Micron Document
<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 skin-theme-clientpref-day vector-sticky-header-enabled" lang="de" dir="ltr"><head>
<meta charset="UTF-8">
<title>Salsa20</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://de.wikipedia.org/wiki/Salsa20"> <link href="./_mw_/ext.cite.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link href="./_mw_/ext.gadget.citeRef.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.defaultPlainlinks.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonHide.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonLayout.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonStyle.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiDarkmode.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiResponsive.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.specialSearch.css" rel="stylesheet" type="text/css">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-Salsa20 rootpage-Salsa20 skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span class="mw-page-title-main">Salsa20</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="de" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="de" dir="ltr"><p><b>Salsa20</b> (auch <i>Snuffle 2005</i>) ist eine <a href="Stromverschl%C3%BCsselung" title="Stromverschlüsselung">Stromverschlüsselung</a>, die 2005 von <a href="Daniel_J._Bernstein" title="Daniel J. Bernstein">Daniel J. Bernstein</a> entwickelt wurde. Im EU-Projekt <a href="ESTREAM" class="mw-redirect" title="ESTREAM">eSTREAM</a> ist die auf 12 Runden reduzierte Version Salsa20/12 einer der Finalisten (Profil 1 – Software-Anwendungen).<sup id="cite_ref-1" class="reference"><a href="#cite_note-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup> Salsa20 ist frei von Patenten.
</p>

<div class="mw-heading mw-heading2"><h2 id="Entstehung">Entstehung</h2></div>
<p>Daniel J. Bernstein entwickelte Snuffle 2005 als Antwort auf die früheren Versuche der USA, <a href="Kryptographie" title="Kryptographie">kryptographische</a> Publikationen zu beschränken. Von den Beschränkungen waren <a href="Hashfunktion" title="Hashfunktion">Hashfunktionen</a> ausgenommen; mit Snuffle 2005 wurde gezeigt, dass eine starke <a href="Verschl%C3%BCsselung" title="Verschlüsselung">Verschlüsselung</a> auch mittels Hashfunktionen vorgenommen werden kann.<sup id="cite_ref-2" class="reference"><a href="#cite_note-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Varianten">Varianten</h2></div>
<p><i>Salsa20 Core</i> ist der Kern verschiedener Hashfunktionen und Stromverschlüsselungen.
</p>
<ul><li>Salsa20 oder Snuffle 2005 ist eine Familie von 256-Bit-Stromverschlüsselungen:<sup id="cite_ref-3" class="reference"><a href="#cite_note-3"><span class="cite-bracket">[</span>3<span class="cite-bracket">]</span></a></sup>
<ul><li>Salsa20/20 mit 20 Runden ist als Standard gedacht.</li>
<li>Salsa20/12 mit 12 Runden für zeitkritische Anwendungen war Finalist im <a href="ESTREAM" class="mw-redirect" title="ESTREAM">eSTREAM</a>-Projekt, einem europäischen Auswahlverfahren für Stromverschlüsselungen.</li>
<li>Salsa20/8 mit 8 Runden für zeitkritische Anwendungen wird in der Schlüsselableitungsfunktion <a href="Scrypt" title="Scrypt">scrypt</a> benutzt.<sup id="cite_ref-4" class="reference"><a href="#cite_note-4"><span class="cite-bracket">[</span>4<span class="cite-bracket">]</span></a></sup></li></ul></li>
<li>XSalsa20 ist eine Variante mit erweiterter <a href="Nonce" title="Nonce">Nonce</a> (192 Bit statt 64 Bit).<sup id="cite_ref-5" class="reference"><a href="#cite_note-5"><span class="cite-bracket">[</span>5<span class="cite-bracket">]</span></a></sup></li>
<li><a href="#ChaCha-Variante">ChaCha</a></li></ul>
<p>Salsa10<sup id="cite_ref-6" class="reference"><a href="#cite_note-6"><span class="cite-bracket">[</span>6<span class="cite-bracket">]</span></a></sup> ist der 2004 eingeführte Vorläufer von Salsa20.
