Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 119

BLAKE2

Revisado porCybersecurity entrepreneur & security researcher

O que é BLAKE2?

BLAKE2Uma função de hash criptográfica rápida e moderna especificada na RFC 7693, que oferece segurança comparável à do SHA-3 com desempenho significativamente maior em software.


O BLAKE2 é uma família de hash criptográfico projetada por Jean-Philippe Aumasson, Samuel Neves, Zooko Wilcox-O'Hearn e Christian Winnerlein em 2012 como um refinamento simplificado do BLAKE, um finalista do SHA-3. Foi padronizada na RFC 7693 (2015). Existem duas variantes principais: o BLAKE2b (digests de até 64 bytes, ajustado para CPUs de 64 bits) e o BLAKE2s (digests de até 32 bytes para plataformas de 32 bits e embarcadas), cada uma com formas paralelas (BLAKE2bp/BLAKE2sp).

Como funciona

O BLAKE2 usa o modo de iteração HAIFA sobre uma função de compressão derivada da permutação da cifra de fluxo ChaCha (mistura da função G com rotações). De forma crucial, ele incorpora hashing com chave, salting, personalização e hashing em árvore diretamente na primitiva, de modo que um BLAKE2 com chave atua como um MAC sem um wrapper HMAC separado, evitando a fraqueza de extensão de comprimento do SHA-2. Em comparação com seu predecessor, ele reduz o número de rodadas (12 para o 2b, 10 para o 2s) e simplifica o padding para ganhar velocidade.

flowchart LR
  M[Message blocks] --> C[Compression f: HAIFA + ChaCha permutation]
  K[Optional key] --> C
  S[Salt / personalization] --> C
  T[Block counter t] --> C
  C --> C2[Chained state h]
  C2 -->|final block flag| O[Digest up to 64 bytes]

Adoção e sucessores

O BLAKE2 permanece intacto, sem ataques práticos de colisão ou pré-imagem, e é mais rápido que o MD5, o SHA-1, o SHA-2 e o SHA-3 em software. Ele sustenta o Argon2, vencedor do concurso de hashing de senhas (como sua primitiva interna de compressão), o hashing do handshake do WireGuard (BLAKE2s), o crypto_generichash do libsodium e o Zcash. A mesma equipe lançou o BLAKE3 em 2020, um design de árvore de Merkle que oferece ainda mais paralelismo, embora o BLAKE2 continue sendo a opção padronizada pela RFC e amplamente implantada.

Exemplos

  1. 01

    O Argon2 usa o BLAKE2b internamente como sua primitiva de compressão.

  2. 02

    O WireGuard aplica hash ao transcript do handshake com o BLAKE2s.

Perguntas frequentes

O que é BLAKE2?

Uma função de hash criptográfica rápida e moderna especificada na RFC 7693, que oferece segurança comparável à do SHA-3 com desempenho significativamente maior em software. Pertence à categoria Criptografia da cibersegurança.

O que significa BLAKE2?

Uma função de hash criptográfica rápida e moderna especificada na RFC 7693, que oferece segurança comparável à do SHA-3 com desempenho significativamente maior em software.

Como se defender contra BLAKE2?

As defesas contra BLAKE2 costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para BLAKE2?

Nomes alternativos comuns: BLAKE2b, BLAKE2s, RFC 7693.

Termos relacionados

Ver também