Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
sio:bloc3:passwords [2023/02/22 23:13] – jcheron | sio:bloc3:passwords [2023/02/22 23:19] (Version actuelle) – [Références :] jcheron | ||
---|---|---|---|
Ligne 70: | Ligne 70: | ||
Comparaison avec l' | Comparaison avec l' | ||
Si les 2 mots de passe sont identiques sous leur forme hachée, le mot de passe est bon. | Si les 2 mots de passe sont identiques sous leur forme hachée, le mot de passe est bon. | ||
- | ==== 2.2.1 Algorithmes | + | === 2.2.1 Algorithmes === |
MD5 : Message-Digest Algorithm 5 | MD5 : Message-Digest Algorithm 5 | ||
Ligne 77: | Ligne 77: | ||
bcrypt (avec sel, basé sur Blowfish) | bcrypt (avec sel, basé sur Blowfish) | ||
- | ==== 2.2.2 Failles | + | === 2.2.2 Failles === |
Vétusté de certains algorithmes : | Vétusté de certains algorithmes : | ||
Ligne 87: | Ligne 87: | ||
Comparaison possible des hashs et déduction si toute la base est accédée | Comparaison possible des hashs et déduction si toute la base est accédée | ||
- | ===== 2.3 Salage | + | ==== 2.3 Salage ==== |
Pour contrer les deux failles précédentes, | Pour contrer les deux failles précédentes, | ||
Ligne 98: | Ligne 98: | ||
==== Références : ==== | ==== Références : ==== | ||
- | [[Guide ANSSI authentification et mots de passe]] | + | {{: |