</p><p>Komponenten von Salsa20 werden auch in der Kompressionsfunktion Rumba20<sup id="cite_ref-7" class="reference"><a href="#cite_note-7"><span class="cite-bracket">[</span>7<span class="cite-bracket">]</span></a></sup> benutzt.
</p>
<div class="mw-heading mw-heading2"><h2 id="ChaCha-Variante">ChaCha-Variante</h2></div>
<p><b>ChaCha</b> (oder <i>Snuffle 2008</i>) ist eine Variante von Salsa20, die entwickelt wurde, um die <a href="Diffusion_(Kryptologie)" title="Diffusion (Kryptologie)">Diffusion</a> pro Runde bei gleichbleibender bis schnellerer Geschwindigkeit zu erhöhen. Der Zahlensuffix bei ChaCha entspricht der Rundenzahl, also entspricht ChaCha8 beispielsweise einem modifizierten Salsa20/8.<sup id="cite_ref-8" class="reference"><a href="#cite_note-8"><span class="cite-bracket">[</span>8<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-9" class="reference"><a href="#cite_note-9"><span class="cite-bracket">[</span>9<span class="cite-bracket">]</span></a></sup>
</p><p>Analog zu XSalsa20 gibt es auch die XChaCha-Variante mit erweiterter Nonce.<sup id="cite_ref-10" class="reference"><a href="#cite_note-10"><span class="cite-bracket">[</span>10<span class="cite-bracket">]</span></a></sup>
</p><p>ChaCha20-Poly1305 ist ein <a href="Authenticated_Encryption" title="Authenticated Encryption">AEAD</a>-Betriebsmodus, der auf ChaCha20 und der ebenfalls von Bernstein entwickelten Poly1305-Hashfunktion basiert. Es ist neben <a href="Advanced_Encryption_Standard" title="Advanced Encryption Standard">AES</a>-<a href="Galois/Counter_Mode" title="Galois/Counter Mode">GCM</a> und <a href="Advanced_Encryption_Standard" title="Advanced Encryption Standard">AES</a>-<a href="CCM-Modus" title="CCM-Modus">CCM</a> das einzige andere Verfahren das in <a href="TLS_1.3" class="mw-redirect" title="TLS 1.3">TLS 1.3</a> angewendet wird.<sup id="cite_ref-11" class="reference"><a href="#cite_note-11"><span class="cite-bracket">[</span>11<span class="cite-bracket">]</span></a></sup>
</p><p>ChaCha20 wird als <a href="Kryptographisch_sicherer_Zufallszahlengenerator" title="Kryptographisch sicherer Zufallszahlengenerator">kryptographisch sicherer Zufallszahlengenerator</a> in <a href="Linux" title="Linux">Linux</a><sup id="cite_ref-12" class="reference"><a href="#cite_note-12"><span class="cite-bracket">[</span>12<span class="cite-bracket">]</span></a></sup>, <a href="FreeBSD" title="FreeBSD">FreeBSD</a><sup id="cite_ref-13" class="reference"><a href="#cite_note-13"><span class="cite-bracket">[</span>13<span class="cite-bracket">]</span></a></sup>, <a href="OpenBSD" title="OpenBSD">OpenBSD</a>,<sup id="cite_ref-14" class="reference"><a href="#cite_note-14"><span class="cite-bracket">[</span>14<span class="cite-bracket">]</span></a></sup> <a href="NetBSD" title="NetBSD">NetBSD</a><sup id="cite_ref-15" class="reference"><a href="#cite_note-15"><span class="cite-bracket">[</span>15<span class="cite-bracket">]</span></a></sup> und <a href="DragonFly_BSD" title="DragonFly BSD">DragonFly BSD</a><sup id="cite_ref-16" class="reference"><a href="#cite_note-16"><span class="cite-bracket">[</span>16<span class="cite-bracket">]</span></a></sup> verwendet. Die Programmiersprache <a href="Rust_(Programmiersprache)" title="Rust (Programmiersprache)">Rust</a> nutzt dafür ChaCha12<sup id="cite_ref-17" class="reference"><a href="#cite_note-17"><span class="cite-bracket">[</span>17<span class="cite-bracket">]</span></a></sup> und <a href="Go_(Programmiersprache)" title="Go (Programmiersprache)">Go</a> nutzt ChaCha8.<sup id="cite_ref-18" class="reference"><a href="#cite_note-18"><span class="cite-bracket">[</span>18<span class="cite-bracket">]</span></a></sup>
