Le problème est que stocker les mots de passe n'est pas le même besoin que hasher un document, et qu'une fonction sûre pour la deuxième tâche ne l'est pas forcément pour la première. Stocker un mot de passe chiffré, ça veut dire partir d'une information secrète précieuse mais souvent devinable (le mot de passe) pour aller vers une clé de vérification d'identité, de façon à ne pas pouvoir facilement retrouver l'information précieuse à partir de la clé. Pour ce besoin, on n'utilise pas une "cryptographic hash function" mais une Key Derivation Function, par exemple bcrypt, scrypt ou PBKDF2.
[^] # Re: .
Posté par gasche . En réponse à la dépêche Les clients officiels de Ryzom migrent de la version 2.1 à la version 3.0. Évalué à 3.
Le problème est que stocker les mots de passe n'est pas le même besoin que hasher un document, et qu'une fonction sûre pour la deuxième tâche ne l'est pas forcément pour la première. Stocker un mot de passe chiffré, ça veut dire partir d'une information secrète précieuse mais souvent devinable (le mot de passe) pour aller vers une clé de vérification d'identité, de façon à ne pas pouvoir facilement retrouver l'information précieuse à partir de la clé. Pour ce besoin, on n'utilise pas une "cryptographic hash function" mais une Key Derivation Function, par exemple
bcrypt,scryptouPBKDF2.