<div dir="ltr"><div class="gmail_extra"><br><div class="gmail_quote">On Tue, Aug 16, 2016 at 5:53 PM, Jason A. Donenfeld <span dir="ltr"><<a href="mailto:Jason@zx2c4.com" target="_blank">Jason@zx2c4.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div dir="ltr"><div><br></div><div><a href="https://blake2.net/blake2x.pdf" target="_blank">https://blake2.net/blake2x.pdf</a><br></div><div><br></div><div>Have you seen this yet? Looks like it might be a nice candidate for a KDF in Noise.</div></div></blockquote><div><br></div><div>I think we'd need a very strong reason to change the core design at this point, and I don't see much advantage to this vs the current HKDF design.</div><div><br></div><div>Any performance savings vs HKDF would be small, and I like using a conservative and consistent KDF across all hash functions.</div><div><br></div><div>I guess these questions about BLAKE2 modes come up often enough I should write up a more detailed rationale, for the spec.</div><div><br></div><div><br></div><div>Trevor</div><div><br></div></div></div></div>