J'ai beaucoup lu et entendu que le MD5 n'était plus sûr, qu'il était par exemple devenu facile de créer des collisions (différents messages avec le même hash).
Mais j'ai encore bien du mal à comprendre les limites des méthodes permettant de se jouer du MD5.
En particulier j'aimerais savoir ceci :
Si j'ai un "sel" de 16 octet, 16 octets de data, que je fais le hash des 32 octets (sel + data) alors avec quelle facilité (dans quels délais) peut on trouver d'autres 16 octets de data pour que le hash des 32 octets (sel + autre data) donne le même hash ?
illustration du propos:
sel = 0x0123456789abcdef
data = 0x0000000000000001
hash = MD5 hash(0x0123456789abcdef0000000000000001)
new data = 0x????????????????
new data <> data
MD5 hash(0x0123456789abcdef????????????????) = MD5 hash(0x0123456789abcdef0000000000000001)
=> Combien de temps pour trouver "new data" ?








Répondre avec citation
Partager