• # Oupa

    Posté par (site web personnel) . En réponse au journal Et paf, le SHA-1 !. Évalué à 0.

    SHA-1 est actuellement utilisé au « cœur » de OpenPGP, pour le calcul des empreintes des clefs en version v4. Ce dont on a besoin pour ce type d’utilisation est la résistance aux attaques sur la seconde pré-image (étant donné le condensat d’une clef, trouver une autre clef donnant un condensat identique). La résistance aux collisions n’est pas critique ici et vos clefs OpenPGP ne sont donc pas menacées par le résultat rapporté ci-dessus.

    Gaffe, tu es dans la 3ème colonne là :P
    http://valerieaurora.org/hash.html