Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Fonction de hachage cryptographique (Cryptographic Hash Function)

general

Définition

La fonction de hachage cryptographique est un algorithme mathématique qui transforme une donnée d'entrée de taille quelconque en une empreinte de taille fixe, appelée condensat ou hash, de telle sorte qu'il soit computationnellement infaisable de retrouver la donnée d'origine à partir de l'empreinte, ou de trouver deux entrées produisant la même empreinte. Les fonctions actuellement recommandées appartiennent à la famille SHA-2, notamment SHA-256, tandis que des algorithmes plus anciens comme MD5 et SHA-1 sont désormais jugés obsolètes en raison de collisions démontrées et ne doivent plus être utilisés pour des usages de sécurité. Les fonctions de hachage jouent un rôle central dans de nombreux mécanismes de sécurité, dont la vérification d'intégrité des fichiers et des mises à jour logicielles, la signature numérique, qui hache le document avant de le signer avec une clé privée, et le stockage sécurisé des mots de passe, où l'on utilise des fonctions spécialisées et volontairement lentes comme bcrypt, scrypt ou Argon2, combinées à un sel unique par utilisateur pour résister aux attaques par table arc-en-ciel et par force brute. L'utilisation d'une fonction de hachage inadaptée ou l'absence de salage constitue une faiblesse fréquemment exploitée lors de compromissions de bases de données, correspondant à la technique T1110 de MITRE ATT&CK, et une non-conformité vis-à-vis des recommandations ISO 27001 et NIST 800-63.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis