Хэш BLAKE2b-512 онлайн — калькулятор и разбор алгоритма | lavarden.ru
Войти

Хэш BLAKE2b-512 онлайн

Быстрее MD5 при криптографической стойкости SHA-3 — финалист конкурса NIST, не выигравший только по формальным причинам. Считается прямо в браузере — текст никуда не отправляется.

Вычислить BLAKE2b-512

Результат пересчитывается сам, пока вы печатаете. В режиме «По строкам» пустые строки тоже хэшируются — результат всегда совпадает по числу строк со входом. Нужна другая функция — на полной странице калькулятора их 32.

История BLAKE2b-512

Прародитель — BLAKE, алгоритм 2008 года авторства Жан-Филиппа Омассона, Луки Хензена, Вилли Майера и Рафаэля Фана, дошедший до финала конкурса NIST на SHA-3 (2008–2012), но проигравший Keccak. Жюри отметило BLAKE как один из самых быстрых и тщательно проанализированных финалистов — и именно на этой репутации в 2012 году та же команда (плюс Самуэль Невес) выпустила BLAKE2, доработанную версию, нацеленную не на победу в конкурсе, а на реальное практическое использование: быстрее MD5, но с криптографической стойкостью уровня SHA-3.

BLAKE2b — «большой» 64-битный вариант, оптимизированный под 64-битные процессоры; его младший брат BLAKE2s использует 32-битную арифметику для встраиваемых и менее мощных платформ.

Как устроен алгоритм

В основе BLAKE2b — функция смешивания G, построенная по принципу ARX (add-rotate-xor: сложение, циклический сдвиг, XOR) — та же идея, что в потоковом шифре ChaCha, откуда алгоритм и происходит идейно. Внутреннее состояние — это не просто набор регистров, а матрица 4×4 из 64-битных слов. Раунд применяет G-функцию сначала ко всем четырём столбцам матрицы, затем ко всем четырём диагоналям — так каждое слово быстро перемешивается со всеми остальными. Для BLAKE2b таких раундов — 12 на блок в 1024 бита (128 байт).

В отличие от чистого Меркла — Дамгора, BLAKE2 использует схему на основе HAIFA: в каждый блок дополнительно подмешивается счётчик обработанных байт и флаг «это последний блок» — это устраняет ряд теоретических слабостей MD-конструкции (в частности, тот же length-extension) без отдельного усечения вывода, как в SHA-512/256.

СОСТОЯНИЕ 4×4 ИЗ 64-БИТНЫХ СЛОВ 1) G применяется к 4 столбцам → 2) G применяется к 4 диагоналям
Один раунд из 12 — столбцы, потом диагонали; та же идея, что в шифре ChaCha

Характеристики

ПараметрЗначение
Длина хэшадо 512 бит (128 hex-символов), длина настраивается
Размер блока1024 бита (128 байт)
Раундов на блок12
Внутреннее состояниематрица 4×4 из 64-битных слов
КонструкцияHAIFA (модификация Меркла — Дамгора со счётчиком)
Опубликован2012

Где применяется

Криптостойкость

BLAKE2b не взломан — репутация унаследована от финалиста конкурса SHA-3, прошедшего огромный объём независимого криптоанализа. Практических атак на полнораундовую версию не существует, лучшие результаты — против сильно урезанного числа раундов.

Пример

СтрокаHello, world!
BLAKE2b-512a2764d133a16816b5847a737a786f2ece4c148095c5faa73e24b4cc5d666c3e45ec271504e14dc6127ddfce4e144fb23b91a6f7b04b53d695502290722953b0f
Пустая строка786a02f742015903c6c6fd852552d272912f4740e15847618a86e217f71f5419d25e1031afee585313896444934eb04b903a685b1448b755d56f701afe9be2ce