est-ce que fournir un hash MD5 et un hash SHA-1, serait plus sécurisé qu'un seul hash SHA-2 ?
Deux plus sécurisé qu'un seul : oui (faut casser les deux algos on faire une collision qui passe les deux algos)
Plus sécurisé qu'un seul SHA-2 : à démontrer, ça va fortement dépendre des attaques potentielles futures, je ne connais pas assez mais j'imagine que c'est incalculable (par exemple : et si on trouve une méthode pour casser SHA-1 maintenant? Hop avoir deux algos troués ne sera pas mieux qu'un autre algo non troué, mais si on trouve pas de failles ça change...)
[^] # Re: Oui, ou presque
Posté par Zenitram (site web personnel) . En réponse au journal MD5 et garantie de non-modification. Évalué à 2.
Deux plus sécurisé qu'un seul : oui (faut casser les deux algos on faire une collision qui passe les deux algos)
Plus sécurisé qu'un seul SHA-2 : à démontrer, ça va fortement dépendre des attaques potentielles futures, je ne connais pas assez mais j'imagine que c'est incalculable (par exemple : et si on trouve une méthode pour casser SHA-1 maintenant? Hop avoir deux algos troués ne sera pas mieux qu'un autre algo non troué, mais si on trouve pas de failles ça change...)