Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Liens connexes

Dépêche modérée par

Dépêche éditée par

Code : Nouvelles fonctions de hachage

Posté par ouah (page perso, ). Modéré le 26 janvier 2007.
Sécurité
Après la découverte par l'équipe de Wang de collisions dans SHA-1, une des fonctions de hachage standard, c'est un peu le nouveau buzz du moment dans le petit monde de la cryptographie. On suspecte SHA-2 de plus n'être plus aussi sécurisé qu'on a pu le croire et on se demande si on a vraiment une idée pour construire un algorithme de hachage suffisamment solide.

Après quelques workshops préliminaires, le NIST (l'organisme de normalisation des standards et de la technologie aux USA) a donc décidé d'empoigner le taureau par les cornes et a annoncé le 23 janvier 2007 l'ouverture d'un processus de développement de nouveaux algorithmes de hashage standard.
Comme pour AES, la communauté cryptographique est donc invitée à proposer des algorithmes et parmi eux un ou plusieurs seront sélectionnés à l'issue du processus. Les digests de ces fonctions doivent supporter les tailles de 256, 384 et 512 bits (comme SHA-2 donc).

Si tout se passe bien le gagnant devrait être connu à la fin 2011.

PS : A noter qu'une autre primitive de hachage solide existe déjà : la fonction de hachage Whirlpool est sortie gagnante du processus de sélection européen NESSIE et est maintenant un standard ISO.

> Lire la dépêche (18 commentaires, moyenne: 5,2).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

PAM ?

Posté par Sytoka Modon (page perso, ) le 26/01/2007 à 16:07. (lien). Évalué à 4.

La question que l'on se pose tous, les hash Whirlpool sont-ils pris en charge par LDAP et les modules d'authentification pam ?

collisions...

Posté par Matthieu C () le 26/01/2007 à 18:44. (lien). Évalué à 8.

après la découverte par l'équipe de Wang de collisions dans SHA-1,
Toutes fonctions de hachage possèdent des collisions : si la fonctions de hachage est sur n bits, sur 2^n + 1 contenu différent, et au moins 2 auront le même hash...

D'ailleurs meme le lien wikipedia donné le dit.

Mot compte double

Posté par ptifeth (page perso, ) le 26/01/2007 à 20:58. (lien). Évalué à 5.

"On suspecte SHA-2 de plus n'être plus aussi ..."
Sinon, de façon générale, je trouve la nouvelle très intéressante, et me sens flatté d'y avoir compris quelque chose : il faudrait faire un petit effort sur le jargon peut-être... (essayez de faire lire ça à une de vos connaissances non geek ni cryptographe pour voir).

NESSIE

Posté par Thomas Pornin () le 30/01/2007 à 09:44. (lien). Évalué à 9.

Notons quand même que Whirlpool est sortie "gagnante" du processus NESSIE essentiellement parce que c'était la seule fonction de hachage soumise. À vaincre sans péril, on triomphe sans gloire...

Il y a beaucoup d'effervescence sur les fonctions de hachage actuellement, et pas mal de chercheurs qui bossent sur le sujet. On ne sait pas actuellement caractériser une fonction de hachage "solide" autrement que comme "on a tapé dessus mais on n'a pas réussi à la casser". Outre Whirlpool, il reste des choses comme SHA-256 et SHA-512 (aucune attaque, même théorique et embryonnaire), Tiger ou Panama. Whirlpool a l'insigne désavantage d'être plutôt lente, de l'ordre de la centaine de cycles d'horloge par octet traité, alors qu'un banal MD5 peut tourner à moins de 10 cycles par octet (et MD4 descend en dessous de 4, ce qui est outrageusement rapide).

Revenir en haut de page