</p><p>Außerdem basiert die Hashfunktion <a href="BLAKE_(Hashfunktion)" title="BLAKE (Hashfunktion)">BLAKE</a> auf ChaCha.<sup id="cite_ref-19" class="reference"><a href="#cite_note-19"><span class="cite-bracket">[</span>19<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Design">Design</h2></div>
<p>Salsa20 beruht auf wenigen einfachen Operationen und ist damit ähnlich aufgebaut wie die Verschlüsselungsfunktionen <a href="Extended_Tiny_Encryption_Algorithm" title="Extended Tiny Encryption Algorithm">XTEA</a> und <a href="International_Data_Encryption_Algorithm" title="International Data Encryption Algorithm">IDEA</a>. Durch das konservative Design wird eine gute und konstante Software-<a href="Rechenleistung" title="Rechenleistung">Performance</a> auf vielen CPUs und eine weitgehende Resistenz gegen einige <a href="Seitenkanalattacke" title="Seitenkanalattacke">Seitenkanalattacken</a> <i>(time-attacks)</i> erreicht.
Der Kern besteht aus einer Funktion, die <a href="Schl%C3%BCssel_(Kryptologie)" title="Schlüssel (Kryptologie)">Schlüssel</a>, Nonce und Zähler auf einen 64-Byte-Block abbildet. Die Funktion besteht aus einer langen Verkettung von nur drei Operationen: 32-Bit-Addition, 32-Bit-<a href="Kontravalenz" title="Kontravalenz">XOR</a>, 32-Bit-Rotation (mit konstanten Abständen).
Für die Stromverschlüsselung wird das Ergebnis der Funktion im <a href="Counter_Mode" title="Counter Mode">Counter Mode</a> benutzt und mit dem <a href="Klartext_(Kryptographie)" title="Klartext (Kryptographie)">Klartext</a> <a href="Kontravalenz" title="Kontravalenz">exklusiv-Oder</a>-verknüpft (XOR).
Die empfohlene Schlüssellänge beträgt 256 Bit, kürzere Schlüssel sind jedoch möglich. Salsa20 hat eine kompakte Implementierung, ist schnell und Speicher-schonend.
</p>
<div class="mw-heading mw-heading2"><h2 id="Sicherheit">Sicherheit</h2></div>
<p>In einem neuen Verfahren, basierend auf den <i>probabilistic neutral bits (PNBs)</i>, stellten Aumasson et al. 2008 einen Angriff auf Salsa20/7, Salsa20/8, ChaCha6, ChaCha7 und Rumba3 vor, in dem unter anderem Salsa20/7 (128-Bit-Schlüssel) mit einer Zeitkomplexität von 2<sup>111</sup>, einer Datenkomplexität von 2<sup>21</sup> und einer Erfolgsquote von 50&nbsp;% gebrochen werden konnte.<sup id="cite_ref-20" class="reference"><a href="#cite_note-20"><span class="cite-bracket">[</span>20<span class="cite-bracket">]</span></a></sup>
2012 wurde dieser Angriff von Shi et al. noch einmal verbessert.<sup id="cite_ref-21" class="reference"><a href="#cite_note-21"><span class="cite-bracket">[</span>21<span class="cite-bracket">]</span></a></sup> Die besten <a href="Kryptoanalyse" title="Kryptoanalyse">Kryptoanalysen</a> für die rundenreduzierten Varianten von Salsa20 und ChaCha sind demnach (Stand: September 2014):
