Хэш Whirlpool онлайн
512-битный хэш на основе блочного шифра, похожего на AES — стандарт ISO/IEC 10118-3. Считается прямо в браузере — текст никуда не отправляется.
Вычислить Whirlpool
Результат пересчитывается сам, пока вы печатаете. В режиме «По строкам» пустые строки тоже хэшируются — результат всегда совпадает по числу строк со входом. Нужна другая функция — на полной странице калькулятора их 32.
История Whirlpool
Whirlpool опубликован в 2000 году бельгийским криптографом Винсентом Рэйменом — соавтором AES (Rijndael) — вместе с бразильским исследователем Паулу Баррету. Алгоритм подавался на европейский конкурс NESSIE (New European Schemes for Signatures, Integrity and Encryption) — аналог NIST-конкурсов, только на стороне Евросоюза, — и позже был принят как международный стандарт ISO/IEC 10118-3.
Участие одного из авторов AES в разработке Whirlpool — не совпадение: алгоритм сознательно построен на тех же идеях, что и AES, только «увеличенных» под гораздо больший размер блока.
Как устроен алгоритм
В основе Whirlpool — не набор раундовых функций поверх регистров, как у MD5/SHA, а полноценный блочный шифр (в спецификации называется W), спроектированный по образцу AES: состояние представлено как матрица 8×8 байт (512 бит — против матрицы 4×4 байта, то есть 128 бит, у самого AES), и каждый из 10 раундов состоит из тех же по духу шагов — замена байт через S-box, перестановка строк/столбцов, линейное перемешивание, добавление раундового ключа.
Но Whirlpool — хэш-функция, а не шифр, и шифр W используется не для шифрования данных, а как «двигатель» внутри схемы Миягути — Пренеля: очередной блок сообщения становится «ключом» для шифрования текущего состояния, а результат дополнительно складывается по XOR и со входом, и с состоянием до шифрования. Такая обвязка превращает обратимый блочный шифр в необратимую функцию сжатия — из результата нельзя восстановить ни блок сообщения, ни предыдущее состояние.
Характеристики
| Параметр | Значение |
|---|---|
| Длина хэша | 512 бит (128 hex-символов) |
| Размер блока | 512 бит |
| Раундов | 10 |
| Внутреннее состояние | матрица 8×8 байт (по образцу AES) |
| Конструкция | Миягути — Пренеля поверх блочного шифра W |
| Опубликован | 2000, стандарт ISO/IEC 10118-3 |
| Авторы | Винсент Рэймен (соавтор AES), Паулу Баррету |
Где применяется
- Программы шифрования дисков и архивов — некоторые версии TrueCrypt/VeraCrypt предлагают Whirlpool как опцию для проверки целостности
- Отдельные национальные и ISO-стандарты, ссылающиеся на 10118-3
- В целом нишевый алгоритм — заметно менее распространён, чем SHA-2/SHA-3
Криптостойкость
Whirlpool не взломан. Академические работы находили атаки типа rebound против уменьшенного числа раундов, но полная 10-раундовая версия остаётся без практических атак. Как и у AES, происхождение от тщательно изученной SP-сети (замена — перестановка) даёт хорошую теоретическую базу анализа стойкости.