Il parlait d'un fichier à casser ayant AES.
Du coup, désolé, je regarde AES, pas la méthode pour créer la clé, car la on mélange de tout.
Note toutefois qu'il a dit ensuite "Les clefs sont toujours hashé avant d'être utilisé.", pas les mots de passe, ce qui casse ta réponse sur un mot de passe. Une clé en AES c'est mini 128-bit, pas "8 mot du dictionnaire" ou autre, et on l'utilise direct sur AES.
Bref, un beau mélange pour bien perdre tout le monde (oui, je suis perdu, j'ai répondu sur le mot "clé", pas sur "mot de passe" pas dans la réponse).
Oui, les mots sont importants pour se comprendre.
Pour revenir sur la hash, admettons qu'en fait "AES" dans le texte c'était pour faire joli dans le hors sujet et qu'on s'intéresse à la création de la clé (en amont) : je ne vois toujours pas ce qui gène pour dire "Il suffit de voir les critères pour l'attribution de sha3, un des algo finaliste a été écarté car il était trop lent en hardware, contrairement à celui choisi.", on prend PBKDF2 comme tout le monde (qui fait attention), on choisi la lenteur qu'on veut, et c'est tout. Ou est le problème contre l'algo "trop rapide" pour gérer des mots de passe? Je demande toujours des explications/argumentation à cette assertion...
[^] # Re: pas forcément
Posté par Zenitram (site web personnel) . En réponse au journal Qu'un algo de chiffrement soit cassé, est-ce important pour nos PETITS secrets ?. Évalué à 1. Dernière modification le 05 juillet 2014 à 17:03.
Il parlait d'un fichier à casser ayant AES.
Du coup, désolé, je regarde AES, pas la méthode pour créer la clé, car la on mélange de tout.
Note toutefois qu'il a dit ensuite "Les clefs sont toujours hashé avant d'être utilisé.", pas les mots de passe, ce qui casse ta réponse sur un mot de passe. Une clé en AES c'est mini 128-bit, pas "8 mot du dictionnaire" ou autre, et on l'utilise direct sur AES.
Bref, un beau mélange pour bien perdre tout le monde (oui, je suis perdu, j'ai répondu sur le mot "clé", pas sur "mot de passe" pas dans la réponse).
Oui, les mots sont importants pour se comprendre.
Pour revenir sur la hash, admettons qu'en fait "AES" dans le texte c'était pour faire joli dans le hors sujet et qu'on s'intéresse à la création de la clé (en amont) : je ne vois toujours pas ce qui gène pour dire "Il suffit de voir les critères pour l'attribution de sha3, un des algo finaliste a été écarté car il était trop lent en hardware, contrairement à celui choisi.", on prend PBKDF2 comme tout le monde (qui fait attention), on choisi la lenteur qu'on veut, et c'est tout. Ou est le problème contre l'algo "trop rapide" pour gérer des mots de passe? Je demande toujours des explications/argumentation à cette assertion...