Re: Une question de néophite
[ Nouvelle discussion
| Répondre au groupe
|
fr.misc.cryptologie ]
Sujet: Re: Une question de néophite
De: noS...@mail.net (Sylvain)
Groupes: fr.misc.cryptologie
Organisation: les newsgroups par Orange
Date: 24. Mar 2008, 13:22:00
References: 1 2
|
Erwan David wrote on 24/03/2008 11:31:
>
> ET pour rester dans la métaphore charcutière, il ne faut pas oublier de
> saler la saucisse : c'est à dire ajouter une petite part d'aléas pour
> que le même mot de passe soit haché de manière différente à chque fois,
> ce qui permet de ne pas pouvoir déduire que 2 mots de passe sont égaux
> du fait que leurs formes chiffrées sont égales.
sous réserve de conserver ce salt pour chaque utilisateur (en plus de
son id texte, ses droits, prefs, ...)
si le PO ne fait que hasher un aléa (volatile) je crains pour le résultat.
Sylvain.

|
 cette fonctionnalité est reservée aux membres ayant une session active !
|