</p>
<ul><li>Salsa20/7 (128-Bit-Schlüssel): <a href="Zeitkomplexit%C3%A4t" title="Zeitkomplexität">Zeitkomplexität</a> 2<sup>109</sup>, <a href="Platzkomplexit%C3%A4t" title="Platzkomplexität">Platzkomplexität</a> 2<sup>19</sup>. Zur Veranschaulichung: der Superrechner <a href="IBM_Roadrunner" title="IBM Roadrunner">Roadrunner</a> bräuchte ungefähr 20.580.831.662&nbsp;Jahre dafür und müsste außerdem für frei gewählte Klartexte Zugang zu den entsprechenden Geheimtexten haben (<a href="Chosen-Plaintext-Attacke" class="mw-redirect" title="Chosen-Plaintext-Attacke">Chosen-Plaintext-Attacke</a>). Unberücksichtigt bleibt dabei jedoch die Möglichkeit der Parallelisierung; Daniel J. Bernstein, der Erfinder von Salsa20, hält daher 128-Bit-Schlüssel für „uncomfortably risky“ <i>(„beunruhigend riskant“)</i>.<sup id="cite_ref-22" class="reference"><a href="#cite_note-22"><span class="cite-bracket">[</span>22<span class="cite-bracket">]</span></a></sup></li>
<li>ChaCha6 (128-Bit-Schlüssel): Zeitkomplexität 2<sup>105</sup>, Platzkomplexität 2<sup>28</sup>.</li></ul>
<div class="mw-heading mw-heading2"><h2 id="Weblinks">Weblinks</h2></div>
<ul><li><a rel="nofollow" class="external text" href="https://cr.yp.to/snuffle.html">D. J. Bernsteins Seite zu Salsa20</a> (englisch)</li>
<li><a rel="nofollow" class="external text" href="https://www.ecrypt.eu.org/stream/e2-salsa20.html">eSTREAM Portfolio zu Salsa20/12.</a> ecrypt.eu.org (englisch).</li>
<li>S. Josefsson: <a rel="nofollow" class="external text" href="https://datatracker.ietf.org/doc/html/draft-josefsson-salsa20-tls-04">The Salsa20 Stream Cipher for Transport Layer Security.</a> ietf.org (englisch).</li>
<li>Erläuterung und Implementierung von <a rel="nofollow" class="external text" href="https://infsec.de/chacha20-in-excel/">ChaCha20 in Excel</a> infsec.de (deutsch).</li></ul>
<div class="mw-heading mw-heading2"><h2 id="Einzelnachweise">Einzelnachweise</h2></div>
<div class="mw-references-wrap mw-references-columns"><ol class="references">
<li id="cite_note-1"><span class="mw-cite-backlink"><a href="#cite_ref-1">↑</a></span> <span class="reference-text"><style data-mw-deduplicate="TemplateStyles:r261891140">
/* start https://de.wikipedia.org/ */


.mw-parser-output .webarchiv-memento a{color:inherit}


/* end https://de.wikipedia.org/ */
</style><a rel="nofollow" class="external text" href="https://web.archive.org/web/20120813112048/http://www.ecrypt.eu.org/stream/portfolio.pdf">The eSTREAM Portfolio</a> (<span class="webarchiv-memento"><a href="Webarchivierung#Begrifflichkeiten" title="Webarchivierung">Memento</a></span> des <style data-mw-deduplicate="TemplateStyles:r250917974">
/* start https://de.wikipedia.org/ */


.mw-parser-output .dewiki-iconexternal>a{background-position:center right!important;background-repeat:no-repeat!important}body.skin-minerva .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/OOjs_UI_icon_external-link-ltr-progressive.svg")!important;background-size:10px!important;padding-right:13px!important}body.skin-timeless .mw-parser-output .dewiki-iconexternal>a,body.skin-monobook .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/MediaWiki_external_link_icon.svg")!important;padding-right:13px!important}body.skin-vector .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/Link.ernal-small-ltr-progressive.svg")!important;background-size:0.857em!important;padding-right:1em!important}


/* end https://de.wikipedia.org/ */
</style><span class="dewiki-iconexternal"><a class="external text" href="https://redirecter.toolforge.org/?url=http%3A%2F%2Fwww.ecrypt.eu.org%2Fstream%2Fportfolio.pdf">Originals</a></span> vom 13. August 2012 im <i><a href="Internet_Archive" title="Internet Archive">Internet Archive</a></i>) <small class="archiv-bot"><span class="wp_boppel noviewer" aria-hidden="true" role="presentation"><span typeof="mw:File"><span title="i"></span></span></span>&nbsp;<b>Info:</b> Der Archivlink wurde automatisch eingesetzt und noch nicht geprüft. Bitte prüfe Original- und Archivlink gemäß Anleitung und entferne dann diesen Hinweis.</small><span style="display:none"><a rel="nofollow" class="external text" href="http://IABotmemento.invalid/http://www.ecrypt.eu.org/stream/portfolio.pdf">@1</a></span><span style="display:none"><a rel="nofollow" class="external text" href="http://www.ecrypt.eu.org/stream/portfolio.pdf">@2</a></span><span style="display:none">Vorlage:Webachiv/IABot/www.ecrypt.eu.org</span> (PDF, 118&nbsp;kB).</span>
</li>
<li id="cite_note-2"><span class="mw-cite-backlink"><a href="#cite_ref-2">↑</a></span> <span class="reference-text">D. J. Bernstein: <a rel="nofollow" class="external text" href="http://cr.yp.to/snuffle/design.pdf">Snuffle 2005: the Salsa20 encryption function</a> (PDF, 98&nbsp;kB).</span>
</li>
<li id="cite_note-3"><span class="mw-cite-backlink"><a href="#cite_ref-3">↑</a></span> <span class="reference-text">D. J. Bernstein: <a rel="nofollow" class="external text" href="http://cr.yp.to/snuffle/salsafamily-20071225.pdf">The Salsa20 family of stream ciphers</a> (PDF, 176&nbsp;kB).</span>
</li>
<li id="cite_note-4"><span class="mw-cite-backlink"><a href="#cite_ref-4">↑</a></span> <span class="reference-text">Colin Percival: <a rel="nofollow" class="external text" href="http://www.tarsnap.com/scrypt/scrypt.pdf">Stronger Key Derivation via Sequential Memory-Hard Functions</a> (PDF, 207&nbsp;kB).</span>
</li>
<li id="cite_note-5"><span class="mw-cite-backlink"><a href="#cite_ref-5">↑</a></span> <span class="reference-text">D. J. Bernstein: <a rel="nofollow" class="external text" href="http://cr.yp.to/snuffle/xsalsa-20110204.pdf">Extending the Salsa20 nonce</a> (PDF, 349&nbsp;kB).</span>
</li>
<li id="cite_note-6"><span class="mw-cite-backlink"><a href="#cite_ref-6">↑</a></span> <span class="reference-text">D. J. Bernstein <a rel="nofollow" class="external text" href="http://cr.yp.to/salsa10.html">The Salsa10 hash function</a>.</span>
</li>
<li id="cite_note-7"><span class="mw-cite-backlink"><a href="#cite_ref-7">↑</a></span> <span class="reference-text">D. J. Bernstein: <a rel="nofollow" class="external text" href="http://cr.yp.to/rumba20/expandxor-20070503.pdf">The Rumba20 compression function</a> (PDF, 168&nbsp;kB).</span>
</li>
