Commencer gratuitement
KZero Staff / 1 min de lecture / 18 oct. 2023

Définition du hachage salé

Un hachage salé est un type particulier de hachage où la fonction de hachage cryptographique est appliquée à une chaîne à laquelle on a ajouté des caractères aléatoires — appelés « sel ». Avec le hachage salé, le hachage sera complètement différent de celui obtenu en hachant simplement la chaîne d'origine, comme un mot de passe ou un autre type de données.

Le hachage salé est le système utilisé à l'origine dans le fichier /etc/password d'Unix. Mais comment le système sait-il quel est le sel ? La réponse est qu'on l'écrit tout simplement dans le mot de passe lui-même.

Prenons un exemple concret : imaginons que le mot de passe de l'utilisateur est « white » et qu'il est associé au sel « xy », où les deux caractères « xy » ont été choisis au hasard. Le hachage cryptographique est calculé sur « whitexy » et non sur « white ». Supposons maintenant que le résultat soit « uhrdsa123 ». À ce stade, la chaîne « uhrdsa123 » sera enregistrée dans le fichier des mots de passe. Lorsque l'utilisateur tentera de se connecter, le système prendra les deux derniers caractères du mot de passe chiffré, les joindra au mot de passe fourni, calculera le hachage, rattachera les deux caractères finaux et vérifiera si le tout correspond. Cela offre en fin de compte à l'utilisateur un niveau de sécurité supérieur pour protéger les mots de passe et les données.

L'équipe KZero



Explorez d'autres contenus instructifs rédigés par l'équipe chevronnée de KZero dans les sections blogue et guides de notre site.