• [^] # Re: MD6

    Posté par . En réponse à la dépêche Rugby et cryptographie : Shabal est en demi-finale !. Évalué à 5.

    > Comme je l'ai déjà, un hash sans grain de sel ne sers à rien dans pas mal de cas. Ou sont les grains de sels dans ce que je vois ?

    C'est triste de ne pas comprendre (ou de ne pas vouloir comprendre) à ce point là l'objet du concours SHA-3.

    SHA-3 à pour but de sélectionner une "cryptographic hash function", c'est à dire une fonction qui a les propriété suivantes:
    - Il est facile de calculer le hash pour n'importe quel message
    - Il n'est pas possible de générer un message ayant un hash donné
    - Il n'est pas possible de modifier un message sans changer son hash

    Où as tu vu que l'on cherchait à standardiser un password scheme ou un password hash ?

    Tu me sembles tout mélanger. Le fait que crypt fasse sa tambouille interne en utilisant des fonctions de hashage comme MD5, SHA-[256||256] ou des block cypher (DES, Blowfish), t'a certainement induit en erreur. Les fonctions de hashages peuvent servir de bases pour élaborer un algorithme de password hash mais c'est tout. Le plus marrant c'est que l'algo à base de MD5 à plus la réputation d'être expérimental (made in PHK tout de même) plus que conçu cryptographiquement... Les implémentations sur les autres plateformes se contentant de copier celle de FreeBSD en mettant du genre:

    195 /* The original implementation now does something weird: for every 1
    196 bit in the key the first 0 is added to the buffer, for every 0
    197 bit the first character of the key. This does not seem to be
    198 what was intended but we have to follow this to be compatible. */



    Ca reste dommage de mélanger des choses aussi grossières, quand on donne des lecons...

    Un très bon papier d'OpenBSD sur la conception de bcrypt qui explique les principes d'un password scheme et d'une fonction de password hash: http://www.openbsd.org/papers/bcrypt-paper.ps

    Le code source de la glibc http://repo.or.cz/w/glibc.git?a=tree;f=crypt;hb=HEAD des choses comme md5-crypt.c valent le coup d'oeil