Forum de mathématiques - Bibm@th.net
Vous n'êtes pas identifié(e).
- Contributions : Récentes | Sans réponse
- Accueil
- » Cryptographie
- » générer une clé non duplicable
- » Répondre
Répondre
Résumé de la discussion (messages les plus récents en premier)
- ju_bicycle
- 26-07-2010 14:40:33
Oui la md5sum a des faiblesses...Il a été démontré qu'on pouvais la casser, mais à ce jour il n'y a aucun procédé systematique (je crois)
mais bon si le niveau de sécurité exigé doit être extremement élevé, utilise plutot une SHA-1, voir du SHA-256
- yoshi
- 26-07-2010 13:34:22
Bonjour,
Oui, mais...
Selon le degré de sécurité souhaité, il faudra peser soigneusement le pour et le contre du procédé MD5 :
http://www.securiteinfo.com/cryptographie/hash.shtml
http://fr.wikipedia.org/wiki/MD5
http://www.siteduzero.com/forum-83-4044 … a-md5.html
@+
- ju_bicycle
- 26-07-2010 09:02:21
Hello,
D'aprés les criteres que tu donne, il me semblerai qu'une fonction de hachage convienne parfaitement.
Jette donc un oeil et vois si ca peut faire l'affaire.
(http://fr.wikipedia.org/wiki/Fonction_de_hachage)
Il en existe tout un tas. Sous linux tu as la MD5 qui est installé par défaut. (s'utilise en faisant MD5SUM toto ou toto est ton fichier)
++
Julien
- mikou
- 26-07-2010 01:08:38
Bonjour,
Je travail sur une base de donnée qui implique une association de données à des clés générées par une application. Les données peuvent être associé aux clé par une multitude d'entités.
Je rencontre un problème quant à la formulation de cette clé. Elle doit être générée de façon suffisamment complexe pour en garantir l'exclusivité. Aucune clé ne doit pouvoir être généré frauduleusment avant que notre application ne l'ai génèrée.
Pour illustrer :
Les clé pourraient être une suite de nombre relative au nombre de données chargées tel que
donnée 1 = 1
donnée 2 = 2
donnée 3 = 3
Le problème, c'est qu'il est facile d'imaginer que la donnée n°4 sera associée à la clé 4 et la n°5 à la 5 et ainsi de suite. Cette possibilité d'anticiper la clé générée par l'application représente la principale faille de sécurité dans notre système.
Est ce que quelqu'un saurait me suggérer une méthode pour générer des clés uniques ?
Petit plus : La base de donnée risque de contenir un nombre très important de clés. La forme de la clé est donc un critère d'optimisation.
Merci d'avance.
Mikou







