• [^] # Re: Ordre dans le travail

    Posté par . En réponse au journal Le cryptage rentre dans les moeurs.. Évalué à 6.

    je ne sais pas si cette méthode à des inconvéniants.

    cette méthode a l'inconvénient d'être quelque part de la sécurité par l'obscurité : le mot de passe "nom du chien" (ou "Médor") est trop faible pour résister à toute attaque dictionnaire.
    La sécurité du système repose donc essentiellement dans le fait que l'attaquant ne sait pas que ton mot de passe est le md5 d'un autre.
    Après étant donné la faiblesse de md5, sachant comment le mot de passe a été généré (md5 d'un autre, simple) il est possible de trouver "rapidement" le mot de passe initial.

    À noter cela dit que les techniques de génération de clef cryptographiques à partir de phrases de passe (typiquement pour la protection de clefs privées SSH, ou bien la clef maître dans le chiffrement d'une partition,...) se fait souvent en utilisant des fonctions de hachage, mais avec :
    1) un sel, considéré public (une séries de bits aléatoires à ajouter pour multiplier la difficulté de constituer des dictionnaires) (c'est le cas pour les mots de passe pour unix : deux mots de passe identiques ne sont pas enregistrés de la même façon dans /etc/shadow)
    2) des fonctions de hachage plus robustes