAKE2 es una familia de funciones hash criptográficas diseñada por Jean-Philippe Aumasson, Samuel Neves, Zooko Wilcox-O'Hearn y Christian Winnerlein en 2012 como un refinamiento simplificado de BLAKE, finalista de SHA-3. Se estandarizó en el RFC 7693 (2015). Existen dos variantes principales: BLAKE2b (digests de hasta 64 bytes, optimizada para CPU de 64 bits) y BLAKE2s (digests de hasta 32 bytes para plataformas de 32 bits y embebidas), cada una con formas paralelas (BLAKE2bp/BLAKE2sp).

Cómo funciona

BLAKE2 utiliza el modo de iteración HAIFA sobre una función de compresión derivada de la permutación del cifrado de flujo ChaCha (mezcla mediante la función G con rotaciones). Fundamentalmente, integra el hashing con clave, la sal, la personalización y el hashing en árbol directamente en la primitiva, de modo que un BLAKE2 con clave actúa como un MAC sin necesidad de un envoltorio HMAC separado, evitando la debilidad de extensión de longitud de SHA-2. En comparación con su predecesor, reduce el número de rondas (12 para 2b, 10 para 2s) y simplifica el relleno para ganar velocidad.

flowchart LR
  M[Message blocks] --> C[Compression f: HAIFA + ChaCha permutation]
  K[Optional key] --> C
  S[Salt / personalization] --> C
  T[Block counter t] --> C
  C --> C2[Chained state h]
  C2 -->|final block flag| O[Digest up to 64 bytes]

Adopción y sucesores

BLAKE2 no está roto, sin ataques prácticos de colisión ni de preimagen, y es más rápido que MD5, SHA-1, SHA-2 y SHA-3 en software. Sustenta al ganador de hashing de contraseñas Argon2 (como su primitiva de compresión interna), el hashing del handshake de WireGuard (BLAKE2s), la función crypto_generichash de libsodium y Zcash. El mismo equipo publicó BLAKE3 en 2020, un diseño de árbol de Merkle que ofrece mayor paralelismo, aunque BLAKE2 sigue siendo la opción estandarizada por RFC y ampliamente desplegada.

Ejemplos

  1. 01

    Argon2 utiliza BLAKE2b internamente como su primitiva de compresión.

  2. 02

    WireGuard aplica un hash a la transcripción del handshake con BLAKE2s.

Preguntas frecuentes

¿Qué es BLAKE2?

Una función hash criptográfica rápida y moderna especificada en el RFC 7693, que ofrece una seguridad comparable a la de SHA-3 con un rendimiento notablemente superior en software. Pertenece a la categoría de Criptografía en ciberseguridad.

¿Qué significa BLAKE2?

Una función hash criptográfica rápida y moderna especificada en el RFC 7693, que ofrece una seguridad comparable a la de SHA-3 con un rendimiento notablemente superior en software.

¿Cómo defenderse de BLAKE2?

Las defensas contra BLAKE2 combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para BLAKE2?

Nombres alternativos comunes: BLAKE2b, BLAKE2s, RFC 7693.

Términos relacionados

Véase también