tout dépend de la personne. Si la personne est un minimum compétente en informatique, oui. "Compétente" non dans le sens où elle doit réellement appréhender les détails algorithmiques, mais au moins globalement comprendre le principe d'une fonction de hachage. Parce qu'un "quidam" moyen, s'il ne veut pas comprendre, tu pourras lui expliquer comme tu veux, ça reste de l'algorithmique, donc c'est compliqué et il te dira qu'y a sûrement des moyens de trafiquer (même s'il saura pas te dire comment) parce que l'informatique, c'est magique.
Plus simple évidemment serait s'il y avait une quelconque reconnaissance légale de ce genre de procédé.
Bon en aparté, à ta place, je prendrais une fonction un chouille plus robuste comme SHA-1 (qui est dispo partout maintenant, comme MD5) car MD5, c'est de plus en plus abandonné puisque depuis quelques années, "on" sait créer des collisions pour une signature donnée (générer un autre "document" qui génère la même signature). Bon dans ton cas précis, je ne pense pas que ça ait la moindre importance (ce sont des documents avec du langage humain a priori dont tu parles, donc avant d'arriver automatiquement à créer un second document qui utilise le même langage, avec un sens compréhensible et qui aurait la même signature, faudra se lever tôt), mais au moins t'es sûr de pas avoir de plainte avec SHA-1, même avec quelqu'un de mauvaise foi. :-)
Sinon globalement tu peux utiliser la partie "signature" des algorithmes asymétriques (PGP et compagnie). Bon ça fait globalement la même chose exactement que ce que fera ta proposition avec MD5 (ou SHA-1), puisque tu t'intéresses uniquement à garantir l'intégrité de ton document (il est pas modifié).
Mais je parle de ça uniquement parce qu'a priori, d'après Wikipedia (http://fr.wikipedia.org/wiki/Signature_num%C3%A9rique#Valeur_l.C3.A9gale), ça aurait une valeur légale. Ensuite si tu fais ça dans ton coin (sans passer par un notaire ou autre), je sais pas si ça en a plus que du SHA-1, mais bon, c'est une idée en l'air.
Si MD5(doc,t+1)=MD5(doc,t), l'autorité peut-elle conclure que le fichier n'a pas été modifié ?
Inversement, si MD5(doc,t+1)=MD5(doc,t), l'autorité peut-elle conclure que le fichier a été modifié ?
Donc réponse courte: techniquement, oui.
Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]
# Techniquement oui.
Posté par Jehan (site web personnel, Mastodon) . En réponse au journal MD5 et garantie de non-modification. Évalué à 5.
Salut,
tout dépend de la personne. Si la personne est un minimum compétente en informatique, oui. "Compétente" non dans le sens où elle doit réellement appréhender les détails algorithmiques, mais au moins globalement comprendre le principe d'une fonction de hachage. Parce qu'un "quidam" moyen, s'il ne veut pas comprendre, tu pourras lui expliquer comme tu veux, ça reste de l'algorithmique, donc c'est compliqué et il te dira qu'y a sûrement des moyens de trafiquer (même s'il saura pas te dire comment) parce que l'informatique, c'est magique.
Plus simple évidemment serait s'il y avait une quelconque reconnaissance légale de ce genre de procédé.
Bon en aparté, à ta place, je prendrais une fonction un chouille plus robuste comme SHA-1 (qui est dispo partout maintenant, comme MD5) car MD5, c'est de plus en plus abandonné puisque depuis quelques années, "on" sait créer des collisions pour une signature donnée (générer un autre "document" qui génère la même signature). Bon dans ton cas précis, je ne pense pas que ça ait la moindre importance (ce sont des documents avec du langage humain a priori dont tu parles, donc avant d'arriver automatiquement à créer un second document qui utilise le même langage, avec un sens compréhensible et qui aurait la même signature, faudra se lever tôt), mais au moins t'es sûr de pas avoir de plainte avec SHA-1, même avec quelqu'un de mauvaise foi. :-)
Sinon globalement tu peux utiliser la partie "signature" des algorithmes asymétriques (PGP et compagnie). Bon ça fait globalement la même chose exactement que ce que fera ta proposition avec MD5 (ou SHA-1), puisque tu t'intéresses uniquement à garantir l'intégrité de ton document (il est pas modifié).
Mais je parle de ça uniquement parce qu'a priori, d'après Wikipedia (http://fr.wikipedia.org/wiki/Signature_num%C3%A9rique#Valeur_l.C3.A9gale), ça aurait une valeur légale. Ensuite si tu fais ça dans ton coin (sans passer par un notaire ou autre), je sais pas si ça en a plus que du SHA-1, mais bon, c'est une idée en l'air.
Donc réponse courte: techniquement, oui.
Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]