• [^] # Re: Cryptographie fragile

    Posté par . En réponse à la dépêche QGestpass logiciel de gestion de mots de passe et de sites web. Évalué à -2. Dernière modification le 01 juin 2022 à 17:30.

    Non, c'est inexact.
    un seul appel à un SHA256 en counter mode permet de générer une clé de 128 ou 256 bits. par contre, pour générer 5 clefs de 128 bits, il faut faire 2 itérations. le nombre d'itérations dépend de la taille de la sortie et aussi du mode choisi. ainsi, il n'y a aucune obligation à faire plusieurs itérations.
    les fonctions approuvées par le NIST sont considérées comme cryptographiquement fiables. On a imposé aux fonctions non fiables (typiquement DES) un chaînage pour les sécuriser (triple-DES).
    donc pour moi, je persiste il n'y a aucun souci à utiliser le SHA256 en une instance.
    Sinon, pointez moi vers une publi qui décrit une telle attaque.