<li id="cite_note-8"><span class="mw-cite-backlink"><a href="#cite_ref-8">↑</a></span> <span class="reference-text">D. J. Bernstein: <a rel="nofollow" class="external text" href="http://cr.yp.to/chacha.html">ChaCha, a variant of Salsa20</a>.</span>
</li>
<li id="cite_note-9"><span class="mw-cite-backlink"><a href="#cite_ref-9">↑</a></span> <span class="reference-text"><span class="cite">Daniel J. Bernstein: <a rel="nofollow" class="external text" href="https://cr.yp.to/chacha/chacha-20080128.pdf"><i>ChaCha, a variant of Salsa20.</i></a> (PDF) In: <i>Department of Mathematics, Statistics, and Computer Science.</i> The University of Illinois at Chicago,<span class="Abrufdatum"> abgerufen am 6.&nbsp;März 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASalsa20&amp;rft.title=ChaCha%2C+a+variant+of+Salsa20&amp;rft.description=ChaCha%2C+a+variant+of+Salsa20&amp;rft.identifier=https%3A%2F%2Fcr.yp.to%2Fchacha%2Fchacha-20080128.pdf&amp;rft.creator=Daniel+J.+Bernstein&amp;rft.publisher=The+University+of+Illinois+at+Chicago">&nbsp;</span></span>
</li>
<li id="cite_note-10"><span class="mw-cite-backlink"><a href="#cite_ref-10">↑</a></span> <span class="reference-text">Scott Arciszewski: <cite style="font-style:italic">XChaCha: eXtended-nonce ChaCha and AEAD_XChaCha20_Poly1305</cite>. draft-irtf-cfrg-xchacha-03. Internet Engineering Task Force, 10.&nbsp;Januar 2020 (<a rel="nofollow" class="external text" href="https://datatracker.ietf.org/doc/draft-irtf-cfrg-xchacha/03/">ietf.org</a> [abgerufen am 6.&nbsp;März 2024]).<span class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Abook&amp;rfr_id=info:sid/de.wikipedia.org:Salsa20&amp;rft.au=Scott+Arciszewski&amp;rft.btitle=XChaCha%3A+eXtended-nonce+ChaCha+and+AEAD_XChaCha20_Poly1305&amp;rft.date=2020-01-10&amp;rft.genre=book&amp;rft.issue=draft-irtf-cfrg-xchacha-03&amp;rft.pub=Internet+Engineering+Task+Force" style="display:none">&nbsp;</span></span>
</li>
<li id="cite_note-11"><span class="mw-cite-backlink"><a href="#cite_ref-11">↑</a></span> <span class="reference-text">Eric Rescorla: <i><a href="Request_for_Comments" title="Request for Comments">RFC</a>: <span class="dewiki-iconexternal"><a href="https://datatracker.ietf.org/doc/html/rfc8446" class="extiw external" title="rfc:8446">8446</a></span></i>&nbsp;– <i><span lang="en">The Transport Layer Security (TLS) Protocol Version 1.3</span></i>. (englisch).</span>
</li>
<li id="cite_note-12"><span class="mw-cite-backlink"><a href="#cite_ref-12">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://lwn.net/Articles/686033/"><i>Replacing /dev/urandom.</i></a> In: <i>LWN.net.</i><span class="Abrufdatum"> Abgerufen am 6.&nbsp;März 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASalsa20&amp;rft.title=Replacing+%2Fdev%2Furandom&amp;rft.description=Replacing+%2Fdev%2Furandom&amp;rft.identifier=https%3A%2F%2Flwn.net%2FArticles%2F686033%2F">&nbsp;</span></span>
</li>
<li id="cite_note-13"><span class="mw-cite-backlink"><a href="#cite_ref-13">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://svnweb.freebsd.org/base?view=revision&amp;revision=r317015"><i>[base] Revision 317015.</i></a> In: <i>FreeBSD.</i><span class="Abrufdatum"> Abgerufen am 6.&nbsp;März 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASalsa20&amp;rft.title=%26%2391%3Bbase%26%2393%3B+Revision+317015&amp;rft.description=%26%2391%3Bbase%26%2393%3B+Revision+317015&amp;rft.identifier=https%3A%2F%2Fsvnweb.freebsd.org%2Fbase%3Fview%3Drevision%26revision%3Dr317015">&nbsp;</span></span>
