Funksioni i kriptografik i hasheve BLAKE3 është në dispozicion, 10 herë më i shpejtë se SHA-2

PĂ«rfundimi i realizimit final tĂ« algoritmit Ă«shtĂ« publik BLAKE3, i cili ofron njĂ« funksion hash kriptografik tĂ« dizajnuar pĂ«r aplikime tĂ« tilla si verifikimi i integritetit tĂ« skedarĂ«ve, autentikimi i mesazheve dhe krijimi i tĂ« dhĂ«nave pĂ«r nĂ«nshkrime digjitale. BLAKE3 nuk Ă«shtĂ« i destinuar pĂ«r hashimin e fjalĂ«kalimeve (pĂ«r fjalĂ«kalime duhet tĂ« pĂ«rdoren yescrypt, bcrypt, scrypt ose Argon2), pasi fokusohet nĂ« llogaritjen e shpejtĂ« tĂ« hash-eve me garancinĂ« e mungesĂ«s sĂ« kolizionit, mbrojtje nga gjetja e preimage dhe jo ndjeshmĂ«ri ndaj madhĂ«sisĂ« sĂ« tĂ« dhĂ«nave qĂ« heshtohen. Implementimi referues i BLAKE3 publikuar Ă«shtĂ« nĂ«n licencĂ« tĂ« dyfishtĂ« — pronĂ« publike (CC0) dhe Apache 2.0.

Dallimi kryesor i funksionit të ri hash është performanca shumë e lartë e llogaritjes së hash-it duke ruajtur besueshmërinë në nivelin e SHA-3. Sa herë që rezultati i hash-it në BLAKE3 është 32 byte (256 bit), ai mund të zgjatet deri në vlera arbitrare. Në testin e gjenerimit të hash-it për një skedar prej 16 KB, BLAKE3 tejkalon SHA3-256 me 15 herë, SHA-256 me 12 herë, SHA-512 me 8 herë, SHA-1 me 6 herë, dhe BLAKE2b me 4 herë. Një diferencë e konsiderueshme ruhet edhe gjatë përpunimit të sasisë shumë të madhe të të dhënave, për shembull, BLAKE3 është më shpejt SHA-256 me 8 herë gjatë llogaritjes së hash-it për 1GB të dhënash të rastësishme.

Funksioni i kriptografik i hasheve BLAKE3 është në dispozicion, 10 herë më i shpejtë se SHA-2

Algoritmi Ă«shtĂ« zhvilluar nga specialistĂ« tĂ« njohur tĂ« kriptografisĂ« (Jack O’Connor, Jean-Philippe Aumasson, Samuel Neves, Zooko Wilcox-O’Hearn) dhe vazhdon zhvillimin e algoritmit BLAKE2 dhe pĂ«rdor mekanizmin BaopĂ«r kodimin e pemĂ«s sĂ« zinxhirĂ«ve tĂ« bllokave. NĂ« krahasim me BLAKE2 (BLAKE2b, BLAKE2s), BLAKE3 ofron njĂ« algoritĂ«m tĂ« vetĂ«m pĂ«r tĂ« gjitha platformate, pa u lidhur me 64-bit apo 32-bit.

Rritja e performancës është arritur duke reduktuar numrin e raundeve nga 10 në 7 dhe duke bërë hashimin e blloqeve në copa prej 1 KB. Sipas krijuesve, ata gjetën një prova bindëse për të treguar se mund të kalohen 7 raunde në vend të 10 duke ruajtur të njëjtin nivel besueshmërie (për ilustrim mund të përdoret shembulli i përzierjes së frutave në një blender - pas 7 sekondash, frutat janë plotësisht të përziera dhe 3 sekonda të tjera nuk do të ndikojnë në kohezionin e përzierjes). Megjithatë, disa studiues shprehin dyshime, duke besuar se edhe nëse në këtë moment 7 raunde janë të mjaftueshme për t'u përballur me të gjitha sulmet e njohura ndaj hash-eve, raunde të tjera të mëtejshme mund të jenë të dobishme në rast se zbulohet ndonjë sulm i ri në të ardhmen., që mund të arrihet me 7 rrotullime në vend të 10 duke ruajtur të njëjtin nivel besueshmërie (për ilustruese, mund të jepet shembulli me përzierjen e frutave në një mikser - pas 7 sekondash, frutat janë përzier plotësisht dhe 3 sekonda shtesë nuk do të kenë ndonjë ndikim në konsistencën e përzierjes). Megjithatë, disa studiues shprehin dyshime, duke besuar se edhe nëse aktualisht 7 rrotullime janë të mjaftueshme për të përballuar të gjitha sulmet e njohura ndaj hash, 3 rrotullime shtesë mund të jenë të dobishme në rast se zbulohen sulme të reja në të ardhmen.

Sa i pĂ«rket ndarjes nĂ« blloqe, nĂ« BLAKE3, rrjedha ndahet nĂ« copĂ«za prej 1 KB dhe çdo copĂ«za hash-it bĂ«het nĂ« mĂ«nyrĂ« tĂ« pavarur. Bazuar nĂ« hash-et e copĂ«ve mbi bazĂ«n e pemĂ«s Merkle , formohet njĂ« hash i madh. Kjo ndarje lejon tĂ« zgjidhet problemi i paralelizmit tĂ« pĂ«rpunimit tĂ« tĂ« dhĂ«nave gjatĂ« llogaritjes sĂ« hash-it — pĂ«r shembull, mund tĂ« pĂ«rdoren instruksione 4-thread SIMD pĂ«r llogaritjen e hash-eve pĂ«r 4 blloqe nĂ« tĂ« njĂ«jtĂ«n kohĂ«. Funksionet tradicionale hash SHA-* pĂ«rpunojnĂ« tĂ« dhĂ«nat nĂ« mĂ«nyrĂ« sekuenciale.

Karakteristikat e BLAKE3:

  • PerformancĂ« e lartĂ«;
  • Siguri, pĂ«rfshirĂ« rezistencĂ«n ndaj sulmit tĂ« zgjerimit tĂ« mesazhit, i cili Ă«shtĂ« i prirur ndaj SHA-2;
  • Sigurimi i paralelizmit tĂ« llogaritjeve pĂ«r çdo numĂ«r thread-esh dhe kanaleve SIMD;
  • MundĂ«sia e azhurnimit inkremental dhe pĂ«rpunimit tĂ« verifikuar tĂ« rrjedhave;
  • PĂ«rdorimi nĂ« modulet PRF, MAC, KDF, XOF dhe si njĂ« hash i zakonshĂ«m;
  • AlgoritĂ«m i vetĂ«m pĂ«r tĂ« gjitha arkitekturat, i shpejtĂ« si nĂ« sistemet x86-64 ashtu edhe nĂ« procesorĂ«t 32-bit ARM.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster