Pseudo-collision
Un article de Wikipédia, l'encyclopédie libre.
En cryptographie, on parle de pseudo-collision pour désigner deux résultats issus d'une même fonction de hachage qui présentent des similitudes significatives. Une signature A et une signature B peuvent par exemple avoir 70% de leur bits en commun lorsque on les compare deux par deux. La recherche de pseudo-collisions précède la découverte d'une faille, nommée collision complète qui rend la fonction de hachage « non-cryptographique ».
Une attaque qui recherche des pseudo-collisions n'est pas très utile a priori mais peut s'avérer fatale si l'empreinte générée par la fonction de hachage est tronquée ou est soumise à une transformation particulière qui la rend plus vulnérable (par exemple, prendre un bit sur deux pour faire une empreinte plus courte).
Fonctions de hachage cryptographiques |
Algorithmes : AR | Boognish | FFT-hash | HAS-160 | Haval | MD2 | MD4 | MD5 | N-hash | PANAMA | RIPEMD | RIPEMD-128 | RIPEMD-160 | RIPEMD-256 | SHA-0 | SHA-1 | SHA-224 | SHA-256 | SHA-384 | SHA-512 | Snefru | StepRightUp | Tiger | VSH | Whirlpool |
Cryptanalyse : Paradoxe des anniversaires | Linéaire / Différentielle | Attaque par force brute | Effet avalanche | Pseudo-collision
Architecture : Remplissage | Fonction de compression | Construction de Merkle-Damgard | Construction de Miyaguchi-Preneel | Construction de Matyas-Meyer-Oseas | Construction de Davies-Meyer |