</li>
<li id="cite_note-14"><span class="mw-cite-backlink"><a href="#cite_ref-14">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="http://bxr.su/OpenBSD/lib/libc/crypt/arc4random.c"><i>Super User’s BSD Cross Reference: /OpenBSD/lib/libc/crypt/arc4random.c.</i></a> In: <i>bxr.su.</i><span class="Abrufdatum"> Abgerufen am 6.&nbsp;März 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASalsa20&amp;rft.title=Super+User%E2%80%99s+BSD+Cross+Reference%3A+%2FOpenBSD%2Flib%2Flibc%2Fcrypt%2Farc4random.c&amp;rft.description=Super+User%E2%80%99s+BSD+Cross+Reference%3A+%2FOpenBSD%2Flib%2Flibc%2Fcrypt%2Farc4random.c&amp;rft.identifier=http%3A%2F%2Fbxr.su%2FOpenBSD%2Flib%2Flibc%2Fcrypt%2Farc4random.c">&nbsp;</span></span>
</li>
<li id="cite_note-15"><span class="mw-cite-backlink"><a href="#cite_ref-15">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="http://bxr.su/NetBSD/lib/libc/gen/arc4random.c"><i>Super User’s BSD Cross Reference: /NetBSD/lib/libc/gen/arc4random.c.</i></a> In: <i>bxr.su.</i><span class="Abrufdatum"> Abgerufen am 6.&nbsp;März 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASalsa20&amp;rft.title=Super+User%E2%80%99s+BSD+Cross+Reference%3A+%2FNetBSD%2Flib%2Flibc%2Fgen%2Farc4random.c&amp;rft.description=Super+User%E2%80%99s+BSD+Cross+Reference%3A+%2FNetBSD%2Flib%2Flibc%2Fgen%2Farc4random.c&amp;rft.identifier=http%3A%2F%2Fbxr.su%2FNetBSD%2Flib%2Flibc%2Fgen%2Farc4random.c">&nbsp;</span></span>
</li>
<li id="cite_note-16"><span class="mw-cite-backlink"><a href="#cite_ref-16">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="http://bxr.su/DragonFly/sys/kern/subr_csprng.c"><i>Super User’s BSD Cross Reference: /DragonFly/sys/kern/subr_csprng.c.</i></a> In: <i>bxr.su.</i><span class="Abrufdatum"> Abgerufen am 6.&nbsp;März 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASalsa20&amp;rft.title=Super+User%E2%80%99s+BSD+Cross+Reference%3A+%2FDragonFly%2Fsys%2Fkern%2Fsubr_csprng.c&amp;rft.description=Super+User%E2%80%99s+BSD+Cross+Reference%3A+%2FDragonFly%2Fsys%2Fkern%2Fsubr_csprng.c&amp;rft.identifier=http%3A%2F%2Fbxr.su%2FDragonFly%2Fsys%2Fkern%2Fsubr_csprng.c">&nbsp;</span></span>
</li>
<li id="cite_note-17"><span class="mw-cite-backlink"><a href="#cite_ref-17">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://github.com/rust-random/rand/issues/932"><i>rand_chacha: consider ChaCha12 (or possibly ChaCha8) over ChaCha20 · Issue #932 · rust-random/rand.</i></a> In: <i>github.com.</i><span class="Abrufdatum"> Abgerufen am 6.&nbsp;März 2024</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASalsa20&amp;rft.title=rand_chacha%3A+consider+ChaCha12+%28or+possibly+ChaCha8%29+over+ChaCha20+%C2%B7+Issue+%23932+%C2%B7+rust-random%2Frand&amp;rft.description=rand_chacha%3A+consider+ChaCha12+%28or+possibly+ChaCha8%29+over+ChaCha20+%C2%B7+Issue+%23932+%C2%B7+rust-random%2Frand&amp;rft.identifier=https%3A%2F%2Fgithub.com%2Frust-random%2Frand%2Fissues%2F932&amp;rft.language=en">&nbsp;</span></span>
</li>
