Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 119

BLAKE2

Vérifié parCybersecurity entrepreneur & security researcher

Qu'est-ce que BLAKE2 ?

BLAKE2Une fonction de hachage cryptographique rapide et moderne spécifiée dans la RFC 7693, offrant une sécurité comparable à celle de SHA-3 avec des performances logicielles nettement supérieures.


BLAKE2 est une famille de fonctions de hachage cryptographique conçue par Jean-Philippe Aumasson, Samuel Neves, Zooko Wilcox-O'Hearn et Christian Winnerlein en 2012, comme un raffinement rationalisé de BLAKE, un finaliste du concours SHA-3. Elle a été normalisée dans la RFC 7693 (2015). Deux variantes principales existent : BLAKE2b (empreintes jusqu'à 64 octets, optimisée pour les processeurs 64 bits) et BLAKE2s (empreintes jusqu'à 32 octets pour les plateformes 32 bits et embarquées), chacune disposant de formes parallèles (BLAKE2bp/BLAKE2sp).

Fonctionnement

BLAKE2 utilise le mode d'itération HAIFA appliqué à une fonction de compression dérivée de la permutation du chiffrement de flux ChaCha (mélange par la fonction G avec des rotations). Fait crucial, elle intègre directement dans la primitive le hachage à clé, le salage, la personnalisation et le hachage en arbre, de sorte qu'un BLAKE2 à clé fait office de MAC sans enveloppe HMAC distincte, évitant ainsi la faiblesse d'extension de longueur de SHA-2. Par rapport à son prédécesseur, elle réduit le nombre de tours (12 pour 2b, 10 pour 2s) et simplifie le remplissage pour gagner en vitesse.

flowchart LR
  M[Message blocks] --> C[Compression f: HAIFA + ChaCha permutation]
  K[Optional key] --> C
  S[Salt / personalization] --> C
  T[Block counter t] --> C
  C --> C2[Chained state h]
  C2 -->|final block flag| O[Digest up to 64 bytes]

Adoption et successeurs

BLAKE2 n'a pas été cassée, sans attaque pratique par collision ou par préimage, et elle est plus rapide que MD5, SHA-1, SHA-2 et SHA-3 en logiciel. Elle sous-tend le lauréat du hachage de mots de passe Argon2 (comme primitive de compression interne), le hachage de poignée de main de WireGuard (BLAKE2s), le crypto_generichash de libsodium et Zcash. La même équipe a publié BLAKE3 en 2020, une conception à arbre de Merkle offrant un parallélisme accru, bien que BLAKE2 demeure le choix normalisé par la RFC et largement déployé.

Exemples

  1. 01

    Argon2 utilise BLAKE2b en interne comme primitive de compression.

  2. 02

    WireGuard hache la transcription de la poignée de main avec BLAKE2s.

Questions fréquentes

Qu'est-ce que BLAKE2 ?

Une fonction de hachage cryptographique rapide et moderne spécifiée dans la RFC 7693, offrant une sécurité comparable à celle de SHA-3 avec des performances logicielles nettement supérieures. Cette notion relève de la catégorie Cryptographie en cybersécurité.

Que signifie BLAKE2 ?

Une fonction de hachage cryptographique rapide et moderne spécifiée dans la RFC 7693, offrant une sécurité comparable à celle de SHA-3 avec des performances logicielles nettement supérieures.

Comment se défendre contre BLAKE2 ?

Les défenses contre BLAKE2 combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de BLAKE2 ?

Noms alternatifs courants : BLAKE2b, BLAKE2s, RFC 7693.

Termes liés

Voir aussi