BLAKE2
Qu'est-ce que BLAKE2 ?
BLAKE2Une fonction de hachage cryptographique rapide et moderne spécifiée dans la RFC 7693, offrant une sécurité comparable à celle de SHA-3 avec des performances logicielles nettement supérieures.
BLAKE2 est une famille de fonctions de hachage cryptographique conçue par Jean-Philippe Aumasson, Samuel Neves, Zooko Wilcox-O'Hearn et Christian Winnerlein en 2012, comme un raffinement rationalisé de BLAKE, un finaliste du concours SHA-3. Elle a été normalisée dans la RFC 7693 (2015). Deux variantes principales existent : BLAKE2b (empreintes jusqu'à 64 octets, optimisée pour les processeurs 64 bits) et BLAKE2s (empreintes jusqu'à 32 octets pour les plateformes 32 bits et embarquées), chacune disposant de formes parallèles (BLAKE2bp/BLAKE2sp).
Fonctionnement
BLAKE2 utilise le mode d'itération HAIFA appliqué à une fonction de compression dérivée de la permutation du chiffrement de flux ChaCha (mélange par la fonction G avec des rotations). Fait crucial, elle intègre directement dans la primitive le hachage à clé, le salage, la personnalisation et le hachage en arbre, de sorte qu'un BLAKE2 à clé fait office de MAC sans enveloppe HMAC distincte, évitant ainsi la faiblesse d'extension de longueur de SHA-2. Par rapport à son prédécesseur, elle réduit le nombre de tours (12 pour 2b, 10 pour 2s) et simplifie le remplissage pour gagner en vitesse.
flowchart LR M[Message blocks] --> C[Compression f: HAIFA + ChaCha permutation] K[Optional key] --> C S[Salt / personalization] --> C T[Block counter t] --> C C --> C2[Chained state h] C2 -->|final block flag| O[Digest up to 64 bytes]
Adoption et successeurs
BLAKE2 n'a pas été cassée, sans attaque pratique par collision ou par préimage, et elle est plus rapide que MD5, SHA-1, SHA-2 et SHA-3 en logiciel. Elle sous-tend le lauréat du hachage de mots de passe Argon2 (comme primitive de compression interne), le hachage de poignée de main de WireGuard (BLAKE2s), le crypto_generichash de libsodium et Zcash. La même équipe a publié BLAKE3 en 2020, une conception à arbre de Merkle offrant un parallélisme accru, bien que BLAKE2 demeure le choix normalisé par la RFC et largement déployé.
● Exemples
- 01
Argon2 utilise BLAKE2b en interne comme primitive de compression.
- 02
WireGuard hache la transcription de la poignée de main avec BLAKE2s.
● Questions fréquentes
Qu'est-ce que BLAKE2 ?
Une fonction de hachage cryptographique rapide et moderne spécifiée dans la RFC 7693, offrant une sécurité comparable à celle de SHA-3 avec des performances logicielles nettement supérieures. Cette notion relève de la catégorie Cryptographie en cybersécurité.
Que signifie BLAKE2 ?
Une fonction de hachage cryptographique rapide et moderne spécifiée dans la RFC 7693, offrant une sécurité comparable à celle de SHA-3 avec des performances logicielles nettement supérieures.
Comment se défendre contre BLAKE2 ?
Les défenses contre BLAKE2 combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de BLAKE2 ?
Noms alternatifs courants : BLAKE2b, BLAKE2s, RFC 7693.