IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

C# Discussion :

Choisir le bon sel pour chiffrer


Sujet :

C#

  1. #1
    Membre régulier Avatar de Klivor
    Profil pro
    Inscrit en
    Janvier 2011
    Messages
    143
    Détails du profil
    Informations personnelles :
    Âge : 32
    Localisation : France

    Informations forums :
    Inscription : Janvier 2011
    Messages : 143
    Points : 100
    Points
    100
    Par défaut Choisir le bon sel pour chiffrer
    Hello les amis, après avoir fais quelques recherches sur le fofo,
    j'ai pas trop trouvé de réponse assez clair.
    Je voudrais savoir si il est préférable de choisir un sel du style:

    SHA512( login+mdp) ou :
    SHA512 (selAleatoire+mdp)

    je sais vraiment pas lequel choisir.
    Merci de votre aide amis développeur.

  2. #2
    Membre confirmé
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Mars 2011
    Messages
    269
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2011
    Messages : 269
    Points : 460
    Points
    460
    Par défaut
    Bonjour,

    Je suppose que tu veux stocker un hash dans une BDD pour pouvoir vérifier un couple login/mdp ultérieurement, sans stocker le mdp dans la BDD.

    Dans ce cas, avec la méthode "SHA512 (selAleatoire+mdp)", tu risques d'avoir un gros soucis, comment retrouver le même nombre aléatoire, pour effectuer la même opération quand quelqu'un voudra se connecter.

    Dans le cas de la méthode "SHA512(login+mdp)", elle pose un autre problème, tu augmentes le risque de collision.

  3. #3
    Rédacteur/Modérateur


    Homme Profil pro
    Développeur .NET
    Inscrit en
    Février 2004
    Messages
    19 875
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2004
    Messages : 19 875
    Points : 39 749
    Points
    39 749
    Par défaut
    Perso je ferais ni l'un ni l'autre, mais plutôt SHA512(X+mdp), avec X une valeur connue uniquement du serveur (et pas aléatoire, pour la raison expliquée par Antoine)

  4. #4
    Rédacteur
    Avatar de Nathanael Marchand
    Homme Profil pro
    Expert .Net So@t
    Inscrit en
    Octobre 2008
    Messages
    3 615
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Expert .Net So@t
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2008
    Messages : 3 615
    Points : 8 080
    Points
    8 080
    Par défaut
    Normalement le sel est aléatoire pour chaque ligne et stocké à côté de la valeur hashée sur chaque ligne.

  5. #5
    Membre émérite Avatar de meziantou
    Homme Profil pro
    Ingénieur R&D
    Inscrit en
    Avril 2010
    Messages
    1 223
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : Canada

    Informations professionnelles :
    Activité : Ingénieur R&D
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2010
    Messages : 1 223
    Points : 2 439
    Points
    2 439
    Par défaut
    Citation Envoyé par Nathanael Marchand Voir le message
    Normalement le sel est aléatoire pour chaque ligne et stocké à côté de la valeur hashée sur chaque ligne.
    C'est également la méthode que j'utilise

  6. #6
    Membre régulier Avatar de Klivor
    Profil pro
    Inscrit en
    Janvier 2011
    Messages
    143
    Détails du profil
    Informations personnelles :
    Âge : 32
    Localisation : France

    Informations forums :
    Inscription : Janvier 2011
    Messages : 143
    Points : 100
    Points
    100
    Par défaut
    Ok ok, merci à vous pour vos conseils.

    Klivor

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Comment choisir un bon hébergeur pour mon site e-commerce
    Par titoff002 dans le forum Hébergement
    Réponses: 2
    Dernier message: 21/10/2013, 11h02
  2. Choisir le bon IDE pour accès PDF (et doc)
    Par sakkas dans le forum Android
    Réponses: 0
    Dernier message: 30/06/2012, 12h01
  3. Comment choisir les bons chiffres pour ma somme?!
    Par rhum_un dans le forum Excel
    Réponses: 3
    Dernier message: 29/04/2008, 17h35
  4. choisir le bon tuple pour mettre à jour
    Par skeut dans le forum Requêtes et SQL.
    Réponses: 2
    Dernier message: 14/09/2007, 20h00

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo