Je te trouve bien sévère vis à vis de Bruce Schneier. Il est tout de même l'inventeur de plusieurs algorithmes symétriques réputés comme Blowfish (qui je le rappelle est disponible dans le kernel de Linux) ainsi qu'un des 5 candidats finalistes à l'AES avec Twofish. Maintenant, je n'ai pas lu son livre mais le fait qu'il y aie des erreurs dans ses algorithmes sont peut être dues à des erreurs de frappe.
Donc non, ce n'est vraiment pas un amateur en la matière.
Ces algorithmes ne sont pas de simples extension de SHA-1 mais des variantes, donc les attaques de ces cryptographes ne fonctionneront à priori pas; Bien qu'il n'aient mis que 6 mois pour les adapter à partir de leur version sur un SHA-1 affaibli...
Le SHA-256 partage le même type de structure que le SHA-1 (blocs de 512 bits) alors que le SHA-384 et SHA-512 travaillent sur 1024 bits. Le SHA-256 utilise d'autres fonctions par rapport au SHA-1. Comme tu le soulignes, l'adaptation de l'attaque sur le SHA-1 sera sûrement compliquée mais les Chinois sont très forts dans ce domaine :)
[^] # Re: Temps de réfléchir à un nouveau standard ?
Posté par densmore . En réponse à la dépêche SHA-1 aurait été cassé. Évalué à 2.
Donc non, ce n'est vraiment pas un amateur en la matière.
Le SHA-256 partage le même type de structure que le SHA-1 (blocs de 512 bits) alors que le SHA-384 et SHA-512 travaillent sur 1024 bits. Le SHA-256 utilise d'autres fonctions par rapport au SHA-1. Comme tu le soulignes, l'adaptation de l'attaque sur le SHA-1 sera sûrement compliquée mais les Chinois sont très forts dans ce domaine :)
http://csrc.nist.gov/publications/fips/fips180-2/fips180-2withchang(...)