En fait, ce que tu décrit est correct dans les grandes lignes, mais...
le hash MD5 contient un nombre fini de bits, alors que l'ensemble des données d'entrée est potentiellement infini. Pour une empreinte MD5 donnée, tu as donc théoriquement un nombre infini de fichiers qui correspondent. Mais bon, la plupart sont des suites de bytes qui n'ont aucun sens...
cependant, MD5 possède des failles qui ont été révélées il y a quelques années. En gros, sous certaines conditions, tu peux altérer un document de telle façon que la version modifiée possède la même empreinte MD5 que l'original (voir par exemple ici).
Pour le besoin que tu décris, je pense que le scénario le plus simple est le suivant: tu chiffres ton document avec un algorithme à clé secrète (AES, par exemple) en utilisant une clé générée aléatoirement (et qui ne resservira jamais). Tu envoies ton document ainsi chiffré. Plus tard, pour la vérification, tu envoies le document en clair et la clé de chiffrement. L'autorité déchiffre le document précédemment envoyé et le compare au clair, et le tour est joué...
# MD5 n'est pas infaillible
Posté par Serge Julien . En réponse au journal MD5 et garantie de non-modification. Évalué à 5.
En fait, ce que tu décrit est correct dans les grandes lignes, mais...
le hash MD5 contient un nombre fini de bits, alors que l'ensemble des données d'entrée est potentiellement infini. Pour une empreinte MD5 donnée, tu as donc théoriquement un nombre infini de fichiers qui correspondent. Mais bon, la plupart sont des suites de bytes qui n'ont aucun sens...
cependant, MD5 possède des failles qui ont été révélées il y a quelques années. En gros, sous certaines conditions, tu peux altérer un document de telle façon que la version modifiée possède la même empreinte MD5 que l'original (voir par exemple ici).
Pour le besoin que tu décris, je pense que le scénario le plus simple est le suivant: tu chiffres ton document avec un algorithme à clé secrète (AES, par exemple) en utilisant une clé générée aléatoirement (et qui ne resservira jamais). Tu envoies ton document ainsi chiffré. Plus tard, pour la vérification, tu envoies le document en clair et la clé de chiffrement. L'autorité déchiffre le document précédemment envoyé et le compare au clair, et le tour est joué...