• [^] # Re: pas forcément

    Posté par (site web personnel) . En réponse au journal Qu'un algo de chiffrement soit cassé, est-ce important pour nos PETITS secrets ?. Évalué à 3.

    typiquement avec une fonction de hachage sha* itérée plusieurs centaines de fois,

    Pour info, en 2000 on préconisait 1000 itérations, dans le années 2010 on préconise 5000.

    Je doute qu'en pratique nombre de sites webs à sécurité raisonnable (ex: les services google) utilisent ces fonctions vu le nombre d'authentifications qu'ils doivent supporter à la seconde.

    C'est un choix sécurité contre vitesse.

    Mais encore une fois, je (on?) attend une démonstration de rapport entre ce qui annoncé ici et la réalité : fonction lente ou pas lente, on s'en fout, on joue sur les itérations, et le coût est exactement le même pour Google. Démontrez un rapport "Il suffit de voir les critères pour l'attribution de sha3"! Parce que moi je sais perso qu'un truc rapide permet de faire du rapide ou pas (itérations) alors qu'un truc lent permet que du lent, donc c'est normal d'aboir la vitesse d'un algo comme critère (surtout que l'algo ne sert pas qu'aux mots de passe).