<li id="cite_note-18"><span class="mw-cite-backlink"><a href="#cite_ref-18">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://pkg.go.dev/math/rand/v2"><i>rand package – math/rand/v2 – Go Packages.</i></a> In: <i>pkg.go.dev.</i><span class="Abrufdatum"> Abgerufen am 6.&nbsp;März 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASalsa20&amp;rft.title=rand+package+%E2%80%93+math%2Frand%2Fv2+%E2%80%93+Go+Packages&amp;rft.description=rand+package+%E2%80%93+math%2Frand%2Fv2+%E2%80%93+Go+Packages&amp;rft.identifier=https%3A%2F%2Fpkg.go.dev%2Fmath%2Frand%2Fv2">&nbsp;</span></span>
</li>
<li id="cite_note-19"><span class="mw-cite-backlink"><a href="#cite_ref-19">↑</a></span> <span class="reference-text"><span class="cite">Jean-Philippe Aumasson: <a rel="nofollow" class="external text" href="https://web.archive.org/web/20190710063341/http://131002.net/blake/"><i>SHA-3 proposal BLAKE.</i></a> In: <i>131002.net.</i> 10.&nbsp;Juli 2019, archiviert vom <span class="dewiki-iconexternal"><a class="external text" href="https://redirecter.toolforge.org/?url=http%3A%2F%2F131002.net%2Fblake%2F">Original</a></span> (nicht mehr online verfügbar)<span>;</span><span class="Abrufdatum"> abgerufen am 6.&nbsp;März 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ASalsa20&amp;rft.title=SHA-3+proposal+BLAKE&amp;rft.description=SHA-3+proposal+BLAKE&amp;rft.identifier=https%3A%2F%2Fweb.archive.org%2Fweb%2F20190710063341%2Fhttp%3A%2F%2F131002.net%2Fblake%2F&amp;rft.creator=Jean-Philippe+Aumasson&amp;rft.date=2019-07-10&amp;rft.source=http://131002.net/blake/">&nbsp;</span></span>
</li>
<li id="cite_note-20"><span class="mw-cite-backlink"><a href="#cite_ref-20">↑</a></span> <span class="reference-text">Jean-Philippe Aumasson, Simon Fischer, Shahram Khazaei, Willi Meier, and Christian Rechberger: <a rel="nofollow" class="external text" href="http://eprint.iacr.org/2007/472">New Features of Latin Dances: Analysis of Salsa, ChaCha, and Rumba.</a> Cryptology ePrint Archive, iacr.org, Report 2007/472 (englisch).</span>
</li>
<li id="cite_note-21"><span class="mw-cite-backlink"><a href="#cite_ref-21">↑</a></span> <span class="reference-text">Zhenqing Shi, Bin Zhang, Dengguo Feng, Wenling Wu: Improved Key Recovery Attacks on Reduced-Round Salsa20 and ChaCha. In: Information Security and Cryptology – ICISC 2012. Springer Berlin Heidelberg 2013. ISBN 978-3-642-37681-8, S. 337–351.</span>
</li>
<li id="cite_note-22"><span class="mw-cite-backlink"><a href="#cite_ref-22">↑</a></span> <span class="reference-text">Daniel J. Bernstein: <a rel="nofollow" class="external text" href="http://cr.yp.to/snuffle/keysizes.pdf">Notes on the Salsa20 key size.</a> (PDF, 32&nbsp;kB) S. 2.</span>
</li>
</ol></div></div><!--htdig_noindex--><div><div class="zim-footer">
Dieser Artikel wurde von <a class="external text" title="Zuletzt bearbeitet am 2025-01-27" href="https://de.wikipedia.org/wiki/?title=Salsa20&amp;oldid=252720031">Wikipedia</a> herausgegeben. Der Text ist unter <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.de">Creative Commons Attribution-Share Alike 4.0</a> verfügbar, sofern nicht anders angegeben. Für die Mediendateien können zusätzliche Bedingungen gelten.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>

</body></html>