IT-lexikon Säkerhet ChaCha20

ChaCha20

Säkerhet In English → Uppdaterad: 2026-05-23
Mer info
Skapad av
Daniel J. Bernstein
År
Typ
Stream cipher
Licens
Public domain
Spec
RFC 8439
Wikipedia
sv.wikipedia.org

Modern stream cipher av Daniel J. Bernstein (2008) — snabb i ren mjukvara på CPU:er utan AES-acceleration.

Vidareutveckling av Salsa20. 256-bitars nyckel, 96-bitars nonce, 20 rundor. I praktiken alltid parad med Poly1305 MAC för att bli AEAD-konstruktionen ChaCha20-Poly1305 (RFC 8439). Standard i TLS 1.3, WireGuard, Signal, OpenSSH, age-encryption.

Vinner mot AES-GCM på enheter utan AES-NI (gamla mobiler, ARM-microcontrollers); mindre fördel på moderna x86. Konstanttid-implementation är enkel → mindre känslig för timing-attacker än naiv AES.

← Tillbaka till lexikonet