0% ont trouvé ce document utile (0 vote)
16 vues2 pages

Théorie et outils de hachage numérique

Transféré par

bonprix1982
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
16 vues2 pages

Théorie et outils de hachage numérique

Transféré par

bonprix1982
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd

🧠 1.

Introduction & Théorie du hachage (1h)


Concepts abordés :

 Définition : empreinte, digest


 Propriétés : unidirectionnel, collision, avalanche, résistance
 Cas d’usage : stockage de mots de passe, signature numérique, intégrité
 Algorithmes : MD5, SHA1, SHA256, SHA512, bcrypt, Argon2

📘 Exemple de question :

Pourquoi MD5 n’est-il plus recommandé pour la sécurité ?

💻 2. Outils de hachage en ligne de commande (1h)


🔧 Activités pratiques :

a. Générer un fichier de test :

bash
CopierModifier
echo "Bonjour, ceci est un test de hachage." > [Link]

b. Hachage avec différents algorithmes :

bash
CopierModifier
md5sum [Link]
sha1sum [Link]
sha256sum [Link]
sha512sum [Link]

c. Modifier légèrement le fichier :

bash
CopierModifier
echo "!" >> [Link]
sha256sum [Link]

🧠 Observez comment une petite modification change toute l’empreinte.

🔍 3. Collisions et cas pratiques (1h)


🎓 Objectifs :

 Comprendre l’impact d’une collision


 Tester avec des fichiers semblables
 Télécharger 2 fichiers PDF avec même MD5 (ex. PDF collision demo)

🧪 TP :

1. Télécharger 2 fichiers collision (ex : [Link]


2. Vérifier le MD5 :

bash
CopierModifier
md5sum [Link] [Link]

3. Les deux fichiers ont le même MD5, mais un contenu différent.

❗ Résultat attendu : collision prouvée = même empreinte pour deux fichiers différents.

4. Bonus : Hachage + Signature numérique (1h)


🧰 Avec OpenSSL :
bash
CopierModifier
# Hacher un fichier et signer le hash
openssl dgst -sha256 -sign [Link] -out [Link] [Link]
# Vérifier avec la clé publique
openssl dgst -sha256 -verify [Link] -signature [Link] [Link]

🧰 Avec GPG :
bash
CopierModifier
# Signer
gpg -s [Link]
# Vérifier
gpg [Link]

Vous aimerez peut-être aussi