🧠 1.
Introduction & Théorie du hachage (1h)
Concepts abordés :
Définition : empreinte, digest
Propriétés : unidirectionnel, collision, avalanche, résistance
Cas d’usage : stockage de mots de passe, signature numérique, intégrité
Algorithmes : MD5, SHA1, SHA256, SHA512, bcrypt, Argon2
📘 Exemple de question :
Pourquoi MD5 n’est-il plus recommandé pour la sécurité ?
💻 2. Outils de hachage en ligne de commande (1h)
🔧 Activités pratiques :
a. Générer un fichier de test :
bash
CopierModifier
echo "Bonjour, ceci est un test de hachage." > [Link]
b. Hachage avec différents algorithmes :
bash
CopierModifier
md5sum [Link]
sha1sum [Link]
sha256sum [Link]
sha512sum [Link]
c. Modifier légèrement le fichier :
bash
CopierModifier
echo "!" >> [Link]
sha256sum [Link]
🧠 Observez comment une petite modification change toute l’empreinte.
🔍 3. Collisions et cas pratiques (1h)
🎓 Objectifs :
Comprendre l’impact d’une collision
Tester avec des fichiers semblables
Télécharger 2 fichiers PDF avec même MD5 (ex. PDF collision demo)
🧪 TP :
1. Télécharger 2 fichiers collision (ex : [Link]
2. Vérifier le MD5 :
bash
CopierModifier
md5sum [Link] [Link]
3. Les deux fichiers ont le même MD5, mais un contenu différent.
❗ Résultat attendu : collision prouvée = même empreinte pour deux fichiers différents.
4. Bonus : Hachage + Signature numérique (1h)
🧰 Avec OpenSSL :
bash
CopierModifier
# Hacher un fichier et signer le hash
openssl dgst -sha256 -sign [Link] -out [Link] [Link]
# Vérifier avec la clé publique
openssl dgst -sha256 -verify [Link] -signature [Link] [Link]
🧰 Avec GPG :
bash
CopierModifier
# Signer
gpg -s [Link]
# Vérifier
gpg [Link]