BLAKE3 kriptografik hash funksiyası 10 dəfə daha sürətlidir SHA-2

Nəticə etibarilə, alqoritmin son versiyası təqdim edildi BLAKE3, kriptoqrafik hash funksiyasını təklif edir, bu da faylın bütövlüyünü yoxlamaq, mesajların autentifikasiyası və digital imzalar üçün məlumatların yaradılması kimi tətbiqlər üçün nəzərdə tutulmuşdur. BLAKE3 parolların hashingi üçün nəzərdə tutulmayıb (parol üçün yescrypt, bcrypt, scrypt və ya Argon2 istifadə etmək lazımdır), çünki o, çarpazlıqların olmaması ilə təminat əsasında hash-ları maksimum sürətlə hesablamağa yönəlmişdir, eyni zamanda tərs şəkillərin tapılması və hash-lanan məlumatların miqdarına qarşı həssas olmaması ilə bağlıdır. BLAKE3-ün standart tətbiqi tam olaraq ikiqat lisenziya ilə — ictimai mülkiyyət (CC0) və Apache 2.0.

Yeni hash funksiyasının əsas fərqi, SHA-3 səviyyəsində etibarlılığı qoruyarkən hash hesablama sürətinin çox yüksək olmasıdır. BLAKE3-də nəticə hash-in standart ölçüsü 32 bayt (256 bit) təşkil edir, lakin bu, istənilən ölçüyə genişləndirilə bilər. 16 KB ölçüsündə bir fayl üçün hash yaradırken testdə BLAKE3 SHA3-256-nı 15 dəfə, SHA-256-nı 12 dəfə, SHA-512-ni 8 dəfə, SHA-1-i 6 dəfə, BLAKE2b-nı isə 4 dəfə qabaqlayır. Çox böyük məlumat həcmlərinin işlənməsində də əhəmiyyətli üstünlük qorunmalıdır, məsələn, BLAKE3 SHA-256-nı 1GB təsadüfi məlumat üçün hash hesablarkən 8 dəfə üstələyir. Alqoritm tanınmış kriptoqrafiya mütəxəssisləri tərəfindən hazırlanıb (

BLAKE3 kriptografik hash funksiyası 10 dəfə daha sürətlidir SHA-2

Jack O’ConnorJean-Philippe Aumasson, Samuel Neves, Zooko Wilcox-O’Hearn, ) və BLAKE2 alqoritminin inkişafını davam etdirirvə blok zəncirinin ağacını kodlamaq üçün Bao mexanizmindən istifadə edir. BLAKE2 (BLAKE2b, BLAKE2s) ilə müqayisədə, BLAKE3-də bütün platformalar üçün birləşmiş alqoritm təklif olunur, bu da bit dərəcəsindən və hash ölçüsündən asılı deyil. Performans artımına 10-dan 7-yə qədər dövrlərin sayının azaldılması və blokların 1 KB-lıq parçalarla ayrılmış şəkildə hash edilməsinə nail olunub. Yaradıcıların bəyanatlarına görə, 7 dövrün eyni etibarlılıq səviyyəsini qoruyarkən, 10 dövrə ehtiyac olmadığını isbat edən güclüdəlil

tapdılar (nümunə olaraq, meyvələrin qarışdırılması ilə bir mikserde əyləncə götürmək olar — 7 saniyə sonra meyvələr tamamilə qarışdırılır və əlavə 3 saniyə mayenin konsistensiyasına təsir etməyəcəkdir). Bununla yanaşı, bəzi tədqiqatçılar, indiki vaxtda 7 dövrün hamısını tanınmış hücumlara qarşı durmaq üçün kifayət qədər olduğunu düşünsələr də, əlavə 3 dövrün gələcəkdə yeni hücumlar aşkar edildikdə faydalı ola biləcəyinə şübhə edirlər. BLOK bölünməsi məsələsinə gəldikdə, BLAKE3 axını 1 KB-lıq parçalara ayırır və hər parça müstəqil şəkildə hash edilir. Parçaların hash-larına əsasənMerkle ağacının binar strukturu

BLAKE3-də bloklara bölünməyə gəldikdə, axın 1 KB-lik parçalar halına ayrılır və hər bir parça müstəqil şəkildə hash edilir. Parçaların hash-larına əsaslanaraq Merkle ağacının Böyük bir hash formalaşır. Göstərilən bölmə, hash'ı hesablarken məlumatların paralel işlənməsi problemini həll etməyə imkan verir — məsələn, 4 blokun hash'ını eyni anda hesablamq üçün 4 iplikli SIMD təlimatları istifadə edilə bilər. Ənənəvi SHA-* hash funksiyaları məlumatları ardıcıl olaraq emal edir.

BLAKE3-ün xüsusiyyətləri:

  • Yüksək performans;
  • Təhlükəsizlik, o cümlədən mesajın uzadılması hücumlarına, SHA-2-yə məruz qalan;
  • Hesablama proseslərinin istənilən sayda iplik və SIMD kanalları üzrə paralelliyinin təmin edilməsi;
  • İnkremantal yeniləmə və təsdiq olunmuş axınların işlənməsi imkanı;
  • PRF, MAC, KDF, XOF rejimlərində və adi hash olaraq tətbiqi;
  • Bütün arxitekturalar üçün tək bir alqoritm, həm x86-64 sistemlərində, həm də 32-bit ARM prosessorlarında sürətli.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster