Hacher pour cacher
Pour utili ser un compte de messagerie,
il fa ut son identifiant et son mot de passe.
Le problème du hacker est de trou ver
votre mot de passe. Il ex iste deux types
de méthodes pour cela. La pre mière est
l'espionnage de votre ordinateur. Cela
peut être fa it à partir d ' un virus (spyware) ou d' un dispositif physique. Ce dernier cas est peu probable, sauf si vous
ê tes parti culi èreme nt c ibl é. L'espi o n
envo ie à une adresse toutes vos frappes
au clav ier et , parmi ell es, se trouveront
tous vos mots de passe. L'autre faço n
est de chercher directement chez votre
serveur de courrier. Bien entendu , par prudence, votre mot de passe n'y est pas
stocké en c lair.
L'élément technique utili sé po ur coder
un mot de passe es t une fonc tion de
hachage. li s'ag it d ' un e a ppli cati o n
transformant un texte, par exemple un
mot de passe ou un contrat, en un résumé
de longueur fixe, que certains nomment
« hac hé » car la structure de ces fo nctions fa it effecti vement penser à la technique de certa ins chefs pour découper
les o ignons.
Ces fonctions doivent répondre à quelques
impératifs de séc urité. To ut d 'abo rd ,
co mme les rés um és so nt co nnu s o u
fac il es à découvrir, il s ne do ivent pas
permettre de remonter aux ori g inaux.
Dans le cas co ntra ire, ce la po urra it
entraîner des fa lsifica tions. Cette propriété indi spensable est la résistance à
la pré-image. Ce terme vie nt du langage mathé matique assoc ié aux fo nctio ns. Le rés umé es t ic i l ' im age du
message par la fo nction de hachage qui ,
lui , est la pré- image du résumé.
Cette rés istance ne suffit pas pour év iter la fa bri cation de fa ux. Une bonne
fo nction de hachage doit également assurer la résistance à la seconde pré-image.
Co nn a issa nt le message, il do it être
diffic iJe de trou ver
un autre message
aya nt le m ê m e
résumé. Si ce n'est
pas le cas, connaissa nt un de vos
contrats signés, on
peut e n fabriquer
un a utre e t préte ndre que vo us
l'avez signé, pui sCHANGER LE MONDE
Ivan Damgârd.
qu ' il a le mê me rés umé ! Cette résista nce es t nécessa ire po ur év it e r la
contrefaçon .
Enfin , un e fo ncti o n de hachage do it
ass urer la résistance aux collisions. Il
do it être di ffic ile de trou ver deux messages ayant le même résumé. Si ce n'est
pas le cas, il est poss ibl e de vous fa ire
signer un contrat et de préte ndre que
vous en avez signé un autre puisqu ' il aura
le mê me rés um é. Re marquez qu e la
rés istance aux co lli s io ns implique la
rés istance à la seconde pré- image . En
ce qui concerne les mots de passe, nous
nous intéressons seulement à la résistance
à la pré- image.
Ces prin c ipes é ta nt posés, co mm e nt
réaliser une fonction de hachage ? Comme
souvent en informatique, l' idée est de la
construire de faço n progress ive. lmaginons que nous disposions d' une fo nction
h fo urni ssant un résumé sûr de 128 bits
d ' un message de 256 bits. On découpe
alors le message donné M en blocs de
128 bits : M I' M 2 , etc. On combine un
message initial de 128 bits à M I pour
obte nir, grâce à h, un résumé de 128
bits, que l'on combine à M 2 . On obtient
un nouveau résumé de 128 bits, et on
recommence avec M 3 . En continuant
ainsi, on obtient un résumé final de 128
bits, c'est-à-dire une fonction de hachage
H résumant tout message en 128 bits (voir
le graphique ci-contre e n haut) .
R a lph Me rkle e t Ivan Da m ga rd o nt
m o ntré qu e s i h es t rés is ta nte a u x
Hors sene n 52. Mathemat1ques & informatique Tangent
111
Pour utili ser un compte de messagerie,
il fa ut son identifiant et son mot de passe.
