• [^] # Re: MD6

    Posté par . En réponse à la dépêche Rugby et cryptographie : Shabal est en demi-finale !. Évalué à 3.

    vous parlez pas de la même chose, toi tu parle d'une attaque off line, tandis que lui parle d'une attaque online.

    Sinon, le coup du "il faut prendre un hash plus lent parce que ca emmerde plus l'attaquant" ..., c'est relativement nul comme sécurité.
    Il faut mieux un hash qui s'execute très vite MAIS qui a son espace d'entrée/de sortie suffisament grand, et qui un vrai hash cryptographique (aucun moyen de corrélé l'entrée et la sortie) qu'une solution qui repose sur un hypothétique lenteur de l'algo.
    Tu fais quoi si l'attaquant sort une implémentation de ton hash en hard en O(1) (ou 15 000 fois plus rapide que le soft, serait plus juste, vu que pour un attaquant, n n'a pas besoin de varier) ?

    je rappellerais juste le proof of concept qui a existé sur les clés DES ;)