BLAKE2
O que é BLAKE2?
BLAKE2Uma função de hash criptográfica rápida e moderna especificada na RFC 7693, que oferece segurança comparável à do SHA-3 com desempenho significativamente maior em software.
O BLAKE2 é uma família de hash criptográfico projetada por Jean-Philippe Aumasson, Samuel Neves, Zooko Wilcox-O'Hearn e Christian Winnerlein em 2012 como um refinamento simplificado do BLAKE, um finalista do SHA-3. Foi padronizada na RFC 7693 (2015). Existem duas variantes principais: o BLAKE2b (digests de até 64 bytes, ajustado para CPUs de 64 bits) e o BLAKE2s (digests de até 32 bytes para plataformas de 32 bits e embarcadas), cada uma com formas paralelas (BLAKE2bp/BLAKE2sp).
Como funciona
O BLAKE2 usa o modo de iteração HAIFA sobre uma função de compressão derivada da permutação da cifra de fluxo ChaCha (mistura da função G com rotações). De forma crucial, ele incorpora hashing com chave, salting, personalização e hashing em árvore diretamente na primitiva, de modo que um BLAKE2 com chave atua como um MAC sem um wrapper HMAC separado, evitando a fraqueza de extensão de comprimento do SHA-2. Em comparação com seu predecessor, ele reduz o número de rodadas (12 para o 2b, 10 para o 2s) e simplifica o padding para ganhar velocidade.
flowchart LR M[Message blocks] --> C[Compression f: HAIFA + ChaCha permutation] K[Optional key] --> C S[Salt / personalization] --> C T[Block counter t] --> C C --> C2[Chained state h] C2 -->|final block flag| O[Digest up to 64 bytes]
Adoção e sucessores
O BLAKE2 permanece intacto, sem ataques práticos de colisão ou pré-imagem, e é mais rápido que o MD5, o SHA-1, o SHA-2 e o SHA-3 em software. Ele sustenta o Argon2, vencedor do concurso de hashing de senhas (como sua primitiva interna de compressão), o hashing do handshake do WireGuard (BLAKE2s), o crypto_generichash do libsodium e o Zcash. A mesma equipe lançou o BLAKE3 em 2020, um design de árvore de Merkle que oferece ainda mais paralelismo, embora o BLAKE2 continue sendo a opção padronizada pela RFC e amplamente implantada.
● Exemplos
- 01
O Argon2 usa o BLAKE2b internamente como sua primitiva de compressão.
- 02
O WireGuard aplica hash ao transcript do handshake com o BLAKE2s.
● Perguntas frequentes
O que é BLAKE2?
Uma função de hash criptográfica rápida e moderna especificada na RFC 7693, que oferece segurança comparável à do SHA-3 com desempenho significativamente maior em software. Pertence à categoria Criptografia da cibersegurança.
O que significa BLAKE2?
Uma função de hash criptográfica rápida e moderna especificada na RFC 7693, que oferece segurança comparável à do SHA-3 com desempenho significativamente maior em software.
Como se defender contra BLAKE2?
As defesas contra BLAKE2 costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
Quais são outros nomes para BLAKE2?
Nomes alternativos comuns: BLAKE2b, BLAKE2s, RFC 7693.