• [^] # Re: MD5 vs SHA-1

    Posté par . En réponse à la dépêche OpenSSL 0.9.8 est sorti. Évalué à 1.

    > la résistance à la préimage [...] est nécessaire mais pas suffisante
    > pour qu'un algorithme de hachage soit considéré comme sûr.

    Ouais, m'enfin "sûr" dans l'absolu ça veut pas dire grand chose, faut dire "sûr pour telle application", ou "tel protocole". La résistance à la préimage est par exemple nécessaire ET suffisante pour qu'un algo de hash soit sûr pour la vérification d'intégrité d'un fichier. Et de manière général, elle est suffisante dans une large part des protocoles crypto.