Retour au sujet

Avatar de PlafonDegage PlafonDegage
Vu que j'ai une vie de merde j'ai décidé de passer ma soirée sur sha1 une fonction de hachage obsolète
[Cacher]
en résumé une fonction de hachage prends n'importe quoi en entrée et renvoie un hash, d'une longueur fixe (par exemple 256 bits), le but c'est que ça soit impossible à partir du hash de trouver le message initial, et qu'il n'y ait pas de collisions (deux mots qui donnent le même hash, il y en a forcément mais tant que personne les exhibe c'est safe), par exemple si t'es au macdo et que tu dl un truc tu peux dl le hash du fichier, une fois le fichier téléchargé tu le hash et tu regarde que c'est bien le même hash, si un attaquant peut faire des collisions alors il peut te faire télécharger n'importe quoi et c'est pas cool !

Elle a déjà été cassée, et je vais donc lire l'attaque et la reprogrammer (pas sur sha1 en entier car ça demande trop de calcul)
Ma roadmap de ce soir donc :

Aller chercher un tacos car ça doit bien faire 30h que j'ai pas mangé un repas
Lire tout wikipédia sur les fonctions de hachage et la cryptanalyse associée
Lire les pdf d'attaque de shattered et de la team de Wang machin pour comprendre pourquoi ça marche et pourquoi ça marche pas sur sha2/3
Coder en python une version affaiblie de sha1 (avec moins d'itérations, je ferrais avec 40 je pense)
Coder l'attaque et avoir une collision

Je pars de zéro, je sais presque pas comment sha1 fonctionne, et j'ai lu le pdf vite fait et d'après ce que j'ai compris ils trouve un candidat et le corrige au fil du temps (et donc la difficulté augmente avec le nombre de round de sha1)
C'est un nouveau format de topic, j'imagine que la plupart s'en branle de sha1 mais justement c'est l'occasion d'apprendre, venez vous aussi passer votre soirée ici à apprendre sur sha1 (vous êtes pas obligé de le faire sur une collision mais juste sur son fonctionnement ou même sur un autre topic, je suis persuadé que certains ont des passions intéressantes !)
a