Le problème du hacker est de trou ver
votre mot de passe. Il ex iste deux types
de méthodes pour cela. La pre mière est
l'espionnage de votre ordinateur. Cela
peut être fa it à partir d ' un virus (spyware) ou d' un dispositif physique. Ce dernier cas est peu probable, sauf si vous
ê tes parti culi èreme nt c ibl é. L'espi o n
envo ie à une adresse toutes vos frappes
au clav ier et , parmi ell es, se trouveront
tous vos mots de passe. L'autre faço n
est de chercher directement chez votre
serveur de courrier. Bien entendu , par prudence, votre mot de passe n'y est pas
stocké en c lair.
L'élément technique utili sé po ur coder
un mot de passe es t une fonc tion de
hachage. li s'ag it d ' un e a ppli cati o n
transformant un texte, par exemple un
mot de passe ou un contrat, en un résumé
de longueur fixe, que certains nomment
« hac hé » car la structure de ces fo nctions fa it effecti vement penser à la technique de certa ins chefs pour découper
les o ignons.
Ces fonctions doivent répondre à quelques
impératifs de séc urité. To ut d 'abo rd ,
co mme les rés um és so nt co nnu s o u
fac il es à découvrir, il s ne do ivent pas
permettre de remonter aux ori g inaux.
Dans le cas co ntra ire, ce la po urra it
entraîner des fa lsifica tions. Cette propriété indi spensable est la résistance à
la pré-image. Ce terme vie nt du langage mathé matique assoc ié aux fo nctio ns. Le rés umé es t ic i l ' im age du
message par la fo nction de hachage qui ,
lui , est la pré- image du résumé.
Cette rés istance ne suffit pas pour év iter la fa bri cation de fa ux. Une bonne
fo nction de hachage doit également assurer la résistance à la seconde pré-image.
Co nn a issa nt le message, il do it être
diffic iJe de trou ver
un autre message
aya nt le m ê m e
résumé. Si ce n'est
pas le cas, connaissa nt un de vos
contrats signés, on
peut e n fabriquer
un a utre e t préte ndre que vo us
l'avez signé, pui sCHANGER LE MONDE
Ivan Damgârd.
qu ' il a le mê me rés umé ! Cette résista nce es t nécessa ire po ur év it e r la
contrefaçon .
Enfin , un e fo ncti o n de hachage do it
ass urer la résistance aux collisions. Il
do it être di ffic ile de trou ver deux messages ayant le même résumé. Si ce n'est
pas le cas, il est poss ibl e de vous fa ire
signer un contrat et de préte ndre que
vous en avez signé un autre puisqu ' il aura
le mê me rés um é. Re marquez qu e la
rés istance aux co lli s io ns implique la
rés istance à la seconde pré- image . En
ce qui concerne les mots de passe, nous
nous intéressons seulement à la résistance
à la pré- image.
Ces prin c ipes é ta nt posés, co mm e nt
réaliser une fonction de hachage ? Comme
souvent en informatique, l' idée est de la
construire de faço n progress ive. lmaginons que nous disposions d' une fo nction
h fo urni ssant un résumé sûr de 128 bits
d ' un message de 256 bits. On découpe
alors le message donné M en blocs de
128 bits : M I' M 2 , etc. On combine un
message initial de 128 bits à M I pour
obte nir, grâce à h, un résumé de 128
bits, que l'on combine à M 2 . On obtient
un nouveau résumé de 128 bits, et on
recommence avec M 3 . En continuant
ainsi, on obtient un résumé final de 128
bits, c'est-à-dire une fonction de hachage
H résumant tout message en 128 bits (voir
le graphique ci-contre e n haut) .
R a lph Me rkle e t Ivan Da m ga rd o nt
m o ntré qu e s i h es t rés is ta nte a u x
Hors sene n 52. Mathemat1ques & informatique Tangent
111
