ChaCha20
Mer info
- Skapad av
- Daniel J. Bernstein
- År
- Typ
- Stream cipher
- Licens
- Public domain
- Spec
- RFC 8439
- Wikipedia
- sv.wikipedia.org
Modern stream cipher av Daniel J. Bernstein (2008) — snabb i ren mjukvara på CPU:er utan AES-acceleration.
Vidareutveckling av Salsa20. 256-bitars nyckel, 96-bitars nonce, 20 rundor. I praktiken alltid parad med Poly1305 MAC för att bli AEAD-konstruktionen ChaCha20-Poly1305 (RFC 8439). Standard i TLS 1.3, WireGuard, Signal, OpenSSH, age-encryption.
Vinner mot AES-GCM på enheter utan AES-NI (gamla mobiler, ARM-microcontrollers); mindre fördel på moderna x86. Konstanttid-implementation är enkel → mindre känslig för timing-attacker än naiv AES.