Si en plus, on ajoute l'entropie pas de soucis.
l'entropie n'augmente pas avec le nombre d'itérations. c'est mathématique. les itérations ne servent alors qu'à cacher la misère. à donner aux données une apparence de nombre aléatoire.
ce n'est pas une bonne méthode. il vaut mieux mettre en place un système d'accumulation d'entropie et ne faire qu'un hash en sortie plutôt que le système décrit dans ce document..
je maintiens que la fonction SHA256 est cryptographiquement assez bonne pour générer en une passe.
le document me laisse un peu songeur étant donné qu'il conseille l'utilisation du SHA-1 comme PRF qui ne doit plus être utilisé dans les systèmes modernes.
[^] # Re: Cryptographie fragile
Posté par edd59 . En réponse à la dépêche QGestpass logiciel de gestion de mots de passe et de sites web. Évalué à -3.
Si en plus, on ajoute l'entropie pas de soucis.
l'entropie n'augmente pas avec le nombre d'itérations. c'est mathématique. les itérations ne servent alors qu'à cacher la misère. à donner aux données une apparence de nombre aléatoire.
ce n'est pas une bonne méthode. il vaut mieux mettre en place un système d'accumulation d'entropie et ne faire qu'un hash en sortie plutôt que le système décrit dans ce document..
je maintiens que la fonction SHA256 est cryptographiquement assez bonne pour générer en une passe.
le document me laisse un peu songeur étant donné qu'il conseille l'utilisation du SHA-1 comme PRF qui ne doit plus être utilisé dans les systèmes modernes.