C’était acceptable il y a vingt ans, ça... Aujourd’hui l’état de l’art commande d’utiliser des primitives cryptographiques spécialement conçues pour la dérivation de clef. Au minimum PBKDF2, ou mieux encore de nos jours les fonctions de la famille Argon2.
beaucoup de dérivation de clefs sont basées sur les fonctions de hâchages.
- voir NIST SP800-108: tout à fait adapté même pour le post quantique (en augmentant la taille)
- plus ancien KDF X9.63
le SHA256 est donc tout à fait adapté.
il faut par contre dans tous les cas utiliser des schémas cryptographiques connus, ne jamais en inventer.
[^] # Re: Cryptographie fragile
Posté par edd59 . En réponse à la dépêche QGestpass logiciel de gestion de mots de passe et de sites web. Évalué à -2.
beaucoup de dérivation de clefs sont basées sur les fonctions de hâchages.
- voir NIST SP800-108: tout à fait adapté même pour le post quantique (en augmentant la taille)
- plus ancien KDF X9.63
le SHA256 est donc tout à fait adapté.
il faut par contre dans tous les cas utiliser des schémas cryptographiques connus, ne jamais en inventer.