Хэш BLAKE2b-512 онлайн
Быстрее MD5 при криптографической стойкости SHA-3 — финалист конкурса NIST, не выигравший только по формальным причинам. Считается прямо в браузере — текст никуда не отправляется.
Вычислить BLAKE2b-512
Результат пересчитывается сам, пока вы печатаете. В режиме «По строкам» пустые строки тоже хэшируются — результат всегда совпадает по числу строк со входом. Нужна другая функция — на полной странице калькулятора их 32.
История BLAKE2b-512
Прародитель — BLAKE, алгоритм 2008 года авторства Жан-Филиппа Омассона, Луки Хензена, Вилли Майера и Рафаэля Фана, дошедший до финала конкурса NIST на SHA-3 (2008–2012), но проигравший Keccak. Жюри отметило BLAKE как один из самых быстрых и тщательно проанализированных финалистов — и именно на этой репутации в 2012 году та же команда (плюс Самуэль Невес) выпустила BLAKE2, доработанную версию, нацеленную не на победу в конкурсе, а на реальное практическое использование: быстрее MD5, но с криптографической стойкостью уровня SHA-3.
BLAKE2b — «большой» 64-битный вариант, оптимизированный под 64-битные процессоры; его младший брат BLAKE2s использует 32-битную арифметику для встраиваемых и менее мощных платформ.
Как устроен алгоритм
В основе BLAKE2b — функция смешивания G, построенная по принципу ARX (add-rotate-xor: сложение, циклический сдвиг, XOR) — та же идея, что в потоковом шифре ChaCha, откуда алгоритм и происходит идейно. Внутреннее состояние — это не просто набор регистров, а матрица 4×4 из 64-битных слов. Раунд применяет G-функцию сначала ко всем четырём столбцам матрицы, затем ко всем четырём диагоналям — так каждое слово быстро перемешивается со всеми остальными. Для BLAKE2b таких раундов — 12 на блок в 1024 бита (128 байт).
В отличие от чистого Меркла — Дамгора, BLAKE2 использует схему на основе HAIFA: в каждый блок дополнительно подмешивается счётчик обработанных байт и флаг «это последний блок» — это устраняет ряд теоретических слабостей MD-конструкции (в частности, тот же length-extension) без отдельного усечения вывода, как в SHA-512/256.
Характеристики
| Параметр | Значение |
|---|---|
| Длина хэша | до 512 бит (128 hex-символов), длина настраивается |
| Размер блока | 1024 бита (128 байт) |
| Раундов на блок | 12 |
| Внутреннее состояние | матрица 4×4 из 64-битных слов |
| Конструкция | HAIFA (модификация Меркла — Дамгора со счётчиком) |
| Опубликован | 2012 |
Где применяется
- Argon2 — победитель конкурса Password Hashing Competition, использует BLAKE2b как внутренний строительный блок
- WireGuard VPN, IPFS, многие современные системы контроля целостности (утилита
b2sum) - Встроенный режим ключевого хэширования (keyed hashing) — можно использовать сразу как MAC, без отдельной обёртки HMAC
Криптостойкость
BLAKE2b не взломан — репутация унаследована от финалиста конкурса SHA-3, прошедшего огромный объём независимого криптоанализа. Практических атак на полнораундовую версию не существует, лучшие результаты — против сильно урезанного числа раундов.