Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 466

Collision de hash

Qu'est-ce que Collision de hash ?

Collision de hashDeux entrees distinctes produisant la meme empreinte cryptographique, ruinant les garanties d'integrite, d'unicite et de signature reposant sur la fonction.


Une collision de hash est une paire d'entrees differentes donnant la meme empreinte. Les fonctions de hash compressent des donnees arbitraires sur une taille fixe, donc des collisions existent mathematiquement; une fonction sure les rend computationnellement infaisables a trouver. Quand une fonction est cassee, un attaquant peut forger des certificats, manipuler des documents signes ou substituer des binaires. MD5 est cassable depuis 2004 (Wang et al.) et a ete utilise par Flame pour forger un certificat de signature de code Microsoft. SHA-1 a ete brise par SHAttered (Stevens et al., 2017). Aujourd'hui, preferez SHA-256, SHA-3 ou BLAKE2/BLAKE3.

Exemples

  1. 01

    Paire PDF SHAttered (2017) de Google et CWI: deux PDFs ayant le meme SHA-1.

  2. 02

    Flame (2012) a utilise une collision MD5 a prefixe choisi pour forger un certificat Microsoft Terminal Server.

Questions fréquentes

Qu'est-ce que Collision de hash ?

Deux entrees distinctes produisant la meme empreinte cryptographique, ruinant les garanties d'integrite, d'unicite et de signature reposant sur la fonction. Cette notion relève de la catégorie Cryptographie en cybersécurité.

Que signifie Collision de hash ?

Deux entrees distinctes produisant la meme empreinte cryptographique, ruinant les garanties d'integrite, d'unicite et de signature reposant sur la fonction.

Comment fonctionne Collision de hash ?

Une collision de hash est une paire d'entrees differentes donnant la meme empreinte. Les fonctions de hash compressent des donnees arbitraires sur une taille fixe, donc des collisions existent mathematiquement; une fonction sure les rend computationnellement infaisables a trouver. Quand une fonction est cassee, un attaquant peut forger des certificats, manipuler des documents signes ou substituer des binaires. MD5 est cassable depuis 2004 (Wang et al.) et a ete utilise par Flame pour forger un certificat de signature de code Microsoft. SHA-1 a ete brise par SHAttered (Stevens et al., 2017). Aujourd'hui, preferez SHA-256, SHA-3 ou BLAKE2/BLAKE3.

Comment se défendre contre Collision de hash ?

Les défenses contre Collision de hash combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Termes liés